ADRA NDR X
Intern nätverkssäkerhet på en ny nivå: gör din NAS till ett dedikerat NDR-center
ADRA NDR X är en nätverkssäkerhetslösning byggd för små och medelstora företag som direkt förvandlar din QNAP NAS till ett NDR-center (Network Detection and Response) i företagsklass. Anslut bara en kompatibel QNAP switch för att automatiskt identifiera skadligt beteende och isolera enheter med hög risk innan hoten eskalerar. Med AI-drivna hotanalysrapporter går du från att bara ”övervaka” loggar till att verkligen ”behärska” proaktiv hotrespons. Börja med en enda switch och skala upp till en tvåskiktsarkitektur med flera switchar när nätverket växer.
De dolda luckorna i det interna nätverksskyddet
När attacker uppstår inne i nätverket blir bristen på insyn och realtidsidentifiering organisationens största blinda fläck.
-
Riktad ransomware ligger länge oupptäckt
Skadlig kod tar sig ofta in via enheter som förbises, som skrivare och virtuella maskiner. Den ligger tyst i bakgrunden och infekterar gradvis all ansluten utrustning.
-
Osynlig lateral spridning
Traditionella säkerhetsenheter placeras i nätverkets ytterkant. När den gränsen har forcerats saknar det interna nätverket effektiva mekanismer för att upptäcka och hindra lateral spridning.
-
Höga kostnader för säkerhetskompetens
Traditionella NDR-lösningar är dyra och komplicerade att införa. Små och medelstora företag har svårt att bekosta ett eget IT-säkerhetsteam för övervakning och utredning dygnet runt.
-
Traditionella säkerhetsverktyg kan bromsa nätverket
Att skanna all trafik sänker snabbt nätverkshastigheten – olämpligt för anslutningar som kräver hög genomströmning till NAS eller centrala servrar.
DÄRFÖR ADRA NDR X
En mer flexibel, effektiv och kostnadseffektiv säkerhetsomställning
-
Uppgradera befintlig utrustning på 3 minuter
Förändra din nuvarande miljö utan väntetid. Lösningen stöder många QTS/QuTS hero NAS-modeller och installeras direkt via App Center. Någon dedikerad säkerhetsswitch behövs inte – en kompatibel hanterad QNAP switch räcker, vilket ger överlägsen kostnadseffektivitet.
-
Låg tröskel för införande
Genom att separera analysintelligensen från switchhårdvaran kan du enkelt ansluta en kompatibel QNAP-switch till din NAS och aktivera NDR-skydd via enkel konfiguration. I en tvåskiktsarkitektur innebär registrering av accesswitchar under varje kärnswitch att deras trafik inkluderas i övervakningen—ger bredare insyn för större nätverk.
-
Selektiv inspektion av nätverkspaket
Systemet kontrollerar utvalda nätverkspaket som passerar dina switchar efter misstänkt aktivitet. Eftersom bara en del av trafiken analyseras påverkas inte genomströmningen, och din lagring och dina tjänster behåller den hastighet och stabilitet som krävs.
Precist försvar i tre steg
Ett komplett arbetsflöde för hothantering – från identifiering till analys till respons
-
Steg 1
Hotidentifiering
Upptäck fientlig aktivitet i tid
-
Threat Watch
Övervakar utvalda nätverkspaket som passerar dina switchar för att upptäcka misstänkt aktivitet. Eftersom bara en del av trafiken analyseras förblir din NAS snabb och tillförlitlig.
-
Threat Trap
Fällan simulerar flera vanliga tjänster (till exempel SSH och SAMBA) som lockbete för skadlig kod. Så snart en attack inleds kan den upptäckas och därefter isoleras.
-
-
Steg 2
Hotanalys
Få värdefulla insikter för nästa steg
-
Djupgående hotanalys
När misstänkt aktivitet flaggas analyserar systemet nätverkstrafiken mot en uppsättning regler för att exakt fastställa attacktypen.
-
Korrelationsanalys av hot
Olika identifieringshändelser över tid vägs mot varandra för att fastställa hur de hänger samman – ett extra kriterium vid bedömningen av risknivåerna.
-
-
Steg 3
Hotrespons
Stoppa och begränsa attacken omedelbart
-
Automatisk isolering
Isolerar automatiskt endast de berörda enheterna för att begränsa attacken till ett litet område, utan att stänga ner hela nätverket.
