[Aviso Importante Segurança] Foram detetados websites falsos de Qfinder Pro. Saiba mais >

ADRA NDR X Logo
ADRA NDR X
Segurança da rede interna ao nível seguinte: transforme o seu NAS num centro NDR dedicado

O ADRA NDR X é uma solução de segurança de rede criada para PME que transforma de imediato o seu NAS QNAP num centro NDR (Network Detection and Response) de nível empresarial. Basta ligar um switch QNAP compatível para identificar automaticamente comportamentos maliciosos e isolar dispositivos de risco elevado antes de as ameaças se agravarem. Com os relatórios de análise de ameaças assentes em IA, deixa de apenas «monitorizar» registos e passa a «dominar» a resposta proativa às ameaças. Comece com um único switch e evolua para uma arquitetura de dois níveis com vários switches à medida que a rede cresce.

As falhas ocultas na defesa da rede interna

Quando os ataques têm origem dentro da rede, a falta de visibilidade e de deteção em tempo real torna-se o maior ponto cego da organização.

  • Permanência prolongada do ransomware direcionado

    Permanência prolongada do ransomware direcionado

    O malware infiltra-se frequentemente por dispositivos esquecidos, como impressoras e máquinas virtuais. Fica à espreita sem dar sinais e infeta gradualmente todo o equipamento ligado.

  • Movimento lateral invisível

    Movimento lateral invisível

    Os equipamentos de segurança convencionais são instalados no perímetro da rede. Quando essa fronteira é ultrapassada, a rede interna não dispõe de mecanismos eficazes para detetar e impedir a propagação lateral.

  • Custo elevado das competências de segurança

    Custo elevado das competências de segurança

    As soluções NDR tradicionais são caras e complexas de implementar. Para as PME é difícil suportar uma equipa de segurança informática dedicada à monitorização e investigação 24 horas por dia, 7 dias por semana.

  • As ferramentas de segurança tradicionais podem tornar a rede mais lenta

    As ferramentas de segurança tradicionais podem tornar a rede mais lenta

    A análise de todo o tráfego degrada facilmente a velocidade da rede: não é adequada a ligações que exigem elevado débito para o NAS ou para os servidores principais.

PORQUE ESCOLHER O ADRA NDR X

Uma transformação da segurança mais flexível, eficiente e económica

  • Atualize o equipamento existente em 3 minutos

    Atualize o equipamento existente em 3 minutos

    Transforme a configuração atual sem esperas. Suporta vários modelos de NAS QTS/QuTS hero e instala-se diretamente a partir do App Center: não precisa de um switch de segurança dedicado, basta um switch gerido QNAP compatível, com uma eficiência de custos superior.

  • Barreira de implementação reduzida

    Barreira de implementação reduzida

    Ao dissociar a inteligência de análise do hardware do switch, basta ligar um switch QNAP compatível ao seu NAS e ativar a proteção NDR através de uma configuração simples. Numa arquitetura de dois níveis, o registo de switches de acesso sob cada switch principal traz o seu tráfego para o âmbito de monitorização—proporcionando uma visibilidade mais ampla para redes de maior dimensão.

  • Inspeção seletiva de pacotes de rede

    Inspeção seletiva de pacotes de rede

    O sistema verifica pacotes de rede específicos que atravessam os switches à procura de atividade suspeita. Como apenas parte do tráfego é analisada, o débito mantém-se intacto e o armazenamento e os serviços conservam a velocidade e a estabilidade exigidas.

Uma transformação da segurança mais flexível, eficiente e económica

Defesa de precisão em três passos

Um fluxo de trabalho completo de tratamento de ameaças, da deteção à análise e à resposta

  • Passo 1

    Deteção de ameaças

    Descobrir a tempo as atividades hostis

    • Vigilância de Ameaças

      Monitoriza pacotes de rede específicos que atravessam os switches para detetar atividade suspeita. Como apenas parte do tráfego é analisada, o NAS mantém-se rápido e fiável.

    • Interceção de Ameaças

      A armadilha simula vários serviços comuns (como SSH e SAMBA) para atrair o malware. Assim que o ataque é iniciado, pode ser detetado e isolado.

  • Passo 2

    Análise de ameaças

    Obter informações valiosas para as ações seguintes

    • Análise profunda de ameaças

      Quando é sinalizada uma atividade suspeita, o sistema compara o tráfego de rede com um conjunto de regras para determinar com precisão o tipo de ataque.

    • Análise de correlação de ameaças

      Os diferentes eventos de deteção registados ao longo do tempo são comparados entre si para estabelecer as suas relações, um critério adicional para avaliar os níveis de risco associados.

  • Passo 3

    Resposta a ameaças

    Travar e conter de imediato o ataque de malware

    • Isolamento automático

      Isola automaticamente apenas os dispositivos afetados para circunscrever o ataque, sem desligar toda a rede.

