ADRA NDR X (ADRA NDR Standalone)
Proteção de rede interna Segurança de próxima geração: transforme o seu NAS numa central NDR dedicada
ADRA NDR X é uma solução de Segurança de rede criada para PME, transformando instantaneamente o seu QNAP NAS numa central de deteção e resposta de rede (NDR) empresarial. Basta ligar um QNAP Switch compatível para identificar automaticamente comportamentos maliciosos e isolar dispositivos de alto risco antes que as ameaças se agravem. Com relatório de análise de ameaças por IA, evolua de simplesmente "monitorizar" registos para "dominar" a resposta proativa a ameaças.
As lacunas ocultas na defesa da rede interna
Quando os ataques têm origem dentro da sua rede, a falta de visibilidade e deteção em tempo real torna-se o maior ponto cego da sua organização.
-
Tempo de permanência prolongado de ransomware direcionado
O malware infiltra-se frequentemente através de dispositivos negligenciados, como impressoras e máquinas virtuais, permanecendo silenciosamente e infetando gradualmente todo o equipamento conectado.
-
Movimento Lateral Invisível
Os dispositivos convencionais de Segurança são implementados no perímetro da rede. Uma vez que esse limite é ultrapassado, as redes internas não têm mecanismos eficazes para detetar e prevenir a propagação lateral.
-
Elevado Custo de Especialização em Segurança
As soluções NDR tradicionais são caras e complexas de implementar. SMB têm dificuldade em suportar equipas de TI dedicadas de Segurança para monitorização e investigação 24/7.
-
Ferramentas tradicionais de Segurança podem abrandar a sua rede
A análise total do tráfego degrada facilmente a velocidade da rede—não é adequada para ligações que exigem elevado débito para NAS ou servidores centrais.
PORQUÊ ADRA NDR X
Uma transformação de Segurança mais flexível, eficiente e económica
-
Atualize o equipamento existente em 3 minutos
Transforme a sua configuração atual sem esperar. Suporta vários modelos de QTS/QuTS hero NAS. Os utilizadores podem instalar diretamente através de App Center—não é necessário um Segurança Switch dedicado, apenas um Switch gerido pela QNAP compatível—proporcionando uma eficiência de custos superior.
-
Barreira de implementação reduzida
Ao dissociar a inteligência de análise do hardware Switch, basta ligar um Switch QNAP compatível ao seu NAS e ativar a proteção NDR através de uma configuração simples. Obtenha um planeamento de implementação mais flexível com uma cobertura de rede mais ampla.
-
Inspeção Seletiva de Pacotes de Rede
O sistema verifica pacotes de rede específicos que passam pelo Switch para detetar atividades suspeitas. Ao analisar apenas uma parte do tráfego de rede, o desempenho mantém-se inalterado, garantindo a velocidade e estabilidade exigidas para o seu armazenamento e serviços.
Defesa de Precisão em Três Passos
Um fluxo de trabalho completo de gestão de ameaças—da deteção à análise e resposta
-
Passo 1
Deteção de Ameaças
Detete atividades hostis atempadamente
-
Vigilância de Ameaças
Monitoriza pacotes de rede específicos que passam pelo Switch para detetar atividade suspeita. Ao analisar apenas uma parte do tráfego de rede, garante que o seu NAS permanece rápido e fiável.
-
Interceção de Ameaças
A Interceção simula vários serviços comuns (como SSH e SAMBA) como chamariz para o ataque de malware. Uma vez iniciado o ataque, pode ser detetado e posteriormente isolado.
-
-
Passo 2
Análise de Ameaças
Obtenha informações valiosas para ações futuras
-
Análise Profunda de Ameaças
Quando é sinalizada uma atividade suspeita, o sistema analisa o tráfego de rede com base num conjunto de regras para determinar com precisão o tipo de ataque.
-
Análise de Correlação de Ameaças
Diferentes eventos de deteção ao longo do tempo serão avaliados entre si para determinar as suas relações como critério adicional na avaliação dos níveis de risco associados.
-
-
Passo 3
Resposta a Ameaças
Pare e contenha o ataque de malware de imediato
-
Isolamento Automatizado
Isola automaticamente apenas os dispositivos afetados para conter o ataque de malware a uma área mais restrita, sem desligar toda a rede.