-
Manuell riskhantering
IT-administratörer kan utföra responsåtgärder manuellt eller hantera vitlistor utifrån den specifika miljöns behov.
-
Djupt försvar – skydd på varje nivå
De grundläggande funktionerna bakom ett internt nätverksskydd i företagsklass
-
Säkerhetspanel
Få omedelbar överblick med en samlad vy över nätverkets riskstatus. Panelen samlar risknivåerna för alla anslutna enheter – indelade som kritisk, allvarlig eller förhöjd – så att du känner igen misstänkta IP-adresser direkt och följer angriparnas aktivitetstrender i realtid.
Riskbedömning i realtid Analys av risktrender Topp 20 hotkällor
-
Automatisk respons och karantän
Från ”endast avisering” till ”automatisk karantän” – administratörer konfigurerar skyddspolicyerna flexibelt efter verksamhetens behov. När hot med hög risk upptäcks isoleras de berörda enheterna automatiskt så att skadan inte sprids till centrala dataområden.
Fyra skyddsnivåer Blockera attacker med ett klick
-
Djup paketinsamling och analys
Stöder insamling av nätverksdata i realtid med export till Wireshark och andra verktyg för forensisk analys offline. Jämför flera misstänkta aktiviteter över tid för att utesluta falsklarm och exakt fastställa attacktypen.
Forensik på rådatapaket Utredning av hotbeteende
HANDLINGSBAR INTELLIGENS
Förvandla komplexa data till en tydlig handlingsplan
ADRA NDR X erbjuder två viktiga rapportfunktioner: AI-drivna analysrapporter för enskilda hothändelser och säkerhetsöversiktsrapporter för hela det interna nätverket. Därmed kan IT-personalen omvandla säkerhetsdata till användbara insikter för en exakt lägesbild och snabb respons.
AI-driven hotanalys
Ger djupgående teknisk analys av enskilda hothändelser
-
AI-rekommendationer för åtgärder
Skapar automatiskt händelsesammanfattningar och konkreta åtgärdsrekommendationer utifrån SID-signaturer – de besvarar ”vad hände” och ”vad ska göras nu”, vilket kraftigt minskar tiden och kostnaden för utredning.
-
Visualisering av anslutningsväg
Visar på ett intuitivt sätt ”anslutningskartan” för enheterna 15 minuter före och efter en incident, så att omfattningen snabbt klarnar.
-
Mappning mot internationella standarder
Kopplar hotbeteenden exakt till branschstandarden MITRE ATT&CK® och hjälper IT-personalen att förstå attackens faser.
Säkerhetsöversiktsrapport
Fullständig risksammanfattning för en angiven period
-
Kvantifierad risk för hela nätverket
Visualiserar övergripande risknivåer och olösta händelser direkt – full insyn i nätverkets säkerhetsläge.
-
Rangordning av hotkällor
Listar de 5 främsta hotkällorna med de viktigaste orsakerna (till exempel IP-skanning) angivna, så att du direkt hittar de mest problematiska enheterna i nätverket.
-
Veckovisa trender för hotaktivitet
Visar de senaste förändringarna i hothändelser vecka för vecka, så att du snabbt bedömer aktivitetsnivån, upptäcker onormala toppar och behåller en tydlig säkerhetsbild.
SNABB ÅTERSTÄLLNING
När en enhet bekräftats infekterad – återställ dina system snabbt med QNAP NAS
När ADRA NDR X har blockerat en attack kan administratörer genast använda snapshots på QNAP NAS för att snabbt återställa infekterade system. Det förkortar utredningstiden avsevärt och minskar resurserna som krävs för incidenthantering.
-
Återställningsteknik med snapshots
Använd snapshotfunktionen på QNAP NAS för att återställa data till det fullständiga tillståndet före infektionen och säkra verksamhetens kontinuitet.
-
3-2-1-principen för säkerhetskopiering
Tillsammans med QNAP:s kompletta lösningar för säkerhetskopiering bygger du ett dataskydd i flera lager som minimerar skadorna från ransomware.
-
Snabb återgång till verksamheten
Förkortar återställningstiden efter en säkerhetsincident drastiskt, så att medarbetarnas datorer och företagets tjänster är tillbaka i normal drift så snart som möjligt.
Krav för införande och kompatibel hårdvara
Kontrollera om din utrustning och ditt system är kompatibla
-
Systemkrav för ADRA NDR X
QNAP NAS: kräver QTS eller QuTS hero 5.2.0 eller senare.
