[Thông báo bảo mật quan trọng] Phát hiện các trang web giả mạo Qfinder Pro. Tìm hiểu thêm >

ADRA NDR X (ADRA NDR Standalone) Logo
ADRA NDR X (ADRA NDR Standalone)
Bảo mật mạng nội bộ nâng cao: Biến NAS của bạn thành trung tâm NDR chuyên dụng

ADRA NDR Độc lập là giải pháp bảo mật mạng dành cho doanh nghiệp vừa và nhỏ, giúp biến NAS QNAP của bạn thành trung tâm Phát hiện và Phản hồi Mạng (NDR) cấp doanh nghiệp ngay lập tức. Chỉ cần kết nối với switch QNAP tương thích để tự động nhận diện hành vi độc hại và cách ly thiết bị có rủi ro cao trước khi mối đe dọa lan rộng. Với báo cáo phân tích mối đe dọa bằng AI, bạn sẽ chuyển từ việc chỉ "giám sát" nhật ký sang "làm chủ" phản ứng chủ động với mối đe dọa.

Những lỗ hổng tiềm ẩn trong phòng thủ mạng nội bộ

Khi các cuộc tấn công xuất phát từ bên trong mạng, việc thiếu khả năng quan sát và phát hiện thời gian thực trở thành điểm mù lớn nhất của tổ chức.

  • Thời gian ẩn náu lâu của ransomware nhắm mục tiêu

    Thời gian ẩn náu lâu của ransomware nhắm mục tiêu

    Phần mềm độc hại thường xâm nhập qua các thiết bị bị bỏ qua như máy in và máy ảo, âm thầm ẩn náu và dần lây nhiễm toàn bộ thiết bị kết nối.

  • Di chuyển ngang không thể phát hiện

    Di chuyển ngang không thể phát hiện

    Các thiết bị bảo mật truyền thống được triển khai ở rìa mạng. Khi ranh giới này bị xâm phạm, mạng nội bộ thiếu cơ chế hiệu quả để phát hiện và ngăn chặn sự lây lan ngang.

  • Chi phí chuyên gia bảo mật cao

    Chi phí chuyên gia bảo mật cao

    Giải pháp NDR truyền thống đắt đỏ và phức tạp để triển khai. Các doanh nghiệp vừa và nhỏ gặp khó khăn trong việc thuê đội ngũ bảo mật CNTT chuyên trách để giám sát và điều tra 24/7.

  • Công cụ bảo mật truyền thống có thể làm chậm mạng của bạn

    Công cụ bảo mật truyền thống có thể làm chậm mạng của bạn

    Quét toàn bộ lưu lượng dễ dàng làm giảm tốc độ mạng—không phù hợp với các kết nối yêu cầu thông lượng cao tới NAS hoặc máy chủ lõi.

TẠI SAO CHỌN ADRA NDR ĐỘC LẬP

Chuyển đổi bảo mật linh hoạt, hiệu quả và tiết kiệm chi phí hơn

  • Nâng cấp thiết bị hiện tại trong 3 phút

    Nâng cấp thiết bị hiện tại trong 3 phút

    Chuyển đổi hệ thống hiện tại của bạn mà không cần chờ đợi. Hỗ trợ nhiều mẫu NAS QTS/QuTS hero. Người dùng có thể cài đặt trực tiếp qua App Center—không cần switch bảo mật chuyên dụng, chỉ cần switch QNAP managed tương thích—mang lại hiệu quả chi phí vượt trội.

  • Rào cản triển khai thấp

    Rào cản triển khai thấp

    Bằng cách tách biệt trí tuệ phân tích khỏi phần cứng switch, chỉ cần kết nối switch QNAP tương thích với NAS và kích hoạt bảo vệ NDR qua cấu hình đơn giản. Đạt được kế hoạch triển khai linh hoạt hơn với phạm vi mạng rộng hơn.

  • Kiểm tra gói tin mạng chọn lọc

    Kiểm tra gói tin mạng chọn lọc

    Hệ thống kiểm tra các gói tin mạng cụ thể đi qua switch để phát hiện hoạt động đáng ngờ. Bằng cách phân tích chỉ một phần lưu lượng mạng, thông lượng không bị ảnh hưởng, đảm bảo tốc độ và độ ổn định cần thiết cho lưu trữ và dịch vụ của bạn.

Chuyển đổi bảo mật linh hoạt, hiệu quả và tiết kiệm chi phí hơn

Phòng thủ chính xác trong ba bước

Quy trình xử lý mối đe dọa hoàn chỉnh—từ phát hiện đến phân tích đến phản hồi

  • Bước 1

    Phát hiện mối đe dọa

    Phát hiện kịp thời các hoạt động thù địch

    • Giám sát mối đe dọa

      Giám sát các gói tin mạng cụ thể đi qua switch để phát hiện hoạt động đáng ngờ. Bằng cách phân tích chỉ một phần lưu lượng mạng, đảm bảo NAS của bạn luôn nhanh và ổn định.

    • Bẫy mối đe dọa

      Bẫy mô phỏng một số dịch vụ phổ biến (như SSH và SAMBA) để thu hút phần mềm độc hại tấn công. Khi cuộc tấn công bắt đầu, nó có thể được phát hiện và cách ly thêm.

  • Bước 2

    Phân tích mối đe dọa

    Đưa ra thông tin giá trị cho các hành động tiếp theo

    • Phân tích mối đe dọa chuyên sâu

      Khi hoạt động đáng ngờ được phát hiện, hệ thống phân tích lưu lượng mạng dựa trên tập hợp các quy tắc để xác định chính xác loại tấn công.

    • Phân tích tương quan mối đe dọa

      Các sự kiện phát hiện khác nhau theo thời gian sẽ được đánh giá lẫn nhau để xác định mối liên hệ, như một tiêu chí bổ sung để đánh giá mức độ rủi ro liên quan.

  • Bước 3

    Phản hồi mối đe dọa

    Dừng và ngăn chặn tấn công phần mềm độc hại ngay lập tức

    • Cách ly tự động

      Tự động cách ly chỉ các thiết bị bị ảnh hưởng để giới hạn phạm vi tấn công phần mềm độc hại, mà không phải tắt toàn bộ mạng.

    • Quản lý rủi ro thủ công

      Quản trị viên CNTT có thể thực hiện các hành động phản hồi hoặc quản lý danh sách trắng thủ công dựa trên nhu cầu môi trường cụ thể.

Phòng thủ nhiều lớp—Bảo vệ ở mọi cấp độ

Các năng lực thiết yếu giúp bảo vệ mạng nội bộ cấp doanh nghiệp

Phòng thủ nhiều lớp—Bảo vệ ở mọi cấp độ
  • Bảng điều khiển an ninh

    Bảng điều khiển an ninh

    Nhận thông tin rõ ràng ngay lập tức với cái nhìn tổng hợp về trạng thái rủi ro của mạng. Bảng điều khiển tập trung mức độ rủi ro của tất cả thiết bị kết nối—phân loại thành Critical, Severe hoặc Elevated—giúp bạn nhận diện IP đáng ngờ nhanh chóng và theo dõi xu hướng hoạt động của kẻ tấn công theo thời gian thực.

    Đánh giá rủi ro theo thời gian thực Phân tích xu hướng rủi ro 20 nguồn mối đe dọa hàng đầu

  • Phản hồi & cách ly tự động

    Phản hồi & cách ly tự động

    Từ "Chỉ thông báo" đến "Cách ly tự động"—quản trị viên có thể linh hoạt cấu hình chính sách bảo vệ theo yêu cầu doanh nghiệp. Khi phát hiện mối đe dọa nguy hiểm, các thiết bị bị ảnh hưởng sẽ được tự động cách ly để ngăn chặn thiệt hại lan sang khu vực dữ liệu cốt lõi.

    Bốn cấp độ bảo vệ Chặn tấn công chỉ với một lần nhấp

  • Ghi & phân tích gói tin sâu

    Ghi & phân tích gói tin sâu

    Hỗ trợ ghi dữ liệu mạng theo thời gian thực với khả năng xuất sang Wireshark và các công cụ khác để phân tích pháp lý ngoại tuyến. Phân tích chéo nhiều hoạt động đáng ngờ theo thời gian để loại bỏ cảnh báo sai và xác định chính xác loại tấn công.

    Phân tích pháp lý gói tin thô Điều tra hành vi mối đe dọa

THÔNG TIN CÓ THỂ HÀNH ĐỘNG

Biến dữ liệu phức tạp thành kế hoạch hành động rõ ràng

ADRA NDR X cung cấp hai chức năng báo cáo chính: Báo cáo Phân tích Sự kiện Đe dọa dựa trên AI cho từng sự cố riêng lẻ và Báo cáo Tổng quan An ninh cho toàn bộ mạng nội bộ của bạn. Những báo cáo này giúp nhân viên IT chuyển đổi dữ liệu an ninh thành thông tin hữu ích để nhận diện tình hình chính xác và phản ứng nhanh chóng.

Báo cáo Phân tích Sự kiện dựa trên AI

Phân tích Đe dọa dựa trên AI

Cung cấp phân tích kỹ thuật chuyên sâu cho từng sự kiện đe dọa

  • Khuyến nghị Giảm thiểu dựa trên AI

    Tự động tạo tóm tắt sự kiện và khuyến nghị giảm thiểu có thể thực hiện dựa trên chữ ký SID—giải đáp "điều gì đã xảy ra" và "nên làm gì tiếp theo" để bạn có thể giảm đáng kể thời gian và chi phí điều tra.

  • Trực quan hóa đường kết nối

    Hiển thị trực quan "bản đồ kết nối thiết bị" trong 15 phút trước và sau khi xảy ra sự cố, giúp nhanh chóng xác định phạm vi bị ảnh hưởng.

  • Đối chiếu với tiêu chuẩn quốc tế

    Đối chiếu chính xác hành vi đe dọa với khung tiêu chuẩn MITRE ATT&CK® của ngành, giúp nhân viên IT hiểu các giai đoạn tấn công.

Báo cáo Tổng quan An ninh

Báo cáo Tổng quan An ninh

Tóm tắt rủi ro toàn diện cho một khoảng thời gian xác định

  • Định lượng rủi ro toàn mạng

    Trực quan hóa mức độ rủi ro tổng thể và các sự kiện chưa được giải quyết trong nháy mắt—giúp bạn có cái nhìn minh bạch về tình trạng an ninh mạng của mình.

  • Xếp hạng nguồn đe dọa

    Liệt kê 5 nguồn đe dọa hàng đầu cùng nguyên nhân kích hoạt chính (ví dụ: IP Scan) được chú thích—giúp nhanh chóng xác định "thiết bị gây rắc rối nhất" trên mạng của bạn.

  • Xu hướng hoạt động đe dọa hàng tuần

    Trình bày sự thay đổi các sự kiện đe dọa gần đây theo tuần, giúp bạn nhanh chóng nắm bắt mức độ hoạt động đe dọa, phát hiện đột biến bất thường và duy trì tầm nhìn an ninh rõ ràng.

KHÔI PHỤC NHANH CHÓNG

Sau khi xác nhận thiết bị bị nhiễm, sử dụng QNAP NAS để khôi phục hệ thống nhanh chóng

Khi ADRA NDR X chặn thành công một cuộc tấn công, quản trị viên có thể ngay lập tức tận dụng Snapshot của QNAP NAS để khôi phục hệ thống bị nhiễm—giảm đáng kể thời gian điều tra và tối thiểu hóa nguồn lực cần thiết cho xử lý sự cố.

  • Công nghệ Khôi phục Snapshot

    Công nghệ Khôi phục Snapshot

    Sử dụng tính năng snapshot của QNAP NAS để khôi phục dữ liệu về trạng thái hoàn chỉnh trước khi bị nhiễm, đảm bảo hoạt động liên tục cho doanh nghiệp.

  • Nguyên tắc sao lưu 3-2-1

    Nguyên tắc sao lưu 3-2-1

    Kết hợp với các giải pháp sao lưu toàn diện của QNAP, thiết lập cơ chế bảo vệ dữ liệu đa tầng để giảm thiểu thiệt hại do ransomware.

  • Khôi phục hoạt động kinh doanh nhanh chóng

    Khôi phục hoạt động kinh doanh nhanh chóng

    Rút ngắn đáng kể thời gian khôi phục sau sự cố an ninh, giúp máy tính nhân viên và dịch vụ công ty trở lại hoạt động bình thường nhanh nhất có thể.

Thông số triển khai & phần cứng tương thích

Thông số triển khai & phần cứng tương thích

Kiểm tra thiết bị và hệ thống của bạn có tương thích không

  • Yêu cầu hệ thống ADRA NDR X

    QNAP NAS: Yêu cầu QTS hoặc QuTS hero 5.2.0 hoặc mới hơn.