    • Gestão manual do risco

      Os administradores de TI podem executar manualmente ações de resposta ou gerir listas de permissões conforme as necessidades de cada ambiente.

Defesa em profundidade: proteção em todos os níveis

As funcionalidades essenciais que sustentam uma defesa da rede interna de nível empresarial

Defesa em profundidade: proteção em todos os níveis
  • Painel de segurança

    Painel de segurança

    Obtenha clareza imediata com uma vista unificada do estado de risco da rede. O painel reúne os níveis de risco de todos os dispositivos ligados, classificados como crítico, grave ou elevado, permitindo identificar de imediato IP suspeitos e acompanhar em tempo real as tendências de atividade dos atacantes.

    Avaliação de risco em tempo real Análise das tendências de risco Top 20 das origens de ameaças

  • Resposta e quarentena automáticas

    Resposta e quarentena automáticas

    De «Apenas notificar» a «Quarentena automática», os administradores configuram as políticas de proteção conforme os requisitos do negócio. Quando são detetadas ameaças de risco elevado, os dispositivos afetados são isolados automaticamente para evitar que os danos cheguem às áreas de dados críticas.

    Quatro níveis de proteção Bloqueio de ataques com um clique

  • Captura e análise profunda de pacotes

    Captura e análise profunda de pacotes

    Permite capturar dados de rede em tempo real e exportá-los para o Wireshark e outras ferramentas para análise forense offline. Cruze várias atividades suspeitas ao longo do tempo para eliminar falsos positivos e determinar com precisão o tipo de ataque.

    Análise forense de pacotes em bruto Investigação do comportamento das ameaças

INTELIGÊNCIA ACIONÁVEL

Transforme dados complexos num plano de ação claro

O ADRA NDR X oferece duas grandes funções de relatórios: relatórios de análise de eventos de ameaça com IA para incidentes individuais e relatórios de síntese de segurança para toda a rede interna. Assim, as equipas de TI transformam dados de segurança em informação útil, para uma perceção precisa da situação e uma resposta rápida.

Relatório de análise de eventos com IA

Análise de ameaças com IA

Fornece uma análise técnica profunda de cada evento de ameaça

  • Recomendações de mitigação com IA

    Gera automaticamente resumos de eventos e recomendações de mitigação concretas a partir das assinaturas SID, respondendo a «o que aconteceu» e «o que fazer a seguir», reduzindo muito o tempo e o custo da investigação.

  • Visualização do percurso de ligação

    Apresenta de forma intuitiva o «mapa de ligações entre dispositivos» nos 15 minutos anteriores e posteriores a um incidente, esclarecendo rapidamente o âmbito afetado.

  • Correspondência com normas internacionais

    Associa com precisão os comportamentos de ameaça ao referencial MITRE ATT&CK®, norma do setor, ajudando as equipas de TI a compreender as fases do ataque.

Relatório de síntese de segurança

Relatório de síntese de segurança

Resumo completo do risco num período determinado

  • Risco quantificado em toda a rede

    Visualiza de imediato os níveis de risco globais e os eventos não resolvidos, com total transparência sobre o estado de segurança da rede.

  • Classificação das origens de ameaças

    Lista as 5 principais origens de ameaças com as causas de ativação predominantes (por exemplo, análise de IP), para identificar de imediato os dispositivos mais problemáticos da rede.

  • Tendências semanais da atividade de ameaças

    Apresenta semana a semana as alterações recentes nos eventos de ameaça, para perceber rapidamente o nível de atividade, detetar picos anómalos e manter uma visibilidade clara da segurança.

RECUPERAÇÃO RÁPIDA

Depois de confirmar a infeção do dispositivo, use o NAS QNAP para restaurar rapidamente os seus sistemas

Depois de o ADRA NDR X bloquear um ataque, os administradores podem recorrer de imediato aos snapshots do NAS QNAP para restaurar rapidamente os sistemas infetados, reduzindo significativamente o tempo de investigação e os recursos necessários à resposta ao incidente.

  • Tecnologia de recuperação por snapshot

    Tecnologia de recuperação por snapshot

    Utilize a funcionalidade de snapshot do NAS QNAP para devolver os dados ao estado completo anterior à infeção, garantindo a continuidade do negócio.

  • Princípio de backup 3-2-1

    Princípio de backup 3-2-1

    Em conjunto com as soluções de backup completas da QNAP, permite criar mecanismos de proteção de dados em várias camadas para minimizar os danos causados pelo ransomware.

  • Retoma rápida da atividade

    Retoma rápida da atividade

    Reduz drasticamente o tempo de recuperação após um incidente de segurança, devolvendo o mais rapidamente possível à normalidade os computadores dos colaboradores e os serviços da empresa.

Especificações de implementação e hardware compatível

Especificações de implementação e hardware compatível

Verifique se o seu equipamento e o seu sistema são compatíveis

  • Requisitos de sistema do ADRA NDR X

    NAS QNAP: requer QTS ou QuTS hero 5.2.0 ou posterior.

  • Disponibilidade do software

    O ADRA NDR X está disponível para download e instalação gratuitos no App Center dos NAS QNAP suportados.

  • Switches compatíveis

    Antes de utilizar, certifique-se de que o firmware do switch está atualizado e que a funcionalidade ADRA NDR está ativada.

FAQ

O NDR (Network Detection and Response) é uma abordagem de segurança que analisa o tráfego de rede para detetar de forma proativa ameaças nas redes internas e responder-lhes. Como a maioria dos ataques já não ocorre apenas no perímetro, o malware que penetra na rede interna passa facilmente despercebido sem visibilidade do movimento lateral. O NDR preenche as lacunas deixadas pelas firewalls e pela proteção de endpoints, permitindo às organizações detetar, analisar e isolar ameaças antes de se propagarem.

O EDR protege cada endpoint detetando atividade suspeita nos dispositivos. O NDR monitoriza o comportamento da rede entre sistemas para revelar ligações anómalas e movimentos laterais. Muitos ataques atuais não deixam vestígios claros nos endpoints, pelo que a visibilidade ao nível da rede é indispensável.

O ADRA NDR X separa as funções de «switch» e «análise de pacotes», pelo que quem já tem um NAS QNAP pode implementar a solução sem adquirir hardware dedicado (Edge Smart Switch da série QGD). O ADRA NDR X suporta uma arquitetura dissociada, em que um único dispositivo de análise gere vários switches QSW externos, incluindo implementações de dois níveis nas quais os switches de acesso ficam sob um switch central: maior flexibilidade de implementação e um custo total de propriedade competitivo. Saber mais sobre o ADRA NDR

A partir do ADRA NDR X 1.0.4, os switches podem ser implementados numa arquitetura de dois níveis. O ADRA NDR X já suporta o registo de múltiplos switches diretamente; a implementação de dois níveis expande esta funcionalidade ao permitir o registo de switches de acesso sob cada switch principal, para que o tráfego que passa por eles também possa ser monitorizado e analisado—proporcionando uma visibilidade mais ampla em ambientes de rede maiores e hierárquicos. Para utilizar a arquitetura de dois níveis, cada switch deve executar uma versão de firmware que a suporte: QSS 4.5.0 ou posterior para a maioria dos modelos, QSS 3.2.2 ou posterior para a série QSW-M2130, e QSS 2.1.1 ou posterior para o QSW-M2116P-2T2S. Note que o QSW-M2116P-2T2S só pode funcionar como switch principal e não pode ser registado como switch de acesso.

Não. As soluções NDR modernas foram concebidas para dar visibilidade sem perturbar as operações. Centram-se na análise comportamental do tráfego suspeito em vez de inspecionar todos os fluxos de rede, pelo que não é necessário redesenhar a rede e o impacto no desempenho é mínimo.

Verifique se a versão de firmware do NAS é 5.2.0 ou posterior e se iniciou sessão com uma conta de administrador.

Os Monitored Ports são as portas físicas cujo tráfego pretende inspecionar (por exemplo, portas ligadas a servidores ou PC). O Mirrored Port é responsável por copiar o tráfego dessas portas monitorizadas e enviá-lo para o ADRA NDR X para análise de ameaças.

Concluído o registo, tem de ligar fisicamente o Mirrored Port do switch à porta correspondente do NAS com um cabo de rede. Assim que a ligação física estiver estabelecida, o dispositivo passa automaticamente para a secção «Under Analysis». Note ainda que, a partir do ADRA NDR X 1.0.4, os switches que ficam offline ou cujo cabo é desligado passam para a lista de switches registados: o registo é mantido, enquanto a vista de monitorização ativa se mantém organizada.

Este erro indica que o switch não tem a funcionalidade NDR ativada. Inicie sessão na página de gestão QSS do switch e ative manualmente «ADRA NDR feature» na secção «ADRA NDR Connection Details».

Significa que o Mirrored Port selecionado e o gateway predefinido do sistema estão na mesma interface de rede. Ligue o cabo de rede a outra porta que não esteja a ser utilizada como gateway ou abra o Network & Virtual Switch para alterar a configuração do gateway predefinido de acordo com o seu hardware.

Da visibilidade à inteligência. Vá além da deteção, para uma defesa proativa.

O NAS QNAP encontra o NDR: o guardião mais sólido da sua rede interna.

Modelos suportados

NAS QNAP QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Switches QNAP suportados QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Escolher especificação

      Mostrar mais Menos
      Este site noutros países/regiões:
      Fale connosco! Fale connosco!
      back to top