ADRA NDR Standalone
新一代内部网络安全性:将您的 NAS 转变为专用 NDR 中心
ADRA NDR 独立版是一款为中小企业打造的网络安全性解决方案,可瞬间将您的 QNAP NAS 转变为企业级网络检测与响应(NDR)中心。只需连接兼容的 QNAP 交换机,即可自动识别恶意行为并在威胁升级前隔离高风险设备。借助 AI 驱动的威胁分析报告,从单纯“监控”日志升级为“掌控”主动威胁响应。
内部网络防护的隐蔽漏洞
当攻击源自您的网络内部时,缺乏可视性和实时检测将成为组织的主要盲点。
-
定向勒索软件的长时间潜伏
恶意软件常通过被忽视的设备(如打印机和虚拟机)渗透,悄然潜伏并逐步感染所有连接设备。
-
隐蔽的横向移动
传统的安全性设备通常部署在网络边界。一旦边界被突破,内部网络就缺乏有效机制来检测和防止横向扩散。
-
安全性专业知识成本高
传统 NDR 解决方案价格高昂且部署复杂。SMB 难以承担专门的 IT 安全性团队进行全天候监控和调查。
-
传统安全性工具可能导致网络变慢
全流量扫描容易降低网络速度——不适用于需要高吞吐量连接 NAS 或核心服务器的场景。
为什么选择 ADRA NDR 独立版
更灵活、高效且具成本效益的安全性转型
-
3 分钟升级现有设备
无需等待即可升级现有环境。支持多种 QTS/QuTS hero NAS 型号。用户可通过 App Center 直接安装——无需专门的安全性 交换机,只需兼容的 QNAP 托管交换机,即可实现出色的成本效益。
-
部署门槛低
通过将分析智能与交换机硬件解耦,只需将兼容的 QNAP 交换机连接到您的 NAS,并通过简单配置启用 NDR 防护。实现更灵活的部署规划,覆盖更广泛的网络范围。
-
选择性网络数据包检测
系统会检查通过交换机的特定网络数据包,以发现可疑活动。仅分析部分网络流量,吞吐量不受影响,保障您的存储和服务所需的高速度与稳定性。
三步更精准防御
完整的威胁处理流程——从检测到分析再到响应
-
第 1 步
威胁检测
及时发现恶意活动
-
威胁监控
监控通过交换机的特定网络数据包,以检测可疑活动。仅分析部分网络流量,确保您的 NAS 依然快速且可靠。
-
威胁诱捕
诱捕器会模拟多种常见服务(如 SSH 和 SAMBA),吸引恶意软件发起攻击。一旦检测到攻击行为,即可进一步隔离。
-
-
第 2 步
威胁分析
为后续行动提供有价值的见解
-
深度威胁分析
当检测到可疑活动时,系统会根据一系列规则分析网络流量,更贴合判断攻击类型。
-
威胁关联分析
不同时间的检测事件将相互评估,以确定它们之间的关联关系,作为评估相关风险等级的补充依据。
-
-
第 3 步
威胁响应
立即阻止并遏制恶意软件攻击
-
自动隔离
自动隔离受影响的设备,仅将恶意软件攻击限制在较小范围内,无需关闭整个网络。
-
手动风险管理
IT 管理员可根据具体环境需求,手动执行响应操作或管理白名单。
-
纵深防御——多层级保护
支持企业级内部网络防护的关键能力
-
安全性仪表板
通过统一视图即时了解网络风险状态。仪表板集中显示所有已连接设备的风险等级(分为关键、严重或较高),让您一目了然地识别可疑 IP,并实时追踪攻击者活动趋势。
实时风险评估 风险趋势分析 前 20 大威胁来源
-
自动响应与隔离
从“仅通知”到“自动隔离”——管理员可根据业务需求灵活配置防护策略。当检测到高风险威胁时,受影响设备会被自动隔离,防止危害扩散至核心数据区域。
四级防护 一键阻断攻击
-
深度数据包捕获与分析
支持实时网络数据捕获,并可导出至 Wireshark 等工具进行离线取证分析。可对多项可疑活动进行跨时段分析,排除误报,更精准判定攻击类型。
原始数据包取证 威胁行为调查
可执行情报
将复杂的数据转化为清晰的行动方案
ADRA NDR 独立版提供两大报告功能:单事件 AI 威胁分析报告,以及覆盖整个内部网络的安全性概览报告。这些帮助 IT 人员将安全性 数据转化为可执行洞察,助力更精准态势感知与快速响应。
AI 威胁分析
为单一威胁事件提供深入技术分析
-
AI 缓解建议
基于 SID 特征码自动生成事件摘要和可执行缓解建议,帮助解答“发生了什么”和“下一步怎么做”,大幅缩短调查时间和成本。
-
连接路径可视化
直观展示事件发生前后 15 分钟的“设备连接图”,快速明确受影响范围。
-
国际标准映射
将威胁行为更精准映射至行业标准 MITRE ATT&CK®框架,帮助 IT 人员理解攻击阶段。
安全性概览报告
指定时间段的全面风险摘要
-
量化全网风险
可视化整体风险水平和未解决事件,一目了然,让您全面掌握网络安全性状况。
-
威胁来源排名
列出前 5 大威胁来源,并标注主要触发原因(如 IP 扫描),帮助您快速识别网络中的“高风险设备”。
-
每周威胁活动趋势
按周展示近期威胁事件变化,帮助您快速了解威胁活跃度,识别异常波动,持续保持安全性可见性。
快速恢复
确认设备感染后,使用 QNAP NAS 快速恢复系统
当 ADRA NDR Standalone 成功阻止攻击后,管理员可立即利用 QNAP NAS 快照功能,快速恢复受感染系统,大幅缩短调查时间,降低事件响应所需资源。
-
快照恢复技术
利用 QNAP NAS 快照功能,将数据恢复至感染前的完整状态,保障业务连续性。
-
3-2-1 备份原则
结合 QNAP 多元备份方案,建立多层次数据防护机制,降低勒索软件造成的损失。
-
快速恢复业务
大幅缩短安全性事件恢复时间,让员工电脑和公司服务尽快恢复正常运行。
常见问题
NDR(网络检测与响应)是一种安全性方法,通过分析网络流量,主动检测并响应内部网络中的威胁。由于大多数攻击已不再仅发生在网络边界,恶意软件一旦进入内部网络,如果无法监控横向移动,便很容易被忽视。NDR 弥补了防火墙和终端防护的不足,使组织能够在威胁扩散前及时发现、分析并隔离风险。
EDR 通过检测设备上的可疑活动来保护单个终端。NDR 则监控系统间的网络行为,发现异常连接和横向移动。许多现代攻击不会在终端留下明显痕迹,因此网络层级的可见性较为重要。
Standalone 版本将“交换机”和“数据包分析”功能分离,允许已拥有 QNAP NAS 的用户无需购买专用硬件(QGD 系列边缘智能交换机)即可部署。Standalone 支持解耦架构,使单台分析设备可管理多台外部 QSW 交换机,带来更灵活的部署方式和具有竞争力的总体拥有成本。了解更多关于 ADRA NDR
不会。现代 NDR 方案旨在在不干扰业务的情况下提供可见性。它们侧重于对可疑流量的行为分析,而非检查所有网络流量,因此无需重新设计网络,且对性能影响较小。
请确认您的 NAS 固件版本为 5.2.0 或更高,并且当前以管理员账户登录。
受监控端口是指您希望检查其流量的物理端口(例如,连接到服务器或个人电脑的端口)。镜像端口负责从这些受监控端口复制流量,并将其发送到 ADRA NDR Standalone 进行威胁分析。
完成注册后,您需要使用物理网线将交换机的镜像端口连接到您的 NAS 上的对应端口。建立物理连接后,设备会自动进入“分析中”状态。
此错误表示交换机尚未启用 NDR 功能。请登录交换机的 QSS 管理页面,在“ADRA NDR 连接详情”部分手动启用“ADRA NDR 功能”。
这表示您选择的镜像端口和系统默认网关在同一个网络接口上。请将网线连接到未作为网关使用的其他端口,或根据您的硬件设置,前往网络与虚拟交换机更改默认网关配置。
支持的型号
| QNAP NAS | TS-673A / TS-873A / TS-h973AX |
|---|---|
| TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU-RP | |
| TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T | |
| TS-1277 | |
| TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP | |
| TVS-1282 / TVS-682 / TVS-882 | |
| TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP | |
| TES-1885U / TES-3085U / TS-1886XU-RP | |
| TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP | |
| TS-2888X / TVS-h1288X / TVS-h1688X | |
| TS-h3088XU-RP | |
| TDS-h2489FU / TDS-h2489FU R2 | |
| TS-h1290FX | |
| TS-h1090FU / TS-h2490FU | |
| 支持的 QNAP 交换机 | QSW-M2116P-2T2S |
| QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T | |
| QSW-M7308R-4X |