  • Phần mềm có sẵn

    ADRA NDR X có thể tải về và cài đặt miễn phí từ App Center trên các thiết bị QNAP NAS được hỗ trợ.

  • Các Switch tương thích

    Trước khi sử dụng, đảm bảo firmware của switch đã được cập nhật và tính năng ADRA NDR đã được bật.

Câu hỏi thường gặp

NDR (Network Detection and Response) là một phương pháp bảo mật phân tích lưu lượng mạng để chủ động phát hiện và phản ứng với các mối đe dọa trong mạng nội bộ. Vì hầu hết các cuộc tấn công hiện nay không chỉ xảy ra ở ngoại vi mạng, phần mềm độc hại xâm nhập vào mạng nội bộ có thể dễ dàng bị bỏ qua nếu không có khả năng quan sát chuyển động ngang. NDR lấp đầy khoảng trống mà tường lửa và bảo vệ điểm cuối để lại, giúp tổ chức phát hiện, phân tích và cô lập mối đe dọa trước khi chúng lan rộng.

EDR bảo vệ từng điểm cuối bằng cách phát hiện hoạt động đáng ngờ trên thiết bị. NDR giám sát hành vi mạng trên toàn hệ thống để phát hiện các kết nối bất thường và chuyển động ngang. Nhiều cuộc tấn công hiện đại không để lại dấu vết rõ ràng trên điểm cuối, khiến việc quan sát ở cấp độ mạng trở nên thiết yếu.

Phiên bản ADRA NDR X tách biệt chức năng "switch" và "phân tích gói tin", cho phép người dùng đã sở hữu QNAP NAS triển khai mà không cần mua phần cứng chuyên dụng (Edge Smart Switch dòng QGD). ADRA NDR X hỗ trợ kiến trúc tách rời, cho phép một thiết bị phân tích duy nhất quản lý nhiều switch QSW bên ngoài—mang lại sự linh hoạt triển khai và tổng chi phí sở hữu cạnh tranh hơn. Tìm hiểu thêm về ADRA NDR

Không. Các giải pháp NDR hiện đại được thiết kế để cung cấp khả năng quan sát mà không làm gián đoạn hoạt động. Chúng tập trung vào phân tích hành vi của lưu lượng đáng ngờ thay vì kiểm tra toàn bộ luồng mạng, nên không cần thiết kế lại mạng và tác động đến hiệu suất là tối thiểu.

Vui lòng kiểm tra phiên bản firmware NAS của bạn là 5.2.0 hoặc cao hơn, và đảm bảo bạn đang đăng nhập bằng tài khoản Quản trị viên.

Các cổng được giám sát là các cổng vật lý mà bạn muốn kiểm tra lưu lượng (ví dụ: các cổng kết nối với máy chủ hoặc PC). Cổng Mirrored chịu trách nhiệm sao chép lưu lượng từ các cổng được giám sát này và gửi đến ADRA NDR X để phân tích mối đe dọa.

Sau khi hoàn tất đăng ký, bạn phải sử dụng cáp mạng vật lý để kết nối cổng Mirrored của switch với cổng tương ứng trên NAS của bạn. Khi kết nối vật lý được thiết lập, thiết bị sẽ tự động chuyển sang mục "Đang phân tích".

Lỗi này cho biết switch chưa bật chức năng NDR. Hãy đăng nhập vào trang quản lý QSS của switch và bật thủ công "ADRA NDR feature" trong phần "ADRA NDR Connection Details".

Điều này cho biết cổng mirrored bạn chọn và gateway mặc định của hệ thống đang nằm trên cùng một giao diện mạng. Hãy kết nối cáp mạng vào một cổng khác không dùng làm gateway, hoặc vào Network & Virtual Switch để thay đổi cấu hình gateway mặc định theo thiết lập phần cứng của bạn.

Từ khả năng quan sát đến trí tuệ. Vượt qua phát hiện để tiến tới phòng thủ chủ động.

QNAP NAS kết hợp NDR—người bảo vệ mạnh mẽ nhất cho mạng nội bộ của bạn.

Các dòng sản phẩm được hỗ trợ

QNAP NAS QAI-h1290FX
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Các switch QNAP được hỗ trợ QSW-M2116P-2T2S
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M7308R-4X / QSW-M7230-2X4F24T

Chọn thông số kỹ thuật

      Xem thêm Thu gọn
      Chọn quốc gia hoặc khu vực của bạn
      open menu
      back to top