[Thông báo bảo mật quan trọng] Phát hiện các trang web giả mạo Qfinder Pro. Tìm hiểu thêm >

ADRA NDR X Logo
ADRA NDR X
Nâng tầm an ninh mạng nội bộ: biến NAS của bạn thành trung tâm NDR chuyên dụng

ADRA NDR X là giải pháp an ninh mạng dành cho doanh nghiệp vừa và nhỏ, biến ngay QNAP NAS của bạn thành trung tâm NDR (Network Detection and Response) cấp doanh nghiệp. Chỉ cần kết nối một switch QNAP tương thích là hệ thống tự động nhận diện hành vi độc hại và cách ly thiết bị có nguy cơ cao trước khi mối đe dọa lan rộng. Với báo cáo phân tích mối đe dọa bằng AI, bạn chuyển từ việc chỉ “theo dõi” bản ghi sang thực sự “nắm quyền chủ động” trong ứng phó mối đe dọa. Hãy bắt đầu với một switch và mở rộng lên kiến trúc hai tầng với nhiều switch khi mạng của bạn phát triển.

Những lỗ hổng tiềm ẩn trong phòng thủ mạng nội bộ

Khi cuộc tấn công bắt nguồn từ bên trong mạng, việc thiếu khả năng quan sát và phát hiện theo thời gian thực trở thành điểm mù lớn nhất của tổ chức.

  • Ransomware nhắm mục tiêu ẩn mình trong thời gian dài

    Ransomware nhắm mục tiêu ẩn mình trong thời gian dài

    Mã độc thường xâm nhập qua những thiết bị dễ bị bỏ qua như máy in hay máy ảo. Nó âm thầm nằm chờ rồi lần lượt lây nhiễm sang mọi thiết bị đang kết nối.

  • Lây lan ngang khó nhận biết

    Lây lan ngang khó nhận biết

    Thiết bị bảo mật truyền thống được đặt ở vành đai mạng. Khi ranh giới đó bị chọc thủng, mạng nội bộ không còn cơ chế hiệu quả để phát hiện và ngăn chặn lây lan ngang.

  • Chi phí nhân lực bảo mật cao

    Chi phí nhân lực bảo mật cao

    Các giải pháp NDR truyền thống đắt đỏ và phức tạp khi triển khai. Doanh nghiệp vừa và nhỏ khó đủ nguồn lực để duy trì đội ngũ an ninh IT chuyên trách giám sát và điều tra 24/7.

  • Công cụ bảo mật truyền thống có thể làm chậm mạng của bạn

    Công cụ bảo mật truyền thống có thể làm chậm mạng của bạn

    Việc quét toàn bộ lưu lượng dễ làm giảm tốc độ mạng, không phù hợp với các kết nối cần thông lượng cao tới NAS hoặc máy chủ trọng yếu.

VÌ SAO CHỌN ADRA NDR X

Chuyển đổi an ninh linh hoạt hơn, hiệu quả hơn và tiết kiệm hơn

  • Nâng cấp thiết bị hiện có trong 3 phút

    Nâng cấp thiết bị hiện có trong 3 phút

    Chuyển đổi hệ thống hiện tại mà không phải chờ đợi. Giải pháp hỗ trợ nhiều dòng NAS QTS/QuTS hero và cài đặt trực tiếp từ App Center. Bạn không cần switch bảo mật chuyên dụng, chỉ cần một switch QNAP có quản lý tương thích, nhờ đó hiệu quả chi phí vượt trội.

  • Rào cản triển khai thấp

    Rào cản triển khai thấp

    Bằng cách tách rời trí tuệ phân tích khỏi phần cứng switch, bạn chỉ cần kết nối một switch QNAP tương thích với NAS và kích hoạt bảo vệ NDR thông qua cấu hình dễ dàng. Trong kiến trúc hai tầng, việc đăng ký các switch truy cập dưới mỗi switch lõi sẽ đưa lưu lượng của chúng vào phạm vi giám sát—mang lại khả năng quan sát rộng hơn cho các mạng lớn.

  • Kiểm tra gói tin mạng có chọn lọc

    Kiểm tra gói tin mạng có chọn lọc

    Hệ thống kiểm tra những gói tin mạng nhất định đi qua switch để tìm hoạt động đáng ngờ. Vì chỉ một phần lưu lượng được phân tích, thông lượng không bị ảnh hưởng và bộ lưu trữ cùng các dịch vụ vẫn giữ được tốc độ, độ ổn định cần thiết.

Chuyển đổi an ninh linh hoạt hơn, hiệu quả hơn và tiết kiệm hơn

Phòng thủ chính xác qua ba bước

Quy trình xử lý mối đe dọa hoàn chỉnh: từ phát hiện đến phân tích rồi ứng phó

  • Bước 1

    Phát hiện mối đe dọa

    Phát hiện kịp thời các hoạt động thù địch

    • Giám sát mối đe dọa

      Giám sát những gói tin mạng nhất định đi qua switch để phát hiện hoạt động đáng ngờ. Vì chỉ một phần lưu lượng được phân tích, NAS của bạn vẫn nhanh và đáng tin cậy.

    • Bẫy mối đe dọa

      Bẫy mô phỏng một số dịch vụ phổ biến (như SSH và SAMBA) để dẫn dụ mã độc. Ngay khi cuộc tấn công bắt đầu, hệ thống có thể phát hiện rồi cách ly.

  • Bước 2

    Phân tích mối đe dọa

    Thu được thông tin giá trị cho các bước tiếp theo

    • Phân tích mối đe dọa chuyên sâu

      Khi một hoạt động đáng ngờ được ghi nhận, hệ thống đối chiếu lưu lượng mạng với tập quy tắc để xác định chính xác loại tấn công.

    • Phân tích tương quan mối đe dọa

      Các sự kiện phát hiện ở những thời điểm khác nhau được đối chiếu với nhau để xác định mối liên hệ, tạo thêm một tiêu chí đánh giá mức độ rủi ro liên quan.

  • Bước 3

    Ứng phó mối đe dọa

    Ngăn chặn và khống chế cuộc tấn công mã độc ngay lập tức

    • Cách ly tự động

      Tự động chỉ cách ly những thiết bị bị ảnh hưởng để giới hạn cuộc tấn công trong phạm vi nhỏ, không cần ngắt toàn bộ mạng.

    • Quản lý rủi ro thủ công

      Quản trị viên IT có thể tự thực hiện các hành động ứng phó hoặc quản lý danh sách cho phép theo nhu cầu riêng của từng môi trường.

Phòng thủ nhiều lớp: bảo vệ ở mọi cấp độ

Những năng lực cốt lõi tạo nên phòng thủ mạng nội bộ cấp doanh nghiệp

Phòng thủ nhiều lớp: bảo vệ ở mọi cấp độ
  • Bảng điều khiển bảo mật

    Bảng điều khiển bảo mật

    Nắm rõ tình hình ngay lập tức với một giao diện hợp nhất về trạng thái rủi ro của mạng. Bảng điều khiển tập hợp mức rủi ro của mọi thiết bị đang kết nối, phân loại thành Nghiêm trọng, Nặng và Tăng cao, giúp bạn nhận ra các IP đáng ngờ trong một cái nhìn và theo dõi xu hướng hoạt động của kẻ tấn công theo thời gian thực.

    Đánh giá rủi ro theo thời gian thực Phân tích xu hướng rủi ro Top 20 nguồn đe dọa

  • Ứng phó và cách ly tự động

    Ứng phó và cách ly tự động

    Từ “chỉ thông báo” đến “tự động cách ly”, quản trị viên linh hoạt cấu hình chính sách bảo vệ theo yêu cầu kinh doanh. Khi phát hiện mối đe dọa rủi ro cao, các thiết bị bị ảnh hưởng được cách ly tự động để thiệt hại không lan tới những vùng dữ liệu trọng yếu.

    Bốn cấp độ bảo vệ Chặn tấn công bằng một cú nhấp

  • Thu thập và phân tích gói tin chuyên sâu

    Thu thập và phân tích gói tin chuyên sâu

    Hỗ trợ thu thập dữ liệu mạng theo thời gian thực, xuất sang Wireshark và các công cụ khác để phân tích pháp chứng ngoại tuyến. Đối chiếu nhiều hoạt động đáng ngờ theo thời gian để loại bỏ báo động sai và xác định chính xác loại tấn công.

    Pháp chứng gói tin thô Điều tra hành vi của mối đe dọa

THÔNG TIN CÓ THỂ HÀNH ĐỘNG

Biến dữ liệu phức tạp thành kế hoạch hành động rõ ràng

ADRA NDR X cung cấp hai chức năng báo cáo chính: báo cáo phân tích sự kiện đe dọa bằng AI cho từng sự cố riêng lẻ và báo cáo tổng quan an ninh cho toàn bộ mạng nội bộ. Nhờ đó, nhân sự IT biến dữ liệu bảo mật thành thông tin hữu dụng, nắm bắt tình hình chính xác và ứng phó nhanh chóng.

Báo cáo phân tích sự kiện bằng AI

Phân tích mối đe dọa bằng AI

Cung cấp phân tích kỹ thuật chuyên sâu cho từng sự kiện đe dọa

  • Đề xuất giảm thiểu từ AI

    Tự động tạo bản tóm tắt sự kiện và đề xuất giảm thiểu khả thi dựa trên chữ ký SID, trả lời câu hỏi “điều gì đã xảy ra” và “cần làm gì tiếp theo”, giúp bạn giảm mạnh thời gian cùng chi phí điều tra.

  • Trực quan hóa đường kết nối

    Hiển thị trực quan “bản đồ kết nối thiết bị” trong 15 phút trước và sau khi sự cố xảy ra, giúp xác định nhanh phạm vi bị ảnh hưởng.

  • Đối chiếu với chuẩn quốc tế

    Đối chiếu chính xác hành vi đe dọa với khung MITRE ATT&CK® theo chuẩn ngành, giúp nhân sự IT hiểu các giai đoạn của cuộc tấn công.

Báo cáo tổng quan an ninh

Báo cáo tổng quan an ninh

Bản tóm tắt rủi ro toàn diện cho khoảng thời gian chỉ định

  • Định lượng rủi ro trên toàn mạng

    Trực quan hóa mức rủi ro tổng thể và các sự kiện chưa xử lý trong một cái nhìn, mang lại sự minh bạch trọn vẹn về tình trạng an ninh của mạng.

  • Xếp hạng nguồn đe dọa

    Liệt kê 5 nguồn đe dọa hàng đầu kèm nguyên nhân kích hoạt chính (ví dụ quét IP), giúp bạn xác định ngay những thiết bị gây rắc rối nhất trong mạng.

  • Xu hướng hoạt động đe dọa theo tuần

    Thể hiện biến động gần đây của các sự kiện đe dọa theo từng tuần, giúp bạn nhanh chóng nắm mức độ hoạt động, phát hiện những đợt tăng bất thường và giữ tầm nhìn an ninh rõ ràng.

KHÔI PHỤC NHANH CHÓNG

Sau khi xác nhận thiết bị bị lây nhiễm, hãy dùng QNAP NAS để phục hồi hệ thống nhanh chóng

Khi ADRA NDR X chặn được cuộc tấn công, quản trị viên có thể dùng ngay snapshot trên QNAP NAS để phục hồi nhanh các hệ thống bị lây nhiễm, giúp rút ngắn đáng kể thời gian điều tra và giảm nguồn lực cần cho việc xử lý sự cố.

  • Công nghệ phục hồi bằng snapshot

    Công nghệ phục hồi bằng snapshot

    Dùng chức năng snapshot của QNAP NAS để đưa dữ liệu trở về trạng thái nguyên vẹn trước khi bị lây nhiễm, bảo đảm hoạt động kinh doanh liên tục.

  • Nguyên tắc sao lưu 3-2-1

    Nguyên tắc sao lưu 3-2-1

    Kết hợp với các giải pháp sao lưu toàn diện của QNAP để thiết lập cơ chế bảo vệ dữ liệu nhiều lớp, giảm thiểu thiệt hại do ransomware.

  • Nhanh chóng trở lại hoạt động

    Nhanh chóng trở lại hoạt động

    Rút ngắn mạnh thời gian phục hồi sau sự cố bảo mật, đưa máy tính của nhân viên và các dịch vụ của công ty trở lại hoạt động bình thường nhanh nhất có thể.

Yêu cầu triển khai và phần cứng tương thích

Yêu cầu triển khai và phần cứng tương thích

Hãy kiểm tra xem thiết bị và hệ thống của bạn có tương thích hay không

  • Yêu cầu hệ thống của ADRA NDR X

    QNAP NAS: cần QTS hoặc QuTS hero 5.2.0 trở lên.

  • Tình trạng cung cấp phần mềm

    ADRA NDR X có thể tải về và cài đặt miễn phí từ App Center trên các thiết bị QNAP NAS được hỗ trợ.

  • Switch tương thích

    Trước khi sử dụng, hãy bảo đảm firmware của switch đã cập nhật và tính năng ADRA NDR đã được bật.

FAQ

NDR (Network Detection and Response) là phương pháp bảo mật phân tích lưu lượng mạng để phát hiện và ứng phó chủ động với các mối đe dọa bên trong mạng nội bộ. Vì phần lớn cuộc tấn công không còn chỉ diễn ra ở vành đai mạng, mã độc đã xâm nhập vào mạng nội bộ rất dễ trôi qua mà không ai hay nếu thiếu khả năng quan sát chuyển động ngang. NDR bù đắp những khoảng trống mà tường lửa và bảo vệ điểm cuối để lại, cho phép tổ chức phát hiện, phân tích và cách ly mối đe dọa trước khi chúng lan rộng.