-
Gestão Manual de Riscos
Os administradores de TI podem executar manualmente ações de resposta ou gerir listas brancas de acordo com as necessidades específicas do ambiente.
-
Defesa em Profundidade—Proteção a Todos os Níveis
Capacidades essenciais que potenciam a defesa interna de rede de nível empresarial
-
Painel Segurança
Obtenha clareza imediata com uma visão unificada do estado de risco da sua rede. O painel centraliza os níveis de risco de todos os dispositivos ligados—classificados como Crítico, Grave ou Elevado—permitindo-lhe identificar IPs suspeitos de imediato e acompanhar tendências de atividade de atacantes em tempo real.
Avaliação de Risco em Tempo Real Análise de Tendências de Risco Top 20 Fontes de Ameaças
-
Resposta Automática e Quarentena
De "Apenas Notificar" a "Quarentena Automática" — os administradores podem configurar políticas de proteção de forma flexível conforme os requisitos do negócio. Quando são detetadas ameaças de alto risco, os dispositivos afetados são automaticamente isolados para evitar que o dano se propague para as áreas principais de dados.
Quatro Níveis de Proteção Bloqueio de Ataques com Um Clique
-
Captura e Análise Profunda de Pacotes
Suporta captura de dados em tempo real com capacidade de exportação para o Wireshark e outras ferramentas para análise forense offline. Permite a análise cruzada de múltiplas atividades suspeitas ao longo do tempo para eliminar falsos positivos e determinar com precisão os tipos de ataque.
Análise Forense de Pacotes RAW Investigação de Comportamento de Ameaças
INTELIGÊNCIA ACIONÁVEL
Transforme dados Complexos num Plano de Ação Claro
ADRA NDR X oferece duas funções principais de relatórios: Relatórios de Análise de Eventos de Ameaças com IA para incidentes individuais e Relatórios de Visão Geral de Segurança para toda a sua rede interna. Estes Ajuda permitem ao pessoal de TI transformar Segurança dados em insights acionáveis para uma perceção situacional precisa e resposta rápida.
Análise de Ameaças com IA
Fornece análise técnica aprofundada para eventos de ameaça individuais
-
Recomendações de Mitigação com IA
Gera automaticamente resumos de eventos e recomendações de mitigação acionáveis com base em assinaturas SID — respondendo a "o que aconteceu" e "o que fazer a seguir" para que possa reduzir drasticamente o tempo e os custos de investigação.
-
Visualização do Caminho de Ligação
Mostra de forma intuitiva o "mapa de ligações do dispositivo" durante os 15 minutos antes e depois de um incidente, esclarecendo rapidamente o âmbito afetado.
-
Mapeamento de Normas Internacionais
Mapeia com precisão os comportamentos de ameaça para o quadro de referência MITRE ATT&CK®, ajudando o pessoal de TI a compreender as fases do ataque.
Relatório de Visão Geral de Segurança
Resumo abrangente de riscos para um período de tempo especificado
-
Risco quantificado em toda a rede
Visualiza os níveis de risco gerais e eventos não resolvidos de forma imediata—proporcionando-lhe total transparência sobre o estado de Segurança da sua rede.
-
Classificação das fontes de ameaça
Apresenta as 5 principais fontes de ameaça com as causas principais do acionador (por exemplo, IP Scan) anotadas—identifique rapidamente os "dispositivos mais problemáticos" na sua rede.
-
Tendências semanais de atividade de ameaças
Apresenta as alterações recentes de eventos de ameaça semanalmente, ajudando-o a compreender rapidamente os níveis de atividade de ameaças, identificar picos anormais e manter uma visibilidade clara de Segurança.
RECUPERAÇÃO RÁPIDA
Após confirmar a infeção do dispositivo, utilize o QNAP NAS para restaurar rapidamente os seus sistemas
Assim que o ADRA NDR X bloqueia com sucesso um ataque, os administradores podem imediatamente utilizar as Snapshots do QNAP NAS para restaurar rapidamente os sistemas infetados—reduzindo significativamente o tempo de investigação e minimizando os recursos necessários para a resposta ao incidente.
