[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

ADRA NDR Standalone Logo
ADRA NDR Standalone
新一代内部网络安全性:将您的 NAS 转变为专用 NDR 中心

ADRA NDR 独立版是一款为中小企业打造的网络安全性解决方案,可瞬间将您的 QNAP NAS 转变为企业级网络检测与响应(NDR)中心。只需连接兼容的 QNAP 交换机,即可自动识别恶意行为并在威胁升级前隔离高风险设备。借助 AI 驱动的威胁分析报告,从单纯“监控”日志升级为“掌控”主动威胁响应。

内部网络防护的隐蔽漏洞

当攻击源自您的网络内部时,缺乏可视性和实时检测将成为组织的主要盲点。

  • 定向勒索软件的长时间潜伏

    定向勒索软件的长时间潜伏

    恶意软件常通过被忽视的设备(如打印机和虚拟机)渗透,悄然潜伏并逐步感染所有连接设备。

  • 隐蔽的横向移动

    隐蔽的横向移动

    传统的安全性设备通常部署在网络边界。一旦边界被突破,内部网络就缺乏有效机制来检测和防止横向扩散。

  • 安全性专业知识成本高

    安全性专业知识成本高

    传统 NDR 解决方案价格高昂且部署复杂。SMB 难以承担专门的 IT 安全性团队进行全天候监控和调查。

  • 传统安全性工具可能导致网络变慢

    传统安全性工具可能导致网络变慢

    全流量扫描容易降低网络速度——不适用于需要高吞吐量连接 NAS 或核心服务器的场景。

为什么选择 ADRA NDR 独立版

更灵活、高效且具成本效益的安全性转型

  • 3 分钟升级现有设备

    3 分钟升级现有设备

    无需等待即可升级现有环境。支持多种 QTS/QuTS hero NAS 型号。用户可通过 App Center 直接安装——无需专门的安全性 交换机,只需兼容的 QNAP 托管交换机,即可实现出色的成本效益。

  • 部署门槛低

    部署门槛低

    通过将分析智能与交换机硬件解耦,只需将兼容的 QNAP 交换机连接到您的 NAS,并通过简单配置启用 NDR 防护。实现更灵活的部署规划,覆盖更广泛的网络范围。

  • 选择性网络数据包检测

    选择性网络数据包检测

    系统会检查通过交换机的特定网络数据包,以发现可疑活动。仅分析部分网络流量,吞吐量不受影响,保障您的存储和服务所需的高速度与稳定性。

更灵活、高效且具成本效益的安全性转型

三步更精准防御

完整的威胁处理流程——从检测到分析再到响应

  • 第 1 步

    威胁检测

    及时发现恶意活动

    • 威胁监控

      监控通过交换机的特定网络数据包,以检测可疑活动。仅分析部分网络流量,确保您的 NAS 依然快速且可靠。

    • 威胁诱捕

      诱捕器会模拟多种常见服务(如 SSH 和 SAMBA),吸引恶意软件发起攻击。一旦检测到攻击行为,即可进一步隔离。

  • 第 2 步

    威胁分析

    为后续行动提供有价值的见解

    • 深度威胁分析

      当检测到可疑活动时,系统会根据一系列规则分析网络流量,更贴合判断攻击类型。

    • 威胁关联分析

      不同时间的检测事件将相互评估,以确定它们之间的关联关系,作为评估相关风险等级的补充依据。

  • 第 3 步

    威胁响应

    立即阻止并遏制恶意软件攻击

    • 自动隔离

      自动隔离受影响的设备,仅将恶意软件攻击限制在较小范围内,无需关闭整个网络。

    • 手动风险管理

      IT 管理员可根据具体环境需求,手动执行响应操作或管理白名单。

纵深防御——多层级保护

支持企业级内部网络防护的关键能力

纵深防御——多层级保护
  • 安全性仪表板

    安全性仪表板

    通过统一视图即时了解网络风险状态。仪表板集中显示所有已连接设备的风险等级(分为关键、严重或较高),让您一目了然地识别可疑 IP,并实时追踪攻击者活动趋势。

    实时风险评估 风险趋势分析 前 20 大威胁来源

  • 自动响应与隔离

    自动响应与隔离

    从“仅通知”到“自动隔离”——管理员可根据业务需求灵活配置防护策略。当检测到高风险威胁时,受影响设备会被自动隔离,防止危害扩散至核心数据区域。

    四级防护 一键阻断攻击

  • 深度数据包捕获与分析

    深度数据包捕获与分析

    支持实时网络数据捕获,并可导出至 Wireshark 等工具进行离线取证分析。可对多项可疑活动进行跨时段分析,排除误报,更精准判定攻击类型。

    原始数据包取证 威胁行为调查

可执行情报

将复杂的数据转化为清晰的行动方案

ADRA NDR 独立版提供两大报告功能:单事件 AI 威胁分析报告,以及覆盖整个内部网络的安全性概览报告。这些帮助 IT 人员将安全性 数据转化为可执行洞察,助力更精准态势感知与快速响应。

AI 事件分析报告

AI 威胁分析

为单一威胁事件提供深入技术分析

  • AI 缓解建议

    基于 SID 特征码自动生成事件摘要和可执行缓解建议,帮助解答“发生了什么”和“下一步怎么做”,大幅缩短调查时间和成本。

  • 连接路径可视化

    直观展示事件发生前后 15 分钟的“设备连接图”,快速明确受影响范围。

  • 国际标准映射

    将威胁行为更精准映射至行业标准 MITRE ATT&CK®框架,帮助 IT 人员理解攻击阶段。

安全性概览报告

安全性概览报告

指定时间段的全面风险摘要

  • 量化全网风险

    可视化整体风险水平和未解决事件,一目了然,让您全面掌握网络安全性状况。

  • 威胁来源排名

    列出前 5 大威胁来源,并标注主要触发原因(如 IP 扫描),帮助您快速识别网络中的“高风险设备”。

  • 每周威胁活动趋势

    按周展示近期威胁事件变化,帮助您快速了解威胁活跃度,识别异常波动,持续保持安全性可见性。

快速恢复

确认设备感染后,使用 QNAP NAS 快速恢复系统

当 ADRA NDR Standalone 成功阻止攻击后,管理员可立即利用 QNAP NAS 快照功能,快速恢复受感染系统,大幅缩短调查时间,降低事件响应所需资源。

  • 快照恢复技术

    快照恢复技术

    利用 QNAP NAS 快照功能,将数据恢复至感染前的完整状态,保障业务连续性。

  • 3-2-1 备份原则

    3-2-1 备份原则

    结合 QNAP 多元备份方案,建立多层次数据防护机制,降低勒索软件造成的损失。

  • 快速恢复业务

    快速恢复业务

    大幅缩短安全性事件恢复时间,让员工电脑和公司服务尽快恢复正常运行。

部署规范与兼容硬件

部署规范与兼容硬件

检查您的设备和系统是否兼容

  • ADRA NDR 独立版系统要求

    QNAP NAS:需要 QTS 或 QuTS hero 5.2.0 或更高版本。

  • 软件获取方式

    ADRA NDR 独立版可在支持的 QNAP NAS 设备上通过 App Center 免费下载和安装。

  • 兼容的交换机

    使用前,请确保交换机固件已更新,并启用 ADRA NDR 功能。

常见问题

NDR(网络检测与响应)是一种安全性方法,通过分析网络流量,主动检测并响应内部网络中的威胁。由于大多数攻击已不再仅发生在网络边界,恶意软件一旦进入内部网络,如果无法监控横向移动,便很容易被忽视。NDR 弥补了防火墙和终端防护的不足,使组织能够在威胁扩散前及时发现、分析并隔离风险。

EDR 通过检测设备上的可疑活动来保护单个终端。NDR 则监控系统间的网络行为,发现异常连接和横向移动。许多现代攻击不会在终端留下明显痕迹,因此网络层级的可见性较为重要。

Standalone 版本将“交换机”和“数据包分析”功能分离,允许已拥有 QNAP NAS 的用户无需购买专用硬件(QGD 系列边缘智能交换机)即可部署。Standalone 支持解耦架构,使单台分析设备可管理多台外部 QSW 交换机,带来更灵活的部署方式和具有竞争力的总体拥有成本。了解更多关于 ADRA NDR

不会。现代 NDR 方案旨在在不干扰业务的情况下提供可见性。它们侧重于对可疑流量的行为分析,而非检查所有网络流量,因此无需重新设计网络,且对性能影响较小。

请确认您的 NAS 固件版本为 5.2.0 或更高,并且当前以管理员账户登录。

受监控端口是指您希望检查其流量的物理端口(例如,连接到服务器或个人电脑的端口)。镜像端口负责从这些受监控端口复制流量,并将其发送到 ADRA NDR Standalone 进行威胁分析。

完成注册后,您需要使用物理网线将交换机的镜像端口连接到您的 NAS 上的对应端口。建立物理连接后,设备会自动进入“分析中”状态。

此错误表示交换机尚未启用 NDR 功能。请登录交换机的 QSS 管理页面,在“ADRA NDR 连接详情”部分手动启用“ADRA NDR 功能”。

这表示您选择的镜像端口和系统默认网关在同一个网络接口上。请将网线连接到未作为网关使用的其他端口,或根据您的硬件设置,前往网络与虚拟交换机更改默认网关配置。

从可视化到智能化。实现检测之外的主动防御。

QNAP NAS 满足 NDR,成为您内网的坚实守护者。

支持的型号

QNAP NAS TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU-RP
TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP
TVS-1282 / TVS-682 / TVS-882
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
支持的 QNAP 交换机 QSW-M2116P-2T2S
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M7308R-4X

选择规格

      显示更多 隐藏更多
      open menu
      back to top