-
Tillgänglighet för programvaran
ADRA NDR X kan laddas ner och installeras kostnadsfritt från App Center på QNAP NAS-enheter som stöds.
-
Kompatibla switchar
Se före användning till att switchens firmware är uppdaterad och att funktionen ADRA NDR är aktiverad.
FAQ
NDR (Network Detection and Response) är en säkerhetsmetod som analyserar nätverkstrafik för att proaktivt upptäcka och hantera hot inne i interna nätverk. Eftersom de flesta attacker inte längre bara sker i nätverkets ytterkant kan skadlig kod som tar sig in i det interna nätverket lätt passera obemärkt om det saknas insyn i lateral förflyttning. NDR fyller de luckor som brandväggar och slutpunktsskydd lämnar, och gör det möjligt för organisationer att upptäcka, analysera och isolera hot innan de sprids.
EDR skyddar enskilda slutpunkter genom att upptäcka misstänkt aktivitet på enheterna. NDR övervakar nätverksbeteendet över flera system och avslöjar avvikande anslutningar och lateral förflyttning. Många moderna attacker lämnar inga tydliga spår på slutpunkterna, vilket gör insyn på nätverksnivå nödvändig.
ADRA NDR X separerar funktionerna ”switch” och ”paketanalys”, så att användare som redan har en QNAP NAS kan införa lösningen utan att köpa dedikerad hårdvara (Edge Smart Switch i QGD-serien). ADRA NDR X stöder en frikopplad arkitektur där en enda analysenhet hanterar flera externa QSW switchar, inklusive tvåskiktsinstallationer där accesswitchar sitter under en kärnswitch – mer flexibilitet vid införandet och en konkurrenskraftig totalkostnad. Läs mer om ADRA NDR
Från och med ADRA NDR X 1.0.4 kan switchar distribueras i en tvåskiktsarkitektur. ADRA NDR X stöder redan registrering av flera switchar direkt; tvåskiktsdistribution utökar detta genom att låta dig registrera accesswitchar under varje kärnswitch, så att trafiken som passerar genom dem också kan övervakas och analyseras—vilket ger bredare insyn i större, hierarkiska nätverksmiljöer. För att använda tvåskiktsarkitekturen måste varje switch köra en firmwareversion som stöder detta: QSS 4.5.0 eller senare för de flesta modeller, QSS 3.2.2 eller senare för QSW-M2130-serien, och QSS 2.1.1 eller senare för QSW-M2116P-2T2S. Observera att QSW-M2116P-2T2S endast kan fungera som kärnswitch och inte kan registreras som accesswitch.
Nej. Moderna NDR-lösningar är utformade för att ge insyn utan att störa driften. De fokuserar på beteendeanalys av misstänkt trafik i stället för att inspektera alla nätverksflöden, så nätverket behöver inte byggas om och påverkan på prestandan är minimal.
Kontrollera att firmwareversionen på din NAS är 5.2.0 eller senare och att du är inloggad med ett administratörskonto.
Monitored Ports är de fysiska portar vars trafik du vill inspektera (till exempel portar anslutna till servrar eller datorer). Mirrored Port ansvarar för att kopiera trafiken från dessa övervakade portar och skicka den till ADRA NDR X för hotanalys.
När registreringen är klar måste du ansluta switchens Mirrored Port till motsvarande port på din NAS med en fysisk nätverkskabel. Så snart den fysiska anslutningen är upprättad flyttas enheten automatiskt till avsnittet ”Under Analysis”. Observera också att från ADRA NDR X 1.0.4 flyttas switchar som går offline eller vars kabel kopplas ur till listan över registrerade switchar – registreringen behålls medan vyn för aktiv övervakning hålls ren.
Felet betyder att NDR-funktionen inte är aktiverad på switchen. Logga in på switchens QSS-hanteringssida och aktivera ”ADRA NDR feature” manuellt i avsnittet ”ADRA NDR Connection Details”.
Det betyder att den valda spegelporten och systemets standardgateway ligger på samma nätverksgränssnitt. Anslut nätverkskabeln till en annan port som inte används som gateway, eller gå till Network & Virtual Switch och ändra konfigurationen av standardgateway utifrån din hårdvara.
Från insyn till intelligens. Gå längre än identifiering – mot proaktivt försvar.
QNAP NAS möter NDR – det starkaste skyddet för ditt interna nätverk.
Modeller som stöds
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| QNAP switchar som stöds | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |