ADRA NDR X
İç ağ güvenliğinde yeni seviye: NAS'ınızı özel bir NDR merkezine dönüştürün
ADRA NDR X, KOBİ'ler için geliştirilmiş bir ağ güvenliği çözümüdür ve QNAP NAS'ınızı anında kurumsal sınıf bir NDR (Network Detection and Response) merkezine dönüştürür. Uyumlu bir QNAP switch bağlamanız yeterli: kötü amaçlı davranışlar otomatik olarak belirlenir ve tehditler büyümeden yüksek riskli cihazlar yalıtılır. Yapay zekâ destekli tehdit analizi raporlarıyla günlükleri yalnızca “izlemekten” proaktif tehdit müdahalesine “hâkim olmaya” geçersiniz. Tek bir switch ile başlayın, ağınız büyüdükçe birden fazla switch içeren iki katmanlı mimariye ölçeklendirin.
İç ağ savunmasındaki gizli boşluklar
Saldırılar ağınızın içinden başladığında, görünürlük ve gerçek zamanlı algılama eksikliği kurumunuzun en büyük kör noktası hâline gelir.
-
Hedefli fidye yazılımının uzun gizli kalma süresi
Kötü amaçlı yazılımlar genellikle yazıcı veya sanal makine gibi gözden kaçan cihazlar üzerinden sızar. Sessizce bekler ve bağlı tüm donanımı adım adım etkiler.
-
Görünmeyen yatay yayılma
Geleneksel güvenlik cihazları ağın sınırında konumlanır. Bu sınır bir kez aşıldığında iç ağda yatay yayılmayı algılayıp önleyecek etkili bir mekanizma kalmaz.
-
Güvenlik uzmanlığının yüksek maliyeti
Geleneksel NDR çözümleri pahalıdır ve kurulumu karmaşıktır. KOBİ'ler için kesintisiz izleme ve inceleme yapacak özel bir BT güvenlik ekibini karşılamak zordur.
-
Geleneksel güvenlik araçları ağınızı yavaşlatabilir
Tüm trafiğin taranması ağ hızını kolayca düşürür; NAS veya ana sunuculara yüksek verim gerektiren bağlantılar için uygun değildir.
NEDEN ADRA NDR X
Daha esnek, daha verimli ve daha ekonomik bir güvenlik dönüşümü
-
Mevcut donanımınızı 3 dakikada yükseltin
Mevcut kurulumunuzu beklemeden dönüştürün. Birçok QTS/QuTS hero NAS modelini destekler ve doğrudan App Center üzerinden kurulur. Özel bir güvenlik switch'i gerekmez; uyumlu ve yönetilebilir bir QNAP switch yeterlidir, bu da üstün maliyet verimliliği sağlar.
-
Düşük dağıtım eşiği
Analiz zekasını switch donanımından ayırarak, uyumlu bir QNAP switch'i NAS'a kolayca bağlayabilir ve basit bir yapılandırma ile NDR korumasını etkinleştirebilirsiniz. İki katmanlı bir mimaride, her core switch'in altına erişim switch'lerini kaydetmek, trafiğin izleme kapsamına alınmasını sağlar—daha büyük ağlar için daha geniş görünürlük sunar.
-
Seçici ağ paketi incelemesi
Sistem, switch'lerinizden geçen belirli ağ paketlerini şüpheli etkinlik açısından denetler. Trafiğin yalnızca bir bölümü analiz edildiği için verim etkilenmez; depolama alanınız ve hizmetleriniz gereken hızı ve kararlılığı korur.
Üç adımda hassas savunma
Algılamadan analize, analizden müdahaleye uzanan eksiksiz bir tehdit yönetimi akışı
-
Adım 1
Tehdit algılama
Düşmanca etkinlikleri zamanında ortaya çıkarın
-
Tehdit İzleme
Şüpheli etkinliği saptamak için switch'lerinizden geçen belirli ağ paketlerini izler. Trafiğin yalnızca bir bölümü analiz edildiği için NAS'ınız hızlı ve güvenilir kalır.
-
Tehdit Tuzağı
Tuzak, kötü amaçlı yazılımı çekmek için SSH ve SAMBA gibi yaygın hizmetleri taklit eder. Saldırı başladığı anda algılanabilir ve ardından yalıtılabilir.
-
-
Adım 2
Tehdit analizi
Sonraki adımlar için değerli bilgiler elde edin
-
Derin tehdit analizi
Şüpheli bir etkinlik işaretlendiğinde sistem, ağ trafiğini bir kural kümesiyle karşılaştırarak saldırı türünü tam olarak belirler.
-
Tehdit korelasyon analizi
Zaman içinde oluşan farklı algılama olayları birbiriyle karşılaştırılarak ilişkileri belirlenir; bu da ilgili risk düzeylerini değerlendirmede ek bir ölçüt sağlar.
-
-
Adım 3
Tehdit müdahalesi
Kötü amaçlı yazılım saldırısını anında durdurun ve sınırlayın
-
Otomatik yalıtım
Yalnızca etkilenen cihazları otomatik olarak yalıtır; böylece saldırı küçük bir alanda sınırlanır ve ağın tamamını kapatmanız gerekmez.
-
Manuel risk yönetimi
BT yöneticileri, ortamın özel gereksinimlerine göre müdahale işlemlerini elle yürütebilir veya izin listelerini yönetebilir.
-
Katmanlı savunma: her seviyede koruma
Kurumsal sınıf iç ağ savunmasını mümkün kılan temel yetenekler
-
Güvenlik panosu
Ağınızın risk durumunu tek bir görünümde anında kavrayın. Pano, bağlı tüm cihazların risk düzeylerini kritik, ciddi ve yükselmiş olarak sınıflandırarak bir araya getirir; şüpheli IP adreslerini bir bakışta belirler, saldırganların etkinlik eğilimlerini gerçek zamanlı izlersiniz.
Gerçek zamanlı risk değerlendirmesi Risk eğilimi analizi En çok tehdit kaynağı olan ilk 20
-
Otomatik müdahale ve karantina
“Yalnızca bildir”den “otomatik karantina”ya kadar yöneticiler koruma ilkelerini iş gereksinimlerine göre esnek biçimde yapılandırır. Yüksek riskli tehditler algılandığında etkilenen cihazlar otomatik olarak yalıtılır ve hasarın kritik veri alanlarına yayılması engellenir.
Dört koruma düzeyi Tek tıkla saldırı engelleme
-
Derin paket yakalama ve analiz
Ağ verilerini gerçek zamanlı yakalamayı ve çevrimdışı adli analiz için Wireshark ile diğer araçlara aktarmayı destekler. Zaman içindeki birden fazla şüpheli etkinliği karşılaştırarak yanlış alarmları eleyin ve saldırı türünü tam olarak belirleyin.
Ham paket adli incelemesi Tehdit davranışı incelemesi
EYLEME DÖNÜŞEBİLİR ZEKÂ
Karmaşık verileri net bir eylem planına dönüştürün
ADRA NDR X iki önemli raporlama işlevi sunar: tek tek olaylar için yapay zekâ destekli tehdit olayı analizi raporları ve iç ağınızın tamamı için güvenlik genel bakış raporları. Böylece BT ekipleri güvenlik verilerini eyleme dönüştürülebilir içgörülere çevirir; durumu net görür ve hızlı müdahale eder.
Yapay zekâ destekli tehdit analizi
Tek bir tehdit olayı için derin teknik analiz sağlar
-
Yapay zekâ önleme önerileri
SID imzalarına dayanarak olay özetlerini ve uygulanabilir önleme önerilerini otomatik oluşturur; “ne oldu” ve “şimdi ne yapmalı” sorularını yanıtlayarak inceleme süresini ve maliyetini belirgin biçimde azaltır.
-
Bağlantı yolu görselleştirmesi
Bir olayın öncesindeki ve sonrasındaki 15 dakika için “cihaz bağlantı haritasını” anlaşılır biçimde gösterir; etkilenen kapsam hızla netleşir.
-
Uluslararası standartlarla eşleme
Tehdit davranışlarını sektör standardı MITRE ATT&CK® çerçevesiyle tam olarak eşler ve BT ekiplerinin saldırı aşamalarını anlamasına yardımcı olur.
Güvenlik genel bakış raporu
Belirtilen dönem için kapsamlı risk özeti
-
Ağ genelinde sayısallaştırılmış risk
Genel risk düzeylerini ve çözülmemiş olayları bir bakışta görselleştirir; ağınızın güvenlik durumunu eksiksiz şekilde görürsünüz.
-
Tehdit kaynağı sıralaması
En önemli tetikleme nedenleriyle (örneğin IP taraması) birlikte ilk 5 tehdit kaynağını listeler; ağınızdaki en sorunlu cihazları hemen belirlersiniz.
-
Haftalık tehdit etkinliği eğilimleri
Son tehdit olaylarındaki değişimi hafta bazında gösterir; etkinlik düzeyini hızla kavrar, olağan dışı artışları saptar ve güvenlik görünürlüğünü net tutarsınız.
HIZLI KURTARMA
Cihaz bulaşması doğrulandıktan sonra sistemlerinizi QNAP NAS ile hızla geri yükleyin
ADRA NDR X bir saldırıyı engelledikten sonra yöneticiler, QNAP NAS anlık görüntülerini kullanarak etkilenen sistemleri hemen geri yükleyebilir; bu da inceleme süresini belirgin biçimde kısaltır ve olay müdahalesi için gereken kaynakları azaltır.
-
Anlık görüntüyle kurtarma teknolojisi
QNAP NAS anlık görüntü işleviyle verileri bulaşma öncesindeki tam durumuna döndürün ve iş sürekliliğini güvence altına alın.
-
3-2-1 yedekleme ilkesi
QNAP'ın kapsamlı yedekleme çözümleriyle birlikte çok katmanlı veri koruma mekanizmaları kurarak fidye yazılımının vereceği zararı en aza indirin.
-
İşlerin hızla yeniden başlaması
Güvenlik olayı sonrası kurtarma süresini büyük ölçüde kısaltır; çalışanların bilgisayarları ve şirket hizmetleri en kısa sürede normal çalışmasına döner.
Dağıtım özellikleri ve uyumlu donanım
Donanımınızın ve sisteminizin uyumlu olup olmadığını denetleyin
-
ADRA NDR X sistem gereksinimleri
QNAP NAS: QTS veya QuTS hero 5.2.0 ya da üzeri gerekir.
-
Yazılımın kullanılabilirliği
ADRA NDR X, desteklenen QNAP NAS cihazlarında App Center üzerinden ücretsiz olarak indirilip kurulabilir.
-
Uyumlu switch'ler
Kullanmadan önce switch yazılımının güncel olduğundan ve ADRA NDR işlevinin etkin olduğundan emin olun.
FAQ
NDR (Network Detection and Response), iç ağlardaki tehditleri proaktif biçimde algılamak ve bunlara müdahale etmek için ağ trafiğini analiz eden bir güvenlik yaklaşımıdır. Saldırıların çoğu artık yalnızca ağ sınırında gerçekleşmediğinden, iç ağa sızan kötü amaçlı yazılım, yatay hareket görünürlüğü olmadığında kolayca fark edilmeden kalır. NDR, güvenlik duvarlarının ve uç nokta korumasının bıraktığı boşlukları doldurur; kurumların tehditleri yayılmadan önce algılamasını, analiz etmesini ve yalıtmasını sağlar.
EDR, cihazlardaki şüpheli etkinliği algılayarak tek tek uç noktaları korur. NDR ise sistemler arası ağ davranışını izleyerek olağan dışı bağlantıları ve yatay hareketi ortaya çıkarır. Günümüzdeki saldırıların çoğu uç noktalarda belirgin iz bırakmadığından ağ düzeyinde görünürlük vazgeçilmezdir.
ADRA NDR X, “switch” ve “paket analizi” işlevlerini birbirinden ayırır; böylece hâlihazırda QNAP NAS'ı olan kullanıcılar özel donanım (QGD serisi Edge Smart Switch) satın almadan dağıtım yapabilir. ADRA NDR X ayrıştırılmış bir mimariyi destekler: tek bir analiz cihazı, erişim switch'lerinin bir çekirdek switch altında yer aldığı iki katmanlı dağıtımlar da dahil olmak üzere birden fazla harici QSW switch'i yönetebilir. Bu da dağıtımda daha fazla esneklik ve rekabetçi bir toplam sahip olma maliyeti sunar. ADRA NDR hakkında daha fazla bilgi
ADRA NDR X 1.0.4 sürümünden itibaren, switch'ler iki katmanlı bir mimaride dağıtılabilir. ADRA NDR X zaten birden fazla switch'in doğrudan kaydedilmesini destekler; iki katmanlı dağıtım ise her core switch'in altına erişim switch'leri kaydetmenize olanak tanır, böylece bu switch'lerden geçen trafik de izlenip analiz edilebilir—daha büyük, hiyerarşik ağ ortamlarında daha geniş görünürlük sağlar. İki katmanlı mimariyi kullanmak için, her switch'in bunu destekleyen bir firmware sürümü çalıştırması gerekir: çoğu model için QSS 4.5.0 veya üzeri, QSW-M2130 serisi için QSS 3.2.2 veya üzeri ve QSW-M2116P-2T2S için QSS 2.1.1 veya üzeri. QSW-M2116P-2T2S'nin yalnızca core switch olarak kullanılabileceğini ve erişim switch'i olarak kaydedilemeyeceğini unutmayın.
Hayır. Modern NDR çözümleri, işleyişi aksatmadan görünürlük sağlayacak biçimde tasarlanmıştır. Tüm ağ akışlarını incelemek yerine şüpheli trafiğin davranış analizine odaklandıkları için ağı yeniden tasarlamak gerekmez ve performans etkisi çok azdır.
NAS yazılım sürümünüzün 5.2.0 veya üzeri olduğunu ve şu anda bir yönetici hesabıyla oturum açtığınızı doğrulayın.
Monitored Port'lar, trafiğini incelemek istediğiniz fiziksel bağlantı noktalarıdır (örneğin sunuculara veya bilgisayarlara bağlı olanlar). Mirrored Port ise bu izlenen bağlantı noktalarının trafiğini kopyalayıp tehdit analizi için ADRA NDR X'e göndermekle görevlidir.
Kaydı tamamladıktan sonra switch'in Mirrored Port'unu fiziksel bir ağ kablosuyla NAS'ınızdaki ilgili bağlantı noktasına bağlamanız gerekir. Fiziksel bağlantı kurulduğunda cihaz otomatik olarak “Under Analysis” bölümüne geçer. Ayrıca ADRA NDR X 1.0.4 sürümünden itibaren çevrimdışı olan veya kablosu çıkarılan switch'ler kayıtlı switch listesine taşınır; kayıtları korunurken etkin izleme görünümü düzenli kalır.
Bu hata, switch üzerinde NDR işlevinin etkinleştirilmediğini gösterir. Switch'in QSS yönetim sayfasında oturum açın ve “ADRA NDR Connection Details” bölümünde “ADRA NDR feature” seçeneğini elle etkinleştirin.
Bu uyarı, seçtiğiniz Mirrored Port ile sistemin varsayılan ağ geçidinin aynı ağ arabiriminde olduğunu gösterir. Ağ kablosunu ağ geçidi olarak kullanılmayan başka bir bağlantı noktasına takın veya Network & Virtual Switch bölümüne giderek varsayılan ağ geçidi yapılandırmasını donanımınıza göre değiştirin.
Görünürlükten zekâya. Algılamanın ötesine geçin, proaktif savunmaya.
QNAP NAS ile NDR bir arada: iç ağınızın en güçlü koruyucusu.
Desteklenen Modeller
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-253E / TS-453E | |
| TS-h765eU | |
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TBS-h574TX | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Desteklenen QNAP switch'ler | QSW-M2116P-2T2S |
| QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon) | |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M5218-6F12T / QSW-M5218P-6F12T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T |