-
Tecnologia de recuperação por snapshot
Utilize a funcionalidade de snapshot do QNAP NAS para restaurar o dados ao seu estado completo antes da infeção, garantindo a continuidade do negócio.
-
Princípio de cópia de segurança 3-2-1
Combinado com as soluções de cópia de segurança abrangentes da QNAP, estabeleça mecanismos de proteção multicamadas para dados de modo a minimizar os danos causados por ransomware.
-
Retoma Rápida do Negócio
Reduza drasticamente o tempo de recuperação de incidentes de Segurança, restaurando os computadores dos colaboradores e os serviços da empresa ao funcionamento normal o mais rapidamente possível.
Especificações de Implementação & Hardware Compatível
Verifique se o seu equipamento e sistema são compatíveis
-
Requisitos do Sistema Autónomo de ADRA NDR
QNAP NAS: Requer QTS ou QuTS hero 5.2.0 ou posterior.
-
Disponibilidade do Software
ADRA NDR X está disponível para transferência e instalação gratuita a partir do App Center em dispositivos QNAP NAS suportados.
-
Switch compatível
Antes de utilizar, certifique-se de que o firmware do Switch está atualizado e que a funcionalidade ADRA NDR está ativada.
Perguntas frequentes
NDR (Network Detection and Response) é uma abordagem de Segurança que analisa o tráfego de rede para detetar e responder proativamente a ameaças dentro das redes internas. Como a maioria dos ataques já não ocorre apenas no perímetro da rede, o malware que penetra na rede interna pode facilmente passar despercebido sem visibilidade sobre movimentos laterais. O NDR preenche as lacunas deixadas pelos firewalls e pela proteção de endpoints, permitindo às organizações detetar, analisar e isolar ameaças antes que se propaguem.
O EDR protege endpoints individuais ao detetar atividades suspeitas nos dispositivos. O NDR monitoriza o comportamento da rede em todos os sistemas para revelar ligações anómalas e movimentos laterais. Muitos ataques modernos não deixam rastos claros nos endpoints, tornando a visibilidade ao nível da rede essencial.
A versão ADRA NDR X separa as funções de "Switch" e "análise de pacotes", permitindo que utilizadores que já possuam um QNAP NAS possam implementar sem adquirir hardware dedicado (Edge Smart Switch da série QGD). O ADRA NDR X suporta uma arquitetura desacoplada, permitindo que um único dispositivo de análise gere múltiplos Switch QSW externos—oferecendo maior flexibilidade de implementação e um custo total de propriedade mais competitivo. Saiba mais sobre o ADRA NDR
Não. As soluções NDR modernas são concebidas para proporcionar visibilidade sem interromper as operações. Focam-se na análise comportamental do tráfego suspeito em vez de inspecionar todos os fluxos de rede, pelo que não é necessário redesenhar a rede e o impacto no desempenho é mínimo.
Por favor, verifique se a versão do firmware do seu NAS é 5.2.0 ou superior e se iniciou sessão com uma conta de Administrador.
As portas monitorizadas são as portas físicas cujo tráfego pretende inspecionar (por exemplo, portas ligadas a servidores ou PCs). A Porta Espelhada é responsável por copiar o tráfego destas portas monitorizadas e enviá-lo para o ADRA NDR X para análise de ameaças.
Depois de concluir o registo, deve utilizar um cabo de rede físico para ligar a Porta Espelhada do Switch à porta correspondente no seu NAS. Assim que a ligação física estiver estabelecida, o dispositivo passará automaticamente para a secção "Em Análise".
Este erro indica que o Switch não ativou a funcionalidade NDR. Inicie sessão na página de gestão QSS do Switch e ative manualmente a "funcionalidade ADRA NDR" na secção "Detalhes da ligação ADRA NDR".
Isto indica que a porta espelhada selecionada e o gateway padrão do sistema estão na mesma interface de rede. Ligue o cabo de rede a outra porta que não esteja a ser utilizada como gateway, ou aceda a Rede & Virtual Switch para alterar a configuração do gateway padrão com base no seu Configuração de hardware.
Da visibilidade à inteligência. Vá além da deteção para uma defesa proativa.
O QNAP NAS cumpre NDR—o guardião mais forte da sua rede interna.
Modelos suportados
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| NAS QNAP suportados Switch | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |