ADRA NDR X (ADRA NDR Standalone)
Bảo mật mạng nội bộ nâng cao: Biến NAS của bạn thành trung tâm NDR chuyên dụng
ADRA NDR Độc lập là giải pháp bảo mật mạng dành cho doanh nghiệp vừa và nhỏ, giúp biến NAS QNAP của bạn thành trung tâm Phát hiện và Phản hồi Mạng (NDR) cấp doanh nghiệp ngay lập tức. Chỉ cần kết nối với switch QNAP tương thích để tự động nhận diện hành vi độc hại và cách ly thiết bị có rủi ro cao trước khi mối đe dọa lan rộng. Với báo cáo phân tích mối đe dọa bằng AI, bạn sẽ chuyển từ việc chỉ "giám sát" nhật ký sang "làm chủ" phản ứng chủ động với mối đe dọa.
Những lỗ hổng tiềm ẩn trong phòng thủ mạng nội bộ
Khi các cuộc tấn công xuất phát từ bên trong mạng, việc thiếu khả năng quan sát và phát hiện thời gian thực trở thành điểm mù lớn nhất của tổ chức.
-
Thời gian ẩn náu lâu của ransomware nhắm mục tiêu
Phần mềm độc hại thường xâm nhập qua các thiết bị bị bỏ qua như máy in và máy ảo, âm thầm ẩn náu và dần lây nhiễm toàn bộ thiết bị kết nối.
-
Di chuyển ngang không thể phát hiện
Các thiết bị bảo mật truyền thống được triển khai ở rìa mạng. Khi ranh giới này bị xâm phạm, mạng nội bộ thiếu cơ chế hiệu quả để phát hiện và ngăn chặn sự lây lan ngang.
-
Chi phí chuyên gia bảo mật cao
Giải pháp NDR truyền thống đắt đỏ và phức tạp để triển khai. Các doanh nghiệp vừa và nhỏ gặp khó khăn trong việc thuê đội ngũ bảo mật CNTT chuyên trách để giám sát và điều tra 24/7.
-
Công cụ bảo mật truyền thống có thể làm chậm mạng của bạn
Quét toàn bộ lưu lượng dễ dàng làm giảm tốc độ mạng—không phù hợp với các kết nối yêu cầu thông lượng cao tới NAS hoặc máy chủ lõi.
TẠI SAO CHỌN ADRA NDR ĐỘC LẬP
Chuyển đổi bảo mật linh hoạt, hiệu quả và tiết kiệm chi phí hơn
-
Nâng cấp thiết bị hiện tại trong 3 phút
Chuyển đổi hệ thống hiện tại của bạn mà không cần chờ đợi. Hỗ trợ nhiều mẫu NAS QTS/QuTS hero. Người dùng có thể cài đặt trực tiếp qua App Center—không cần switch bảo mật chuyên dụng, chỉ cần switch QNAP managed tương thích—mang lại hiệu quả chi phí vượt trội.
-
Rào cản triển khai thấp
Bằng cách tách biệt trí tuệ phân tích khỏi phần cứng switch, chỉ cần kết nối switch QNAP tương thích với NAS và kích hoạt bảo vệ NDR qua cấu hình đơn giản. Đạt được kế hoạch triển khai linh hoạt hơn với phạm vi mạng rộng hơn.
-
Kiểm tra gói tin mạng chọn lọc
Hệ thống kiểm tra các gói tin mạng cụ thể đi qua switch để phát hiện hoạt động đáng ngờ. Bằng cách phân tích chỉ một phần lưu lượng mạng, thông lượng không bị ảnh hưởng, đảm bảo tốc độ và độ ổn định cần thiết cho lưu trữ và dịch vụ của bạn.
Phòng thủ chính xác trong ba bước
Quy trình xử lý mối đe dọa hoàn chỉnh—từ phát hiện đến phân tích đến phản hồi
-
Bước 1
Phát hiện mối đe dọa
Phát hiện kịp thời các hoạt động thù địch
-
Giám sát mối đe dọa
Giám sát các gói tin mạng cụ thể đi qua switch để phát hiện hoạt động đáng ngờ. Bằng cách phân tích chỉ một phần lưu lượng mạng, đảm bảo NAS của bạn luôn nhanh và ổn định.
-
Bẫy mối đe dọa
Bẫy mô phỏng một số dịch vụ phổ biến (như SSH và SAMBA) để thu hút phần mềm độc hại tấn công. Khi cuộc tấn công bắt đầu, nó có thể được phát hiện và cách ly thêm.
-
-
Bước 2
Phân tích mối đe dọa
Đưa ra thông tin giá trị cho các hành động tiếp theo
-
Phân tích mối đe dọa chuyên sâu
Khi hoạt động đáng ngờ được phát hiện, hệ thống phân tích lưu lượng mạng dựa trên tập hợp các quy tắc để xác định chính xác loại tấn công.
-
Phân tích tương quan mối đe dọa
Các sự kiện phát hiện khác nhau theo thời gian sẽ được đánh giá lẫn nhau để xác định mối liên hệ, như một tiêu chí bổ sung để đánh giá mức độ rủi ro liên quan.
-
-
Bước 3
Phản hồi mối đe dọa
Dừng và ngăn chặn tấn công phần mềm độc hại ngay lập tức
-
Cách ly tự động
Tự động cách ly chỉ các thiết bị bị ảnh hưởng để giới hạn phạm vi tấn công phần mềm độc hại, mà không phải tắt toàn bộ mạng.
-
Quản lý rủi ro thủ công
Quản trị viên CNTT có thể thực hiện các hành động phản hồi hoặc quản lý danh sách trắng thủ công dựa trên nhu cầu môi trường cụ thể.
-
Phòng thủ nhiều lớp—Bảo vệ ở mọi cấp độ
Các năng lực thiết yếu giúp bảo vệ mạng nội bộ cấp doanh nghiệp
-
Bảng điều khiển an ninh
Nhận thông tin rõ ràng ngay lập tức với cái nhìn tổng hợp về trạng thái rủi ro của mạng. Bảng điều khiển tập trung mức độ rủi ro của tất cả thiết bị kết nối—phân loại thành Critical, Severe hoặc Elevated—giúp bạn nhận diện IP đáng ngờ nhanh chóng và theo dõi xu hướng hoạt động của kẻ tấn công theo thời gian thực.
Đánh giá rủi ro theo thời gian thực Phân tích xu hướng rủi ro 20 nguồn mối đe dọa hàng đầu
-
Phản hồi & cách ly tự động
Từ "Chỉ thông báo" đến "Cách ly tự động"—quản trị viên có thể linh hoạt cấu hình chính sách bảo vệ theo yêu cầu doanh nghiệp. Khi phát hiện mối đe dọa nguy hiểm, các thiết bị bị ảnh hưởng sẽ được tự động cách ly để ngăn chặn thiệt hại lan sang khu vực dữ liệu cốt lõi.
Bốn cấp độ bảo vệ Chặn tấn công chỉ với một lần nhấp
-
Ghi & phân tích gói tin sâu
Hỗ trợ ghi dữ liệu mạng theo thời gian thực với khả năng xuất sang Wireshark và các công cụ khác để phân tích pháp lý ngoại tuyến. Phân tích chéo nhiều hoạt động đáng ngờ theo thời gian để loại bỏ cảnh báo sai và xác định chính xác loại tấn công.
Phân tích pháp lý gói tin thô Điều tra hành vi mối đe dọa
THÔNG TIN CÓ THỂ HÀNH ĐỘNG
Biến dữ liệu phức tạp thành kế hoạch hành động rõ ràng
ADRA NDR X cung cấp hai chức năng báo cáo chính: Báo cáo Phân tích Sự kiện Đe dọa dựa trên AI cho từng sự cố riêng lẻ và Báo cáo Tổng quan An ninh cho toàn bộ mạng nội bộ của bạn. Những báo cáo này giúp nhân viên IT chuyển đổi dữ liệu an ninh thành thông tin hữu ích để nhận diện tình hình chính xác và phản ứng nhanh chóng.
