內網防禦的隱形缺口
當攻擊發生在內部網路,缺乏可視性與即時偵測,將成為企業最大的風險盲點。
-
目標式勒索病毒的長期潛伏
惡意軟體常透過印表機、虛擬機等較無人看管的裝置進入區網,低調潛伏並慢慢感染所有設備。
-
內網橫向移動難以偵測
傳統資安設備多布署於區網邊緣,一旦邊界遭滲透,內網缺乏有效的橫向偵測機制來防止病毒擴散。
-
專業資安人力的高昂成本
傳統 NDR 設備價格昂貴且部署複雜,中小企業難以負擔專業的 IT 資安團隊進行 24/7 調查。
-
傳統設備對網路效能的衝擊
全流量掃描容易拖慢網路速度,不適合連接需要極高傳輸效能的 NAS 或核心伺服器。
為何選擇 ADRA NDR X
更靈活、更高效、更具成本優勢的安全轉型
-
現有設備 3 分鐘升級
支援多款 QTS/QuTS hero NAS 型號(X73A 系列以上),用戶可直接透過 App Center 安裝,無需購置專用資安交換器,成本更具競爭力。
-
低部署門檻
將分析功能與交換器分離,只需將相容的 QNAP 交換器連接至 NAS,即可透過簡易設定快速啟動 NDR 防護,實驗更靈活的部署規劃,並能覆蓋更廣泛的網路區域。
-
高效「快篩」技術
僅針對特定可疑封包進行快篩檢查,確保網路吞吐量不受影響。
精準偵測三部曲
從偵測、分析到回應的完整威脅處理流程
-
步驟一
威脅偵測
及時發現惡意軟體活動
-
威脅監控
檢查通過交換器的特定網路封包,確認是否為可疑活動。由於僅快篩檢查部分網路流量,因此網路吞吐量不受影響,讓儲存伺服器及各種服務維持穩定的高效能。
-
威脅誘捕
模擬多種常見網路服務(例如 SSH 及 SAMBA),如誘餌般吸引目標式勒索病毒發動攻擊。一旦出現惡意軟體活動,ADRA NDR X 就可加以偵測並進一步隔離。
-
-
步驟二
威脅分析
產生寶貴資安情報
-
威脅深度分析
當威脅偵測功能發現可疑活動後,ADRA NDR X 會分析網路流量封包,並比對一系列已知規則,精準判斷攻擊類型。
-
威脅關聯分析
針對一段時間內偵測到的不同可疑活動進行交叉分析,確認關聯性並推定正確的風險等級。
-
-
步驟三
威脅回應
立即阻擋攻擊擴散
-
自動隔離
自動隔離受影響裝置,將攻擊控制在最小範圍,且未中毒裝置不會受影響,不須切斷所有網路連線。
-
手動風險管理
提供 IT 管理人員手動執行多種動作的操作靈活性。
-
深度防禦,層層把關
三大核心功能打造企業級內網防線
-
視覺化資安儀表板
Security Dashboard集中顯示全網設備的風險等級(Critical/Severe/Elevated),讓管理者一目了然。快速識別網路中的可疑設備 IP,掌握攻擊者的活動趨勢。
即時風險評估 風險增跌趨勢 前 20 大威脅來源
-
自動化應變與隔離
Response & Quarantine從「僅通知」到「全自動隔離」,管理者可根據業務需求彈性設定隔離策略。偵測到高風險威脅後自動隔離受影響裝置,避免災情擴大至核心資料區。
四種防護等級 一鍵阻斷攻擊
-
深度封包擷取與分析
Packet Capture支援即時擷取網路數據,並可匯出至 Wireshark 等工具進行離線深度鑑定。交叉分析一段時間內的多個可疑活動,排除誤報並精確判定攻擊類型。
原始封包取證 威脅行為鑑識
執行情報
將數據轉化為決策價值
ADRA NDR X 提供兩大報告功能,針對單筆事件的 AI 智慧威脅事件分析報告和整體內網的資安總覽報告,協助 IT 人員將資安數據轉化為可執行的洞察,精準掌握資安態勢並快速應變。
AI 智慧威脅事件報告
針對單一高風險事件,提供深度的技術解析
-
AI 緩解建議
根據 SID 特徵自動生成具體的事件摘要和緩解建議,縮短排查資安問題所需的時間成本。
-
連線路徑視覺化
直觀呈現事件發生前後 15 分鐘的「設備連線地圖」,快速釐清受影響範圍。
-
國際標準對應
將威脅行為精準對應至業界標準的 MITRE ATT&CK® 矩陣,協助 IT 人員了解攻擊階段。
資安總覽報告
針對指定期間內的環境風險進行全方位彙整
-
量化全網風險
視覺化呈現環境整體的風險等級、未處理事件總數,掌握全網安全健康度。
-
威脅來源排行榜
條列 Top 5 威脅來源,並標註主要觸發原因 (如 IP Scan) ,快速找出網路中的「頭號麻煩設備」。
-
每週威脅活動趨勢
以週為單位呈現近期威脅事件變化,協助快速掌握威脅活躍程度,辨識是否出現異常升溫,讓資安狀況一目了然。
快速恢復
確認設備感染後,使用 QNAP NAS 快速還原您的系統
當 ADRA NDR X 成功阻斷攻擊後,管理者可立即結合 QNAP NAS 的核心功能盡速還原受感染電腦設備,大幅降低等待資安調查所需的時間成本和人力資源。
-
快照還原技術
透過 QNAP NAS 的快照功能,將資料恢復到感染前的完整狀態,確保業務連續性。
-
3-2-1 備份原則
結合 QNAP 完整的備份解決方案,建立多層次資料保護機制,降低勒索軟體造成的損失。
-
快速恢復營運
大幅縮短資安事件的復原時間,讓員工電腦與公司服務能在最短時間內恢復正常運作。
常見問題
NDR (Network Detection and Response) 是一種透過網路流量分析,主動偵測與回應內網威脅的資安機制。因為多數攻擊早已不只發生在網路邊界,一旦惡意程式進入內網,企業若缺乏橫向行為的可視性,往往無法及時發現;NDR 能補足防火牆與端點防護的盲點,讓企業在威脅擴散前主動偵測、分析並隔離風險。
EDR 著重於端點層級,主要偵測主機上的程序、檔案與已知惡意行為,對單一設備的防護非常有效。然而,近年的攻擊越來越常利用合法帳號與系統工具進行橫向移動,這類行為未必會在端點留下明顯異常。NDR 從網路層觀察整體通訊行為,能即時發現裝置之間不合理的連線與潛伏中的異常流量,補足端點防護的可視性缺口。實務上,許多橫向移動與內部異常行為,只有在網路層才會被看見,這正是 NDR 補足 EDR 的關鍵價值。
ADRA NDR X 版將「交換器」與「封包分析」功能分離,讓已擁有 QNAP NAS 的用戶無需購買專用硬體 (QGD 系列 Smart Edge 交換器) 即可部署 。ADRA NDR X 支援分離式架構,能透過單一分析設備管理多台外部 QSW 交換器,部署更具彈性且總成本更具競爭力。了解更多 ADRA NDR 細節
不會。現代 NDR 的設計重點之一,就是在不干擾營運的前提下提供可視性。NDR 並非對所有流量進行全面深度解析,而是透過快速篩選與行為特徵分析,聚焦於具風險特徵的通訊活動。這種方式不需改動既有網路拓樸,也不會對網路吞吐量造成明顯負擔。
請確認您的 NAS 韌體版本為 5.2.0 或更高版本,且您目前登入的帳號具備 Administrator (管理員) 權限。
監控埠是您想要檢查流量的實體埠(例如連接伺服器或 PC 的埠);鏡像埠則負責將這些監控埠的流量複製一份,並傳送至 ADRA NDR X 進行威脅分析。
在軟體端完成註冊後,您必須使用實體網路線將交換器的 Mirrored Port 連接到 NAS 的對應埠。一旦物理連線建立完成,設備將會自動移動到「分析中」區段。
此錯誤表示交換器尚未開啟 NDR 功能。請登入交換器的 QSS 管理頁面,並在「ADRA NDR 連線詳細資訊」區塊中手動啟用 「ADRA NDR feature」。
這表示您選用的鏡像埠與系統預設閘門位於同一個網路介面。請將網路線連接到其他未被作為閘門使用的埠,或前往 Network & Virtual Switch 更改預設系統閘門配置。
支援機種
| QNAP NAS | QAI-h1290FX |
|---|---|
| TS-473A / TS-673A / TS-873A / TS-h973AX | |
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU / TS-873AU-RP | |
| TVS-h474 / TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP / TS-h977XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 / TVS-882BR | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU / TS-883XU-RP / TS-983XU / TS-983XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| 相容 QNAP 交換器 | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X / QSW-M7230-2X4F24T |