[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

ADRA NDR X Logo
ADRA NDR X
内网安全防御再进化:打造 NAS 专属 NDR 中心

ADRA NDR X 是一套专为中小企业打造的网络安全解决方案,让您的 QNAP NAS 瞬间具备企业级检测力。只要将兼容的 QNAP 交换机连接,即可自动化识别攻击行为并在威胁爆发前阻断高风险设备。搭配 AI 驱动的深度分析报告,让您从「看到」威胁,升级为具备「应对」能力的安全专家。您可从单台交换机起步,随着网络规模成长,扩展至多台交换机的双层交换机架构。

内网防御的隐形缺口

当攻击发生在内部网络,缺乏可视性与实时检测,将成为企业重大的风险盲点。

  • 定向勒索软件的长期潜伏

    定向勒索软件的长期潜伏

    恶意软件常通过打印机、虚拟机等较少有人看管的设备进入局域网,低调潜伏并慢慢感染所有设备。

  • 内网横向移动难以检测

    内网横向移动难以检测

    传统安全设备多部署于局域网边缘,一旦边界遭渗透,内网缺乏有效的横向检测机制来防止病毒扩散。

  • 专业安全人力的高昂成本

    专业安全人力的高昂成本

    传统 NDR 设备价格昂贵且部署复杂,中小企业难以负担专业的 IT 安全团队进行 24/7 调查。

  • 传统设备对网络性能的冲击

    传统设备对网络性能的冲击

    全流量扫描容易拖慢网络速度,不适合连接需要高传输性能的 NAS 或核心服务器。

为何选择 ADRA NDR X

更灵活、更高效、更具成本优势的安全转型

  • 现有设备 3 分钟升级

    现有设备 3 分钟升级

    支持多款 QTS/QuTS hero NAS 型号,用户可直接通过 App Center 安装,无需购置专用安全交换机,成本更具竞争力。

  • 低部署门槛

    低部署门槛

    将分析功能与交换机分离,只需将兼容的 QNAP 交换机连接至 NAS,即可通过简易设置快速启动 NDR 防护。在双层交换机架构下,将存取交换机注册至各核心交换机之下,其流量即纳入监控范围,为更大规模的网络带来更完整的可视性。

  • 高效「快筛」技术

    高效「快筛」技术

    仅针对特定可疑数据包进行快筛检查,确保网络吞吐量不受影响。

更灵活、更高效、更具成本优势的安全转型

精准检测三部曲

从检测、分析到响应的完整威胁处理流程

  • 第 1 步

    威胁检测

    及时发现恶意软件活动

    • 威胁监控

      检查通过交换机的特定网络数据包,确认是否为可疑活动。由于仅快筛检查部分网络流量,因此网络吞吐量不受影响,让存储服务器及各种服务维持稳定的高性能。

    • 威胁诱捕

      模拟多种常见网络服务(例如 SSH 及 SAMBA),如诱饵般吸引定向勒索软件发动攻击。一旦出现恶意软件活动,ADRA NDR X 就可加以检测并进一步隔离。

  • 第 2 步

    威胁分析

    产生宝贵安全情报

    • 威胁深度分析

      当威胁检测功能发现可疑活动后,ADRA NDR X 会分析网络流量数据包,并比对一系列已知规则,精准判断攻击类型。

    • 威胁关联分析

      针对一段时间内检测到的不同可疑活动进行交叉分析,确认关联性并推定正确的风险等级。

  • 第 3 步

    威胁响应

    立即阻挡攻击扩散

    • 自动隔离

      自动隔离受影响设备,将攻击控制在较小范围,且未中毒设备不会受影响,无需切断所有网络连接。

    • 手动风险管理

      为 IT 管理人员提供手动执行多种操作的灵活性。

深度防御,层层把关

三大核心功能打造企业级内网防线

深度防御,层层把关
  • 可视化安全仪表板

    可视化安全仪表板
    Security Dashboard

    集中显示全网设备的风险等级(Critical/Severe/Elevated),让管理者一目了然。快速识别网络中的可疑设备 IP,掌握攻击者的活动趋势。

    实时风险评估 风险增跌趋势 前 20 大威胁来源

  • 自动化应对与隔离

    自动化应对与隔离
    Response & Quarantine

    从「仅通知」到「全自动隔离」,管理者可根据业务需求弹性设置隔离策略。检测到高风险威胁后自动隔离受影响设备,避免影响扩大至核心数据区。

    四种防护等级 一键阻断攻击

  • 深度数据包捕获与分析

    深度数据包捕获与分析
    Packet Capture

    支持实时捕获网络数据,并可导出至 Wireshark 等工具进行离线深度取证。交叉分析一段时间内的多个可疑活动,排除误报并精确判定攻击类型。

    原始数据包取证 威胁行为取证

执行情报

将数据转化为决策价值

ADRA NDR X 提供两大报告功能,针对单笔事件的 AI 智能威胁事件分析报告和整体内网的安全总览报告,协助 IT 人员将安全数据转化为可执行的洞察,精准掌握安全态势并快速应对。

AI-Powered Event Analysis Report

AI 智能威胁事件报告

针对单一高风险事件,提供深度的技术解析

  • AI 缓解建议

    根据 SID 特征自动生成具体的事件摘要和缓解建议,缩短排查安全问题所需的时间成本。

  • 连接路径可视化

    直观呈现事件发生前后 15 分钟的「设备连接地图」,快速厘清受影响范围。

  • 国际标准对应

    将威胁行为精准对应至业界标准的 MITRE ATT&CK® 矩阵,协助 IT 人员了解攻击阶段。

Security Overview Report

安全总览报告

针对指定期间内的环境风险进行全方位汇总

  • 量化全网风险

    可视化呈现环境整体的风险等级、未处理事件总数,掌握全网安全健康度。

  • 威胁来源排行榜

    列出 Top 5 威胁来源,并标注主要触发原因(如 IP Scan),快速找出网络中需优先处理的设备。

  • 每周威胁活动趋势

    以周为单位呈现近期威胁事件变化,协助快速掌握威胁活跃程度,辨识是否出现异常升温,让安全状况一目了然。

快速恢复

确认设备感染后,使用 QNAP NAS 快速还原您的系统

当 ADRA NDR X 成功阻断攻击后,管理者可立即结合 QNAP NAS 的核心功能尽速还原受感染的计算机设备,大幅降低等待安全调查所需的时间成本和人力资源。

  • 快照还原技术

    快照还原技术

    通过 QNAP NAS 的快照功能,将数据恢复到感染前的完整状态,确保业务连续性。

  • 3-2-1 备份原则

    3-2-1 备份原则

    结合 QNAP 完整的备份解决方案,建立多层次数据保护机制,降低勒索软件造成的损失。

  • 快速恢复运营

    快速恢复运营

    大幅缩短安全事件的恢复时间,让员工计算机与公司服务尽快恢复正常运作。

部署规格与兼容硬件

部署规格与兼容硬件

确认您的设备与系统是否兼容

  • ADRA NDR X 主机系统需求

    QNAP NAS:安装 QTS / QuTS hero 5.2.0 或以上操作系统。

  • 软件获取方式

    请于兼容 NAS 的 App Center 中免费下载与安装 ADRA NDR X。

  • 兼容交换机

    使用前请确认交换机固件版本,并确保已启用 ADRA NDR 功能。

常见问题

NDR (Network Detection and Response) 是一种通过网络流量分析,主动检测与响应内网威胁的安全机制。因为多数攻击早已不只发生在网络边界,一旦恶意程序进入内网,企业若缺乏横向行为的可视性,往往无法及时发现;NDR 能补足防火墙与终端防护的盲点,让企业在威胁扩散前主动检测、分析并隔离风险。

EDR 着重于终端层级,主要检测主机上的进程、文件与已知恶意行为,对单一设备的防护非常有效。然而,近年的攻击越来越常利用合法账号与系统工具进行横向移动,这类行为未必会在终端留下明显异常。NDR 从网络层观察整体通信行为,能实时发现设备之间不合理的连接与潜伏中的异常流量,补足终端防护的可视性缺口。实务上,许多横向移动与内部异常行为,只有在网络层才会被看见,这正是 NDR 补足 EDR 的关键价值。

ADRA NDR X 版将「交换机」与「数据包分析」功能分离,让已拥有 QNAP NAS 的用户无需购买专用硬件 (QGD 系列 Edge Smart Switch) 即可部署。ADRA NDR X 支持分离式架构,能通过单一分析设备管理多台外部 QSW 交换机,包含将接入交换机注册至核心交换机之下的双层部署,部署更具弹性且总成本更具竞争力。了解更多 ADRA NDR 细节

自 ADRA NDR X 1.0.4 起,交换机可以进行双层架构部署。ADRA NDR X 原本即支持直接注册多台交换机;双层部署进一步让您能将存取交换机注册至各核心交换机之下,使其流量也能被监控与分析,为较大规模的分层网络环境提供更完整的可视化。使用双层交换机架构,各交换机需更新至支持此功能的韧体版本:多数机型为 QSS 4.5.0(含)以上;QSW-M2130 系列为 QSS 3.2.2(含)以上;QSW-M2116P-2T2S 为 QSS 2.1.1(含)以上。请注意:QSW-M2116P-2T2S 仅可作为核心交换机,无法注册为存取交换机。

不会。现代 NDR 的设计重点之一,就是在不干扰运营的前提下提供可视性。NDR 并非对所有流量进行全面深度解析,而是通过快速筛选与行为特征分析,聚焦于具风险特征的通信活动。这种方式无需改动既有网络拓扑,也不会对网络吞吐量造成明显负担。

请确认您的 NAS 固件版本为 5.2.0 或更高版本,且您目前登录的账号具备 Administrator (管理员) 权限。

监控端口是您想要检查流量的物理端口(例如连接服务器或 PC 的端口);镜像端口则负责将这些监控端口的流量复制一份,并传送至 ADRA NDR X 进行威胁分析。

在软件端完成注册后,您必须使用物理网线将交换机的 Mirrored Port 连接到 NAS 的对应端口。一旦物理连接建立完成,设备将会自动移动到「分析中」区段。另外请注意:自 ADRA NDR X 1.0.4 起,交换机离线或线缆断开时将移入「已注册的交换机」列表,在保留注册信息的同时,让监控画面维持清晰。

此错误表示交换机尚未开启 NDR 功能。请登录交换机的 QSS 管理页面,并在「ADRA NDR 连接详细信息」区块中手动启用「ADRA NDR feature」。

这表示您选用的镜像端口与系统默认网关位于同一个网络接口。请将网线连接到其他未被作为网关使用的端口,或前往 Network & Virtual Switch 更改默认系统网关配置。

不再只是「看到」威胁,现在就开始「看懂」威胁,掌握内网防御主动权。

让您的 QNAP NAS 成为内网坚实的守护者。

支持型号

QNAP NAS QAI-h1290FX
TS-h765eU
TS-673A / TS-873A / TS-h973AX
TS-1273AU-RP / TS-1673AU-RP / TS-873AeU / TS-873AeU-RP / TS-873AU-RP
TVS-h674 / TVS-h674T / TVS-h874 / TVS-h874T
TBS-h574TX
TS-1277
TS-1277XU-RP / TS-1677XU-RP / TS-2477XU-RP / TS-877XU / TS-877XU-RP
TVS-1282 / TVS-682 / TVS-882
TS-1283XU-RP / TS-1683XU-RP / TS-2483XU-RP / TS-883XU-RP / TS-h1283XU-RP / TS-h1683XU-RP / TS-h2483XU-RP
TES-1885U / TES-3085U / TS-1886XU-RP
TS-h1887XU-RP / TS-h2287XU-RP / TS-h3087XU-RP / TS-h987XU-RP
TS-2888X / TVS-h1288X / TVS-h1688X
TS-h3088XU-RP
TDS-h2489FU / TDS-h2489FU R2
TS-h1290FX
TS-h1090FU / TS-h2490FU
兼容 QNAP 交换机 QSW-M2116P-2T2S
QSW-M2130-4C2S24T / QSW-M2130P-2C2S26T (Coming soon)
QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
QSW-M5218-6F12T / QSW-M5218P-6F12T
QSW-M7308R-4X / QSW-M7230-2X4F24T / QSW-M7230P-2X4F24T

选择规格

      显示更多 隐藏更多
      欢迎随时咨询! 欢迎随时咨询!
      back to top