Phân tích Đe dọa dựa trên AI
Cung cấp phân tích kỹ thuật chuyên sâu cho từng sự kiện đe dọa
-
Khuyến nghị Giảm thiểu dựa trên AI
Tự động tạo tóm tắt sự kiện và khuyến nghị giảm thiểu có thể thực hiện dựa trên chữ ký SID—giải đáp "điều gì đã xảy ra" và "nên làm gì tiếp theo" để bạn có thể giảm đáng kể thời gian và chi phí điều tra.
-
Trực quan hóa đường kết nối
Hiển thị trực quan "bản đồ kết nối thiết bị" trong 15 phút trước và sau khi xảy ra sự cố, giúp nhanh chóng xác định phạm vi bị ảnh hưởng.
-
Đối chiếu với tiêu chuẩn quốc tế
Đối chiếu chính xác hành vi đe dọa với khung tiêu chuẩn MITRE ATT&CK® của ngành, giúp nhân viên IT hiểu các giai đoạn tấn công.
Báo cáo Tổng quan An ninh
Tóm tắt rủi ro toàn diện cho một khoảng thời gian xác định
-
Định lượng rủi ro toàn mạng
Trực quan hóa mức độ rủi ro tổng thể và các sự kiện chưa được giải quyết trong nháy mắt—giúp bạn có cái nhìn minh bạch về tình trạng an ninh mạng của mình.
-
Xếp hạng nguồn đe dọa
Liệt kê 5 nguồn đe dọa hàng đầu cùng nguyên nhân kích hoạt chính (ví dụ: IP Scan) được chú thích—giúp nhanh chóng xác định "thiết bị gây rắc rối nhất" trên mạng của bạn.
-
Xu hướng hoạt động đe dọa hàng tuần
Trình bày sự thay đổi các sự kiện đe dọa gần đây theo tuần, giúp bạn nhanh chóng nắm bắt mức độ hoạt động đe dọa, phát hiện đột biến bất thường và duy trì tầm nhìn an ninh rõ ràng.
KHÔI PHỤC NHANH CHÓNG
Sau khi xác nhận thiết bị bị nhiễm, sử dụng QNAP NAS để khôi phục hệ thống nhanh chóng
Khi ADRA NDR X chặn thành công một cuộc tấn công, quản trị viên có thể ngay lập tức tận dụng Snapshot của QNAP NAS để khôi phục hệ thống bị nhiễm—giảm đáng kể thời gian điều tra và tối thiểu hóa nguồn lực cần thiết cho xử lý sự cố.
-
Công nghệ Khôi phục Snapshot
Sử dụng tính năng snapshot của QNAP NAS để khôi phục dữ liệu về trạng thái hoàn chỉnh trước khi bị nhiễm, đảm bảo hoạt động liên tục cho doanh nghiệp.
-
Nguyên tắc sao lưu 3-2-1
Kết hợp với các giải pháp sao lưu toàn diện của QNAP, thiết lập cơ chế bảo vệ dữ liệu đa tầng để giảm thiểu thiệt hại do ransomware.
-
Khôi phục hoạt động kinh doanh nhanh chóng
Rút ngắn đáng kể thời gian khôi phục sau sự cố an ninh, giúp máy tính nhân viên và dịch vụ công ty trở lại hoạt động bình thường nhanh nhất có thể.
Thông số triển khai & phần cứng tương thích
Kiểm tra thiết bị và hệ thống của bạn có tương thích không
-
Yêu cầu hệ thống ADRA NDR X
QNAP NAS: Yêu cầu QTS hoặc QuTS hero 5.2.0 hoặc mới hơn.
-
Phần mềm có sẵn
ADRA NDR X có thể tải về và cài đặt miễn phí từ App Center trên các thiết bị QNAP NAS được hỗ trợ.