EDR bảo vệ từng điểm cuối bằng cách phát hiện hoạt động đáng ngờ trên thiết bị. NDR giám sát hành vi mạng xuyên suốt các hệ thống để phơi bày những kết nối bất thường và chuyển động ngang. Nhiều cuộc tấn công hiện nay không để lại dấu vết rõ ràng trên điểm cuối, nên khả năng quan sát ở tầng mạng là điều thiết yếu.

ADRA NDR X tách riêng chức năng “switch” và “phân tích gói tin”, nhờ vậy người dùng đã có QNAP NAS có thể triển khai mà không phải mua thiết bị chuyên dụng (Edge Smart Switch dòng QGD). ADRA NDR X hỗ trợ kiến trúc tách rời, cho phép một thiết bị phân tích quản lý nhiều switch QSW bên ngoài, kể cả các triển khai hai tầng trong đó switch truy cập nằm dưới một switch lõi, mang lại sự linh hoạt cao hơn khi triển khai và tổng chi phí sở hữu cạnh tranh. Tìm hiểu thêm về ADRA NDR

Bắt đầu từ ADRA NDR X 1.0.4, các switch có thể được triển khai trong kiến trúc hai tầng. ADRA NDR X đã hỗ trợ đăng ký nhiều switch trực tiếp; triển khai hai tầng mở rộng điều này bằng cách cho phép bạn đăng ký các switch truy cập dưới mỗi switch lõi, để lưu lượng đi qua chúng cũng có thể được giám sát và phân tích—mang lại khả năng quan sát rộng hơn trên các môi trường mạng phân cấp, quy mô lớn. Để sử dụng kiến trúc hai tầng, mỗi switch phải chạy phiên bản firmware hỗ trợ: QSS 4.5.0 trở lên cho hầu hết các mẫu, QSS 3.2.2 trở lên cho dòng QSW-M2130, và QSS 2.1.1 trở lên cho QSW-M2116P-2T2S. Lưu ý rằng QSW-M2116P-2T2S chỉ có thể đóng vai trò là switch lõi và không thể được đăng ký làm switch truy cập.

Không. Các giải pháp NDR hiện đại được thiết kế để mang lại khả năng quan sát mà không làm gián đoạn hoạt động. Chúng tập trung phân tích hành vi của lưu lượng đáng ngờ thay vì kiểm tra toàn bộ luồng mạng, nên bạn không cần thiết kế lại mạng và mức ảnh hưởng tới hiệu năng là rất nhỏ.

Hãy kiểm tra phiên bản firmware của NAS là 5.2.0 trở lên và bạn đang đăng nhập bằng tài khoản quản trị viên.

Monitored Port là những cổng vật lý mà bạn muốn kiểm tra lưu lượng (ví dụ cổng đang nối với máy chủ hoặc máy tính). Mirrored Port đảm nhiệm việc sao chép lưu lượng từ các cổng được giám sát đó và gửi tới ADRA NDR X để phân tích mối đe dọa.

Sau khi hoàn tất đăng ký, bạn phải dùng cáp mạng vật lý nối Mirrored Port của switch với cổng tương ứng trên NAS. Khi kết nối vật lý đã thiết lập, thiết bị sẽ tự động chuyển sang phần “Under Analysis”. Ngoài ra, từ ADRA NDR X 1.0.4, những switch bị mất kết nối hoặc bị rút cáp sẽ được chuyển vào danh sách switch đã đăng ký; đăng ký vẫn được giữ trong khi giao diện giám sát đang hoạt động vẫn gọn gàng.

Lỗi này cho biết switch chưa bật chức năng NDR. Hãy đăng nhập trang quản lý QSS của switch và bật thủ công “ADRA NDR feature” trong phần “ADRA NDR Connection Details”.

Cảnh báo này cho biết cổng mirror bạn chọn và cổng mặc định (gateway) của hệ thống nằm trên cùng một giao diện mạng. Hãy cắm cáp mạng vào một cổng khác không dùng làm gateway, hoặc vào Network & Virtual Switch để đổi cấu hình gateway mặc định cho phù hợp với phần cứng của bạn.

Từ khả năng quan sát đến trí tuệ. Vượt lên trên việc phát hiện, hướng tới phòng thủ chủ động.

QNAP NAS kết hợp NDR: người bảo vệ mạnh nhất cho mạng nội bộ của bạn.

Các mẫu được hỗ trợ

QNAP NAS QAI-h1290FX
TS-253E / TS-453E
TS-h765eU
TS-473A / TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP
TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP
TVS-1282 / TVS-682 / TVS-882 / TVS-882BR
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
Các switch QNAP được hỗ trợ QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

Chọn thông số kỹ thuật

      Xem thêm Thu gọn
      Chọn quốc gia hoặc khu vực của bạn
      Trò chuyện với chúng tôi! Trò chuyện với chúng tôi!
      back to top