-
Các Switch tương thích
Trước khi sử dụng, đảm bảo firmware của switch đã được cập nhật và tính năng ADRA NDR đã được bật.
Câu hỏi thường gặp
NDR (Network Detection and Response) là một phương pháp bảo mật phân tích lưu lượng mạng để chủ động phát hiện và phản ứng với các mối đe dọa trong mạng nội bộ. Vì hầu hết các cuộc tấn công hiện nay không chỉ xảy ra ở ngoại vi mạng, phần mềm độc hại xâm nhập vào mạng nội bộ có thể dễ dàng bị bỏ qua nếu không có khả năng quan sát chuyển động ngang. NDR lấp đầy khoảng trống mà tường lửa và bảo vệ điểm cuối để lại, giúp tổ chức phát hiện, phân tích và cô lập mối đe dọa trước khi chúng lan rộng.
EDR bảo vệ từng điểm cuối bằng cách phát hiện hoạt động đáng ngờ trên thiết bị. NDR giám sát hành vi mạng trên toàn hệ thống để phát hiện các kết nối bất thường và chuyển động ngang. Nhiều cuộc tấn công hiện đại không để lại dấu vết rõ ràng trên điểm cuối, khiến việc quan sát ở cấp độ mạng trở nên thiết yếu.
Phiên bản ADRA NDR X tách biệt chức năng "switch" và "phân tích gói tin", cho phép người dùng đã sở hữu QNAP NAS triển khai mà không cần mua phần cứng chuyên dụng (Edge Smart Switch dòng QGD). ADRA NDR X hỗ trợ kiến trúc tách rời, cho phép một thiết bị phân tích duy nhất quản lý nhiều switch QSW bên ngoài—mang lại sự linh hoạt triển khai và tổng chi phí sở hữu cạnh tranh hơn. Tìm hiểu thêm về ADRA NDR
Không. Các giải pháp NDR hiện đại được thiết kế để cung cấp khả năng quan sát mà không làm gián đoạn hoạt động. Chúng tập trung vào phân tích hành vi của lưu lượng đáng ngờ thay vì kiểm tra toàn bộ luồng mạng, nên không cần thiết kế lại mạng và tác động đến hiệu suất là tối thiểu.
Vui lòng kiểm tra phiên bản firmware NAS của bạn là 5.2.0 hoặc cao hơn, và đảm bảo bạn đang đăng nhập bằng tài khoản Quản trị viên.
Các cổng được giám sát là các cổng vật lý mà bạn muốn kiểm tra lưu lượng (ví dụ: các cổng kết nối với máy chủ hoặc PC). Cổng Mirrored chịu trách nhiệm sao chép lưu lượng từ các cổng được giám sát này và gửi đến ADRA NDR X để phân tích mối đe dọa.
Sau khi hoàn tất đăng ký, bạn phải sử dụng cáp mạng vật lý để kết nối cổng Mirrored của switch với cổng tương ứng trên NAS của bạn. Khi kết nối vật lý được thiết lập, thiết bị sẽ tự động chuyển sang mục "Đang phân tích".
Lỗi này cho biết switch chưa bật chức năng NDR. Hãy đăng nhập vào trang quản lý QSS của switch và bật thủ công "ADRA NDR feature" trong phần "ADRA NDR Connection Details".
Điều này cho biết cổng mirrored bạn chọn và gateway mặc định của hệ thống đang nằm trên cùng một giao diện mạng. Hãy kết nối cáp mạng vào một cổng khác không dùng làm gateway, hoặc vào Network & Virtual Switch để thay đổi cấu hình gateway mặc định theo thiết lập phần cứng của bạn.
Từ khả năng quan sát đến trí tuệ. Vượt qua phát hiện để tiến tới phòng thủ chủ động.
QNAP NAS kết hợp NDR—người bảo vệ mạnh mẽ nhất cho mạng nội bộ của bạn.
Các dòng sản phẩm được hỗ trợ
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| Các switch QNAP được hỗ trợ | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |