QNAP acaba de añadir una funcionalidad realmente interesante a sus servidores NAS mediante una aplicación gratuita. El sistema de seguridad de NDR de QNAP llamado ADRA, hasta ahora estaba disponible en sus switches QNAP Guardian, sin embargo, ahora también podemos ejecutar toda su «inteligencia» para detectar amenazas en uno de sus servidores NAS, haciendo uso de una app desde su tienda de aplicaciones. Si quieres saber todo lo que esta característica puede hacer por ti, a continuación, tenéis todos los detalles.
La tecnología de ADRA NDR es una tecnología orientada a la seguridad de pequeñas y medianas empresas, las cuales quieren tener una capa de seguridad para detectar posibles amenazas y también para aislar dispositivos automáticamente, antes de que el problema se haga más serio. Gracias al análisis con una IA integrada, tendremos una monitorización evolucionada. Un aspecto muy importante, es que la funcionalidad de ADRA NDR Standalone aún está en fase beta, se espera que en el segundo trimestre de 2026 esté disponible en su versión final, así que es recomendable que lo pruebes en entornos de pre-producción.
Para qué nos sirve ADRA NDR Standalone
Lo más habitual es que no se monitoricen posibles ataques desde la red interna a la red interna, solamente monitorizamos lo que ocurre desde Internet hacia la red interna. Gracias a un NDR, tendremos detección en tiempo real de manera fácil y rápida. Este sistema de ciberseguridad es capaz de detectar un ataque de ransomware, un movimiento lateral invisible por parte del firewall que tengamos, e incluso ataques habituales a las redes de datos como escaneos de puertos o realizar fuerza bruta de contraseñas. Un aspecto muy importante, es que escanear absolutamente todo el tráfico de red, hace que la velocidad real de la red interna se degrade, lo que produce un impacto en el rendimiento y latencia de la red.
Normalmente, las soluciones NDR son bastante caras y complejas de implementar, sin embargo, la decisión de QNAP de incorporar esta característica en una aplicación que se instala en cualquiera de sus NAS, es un paso adelante en la ciberseguridad de las empresas. Gracias a esta decisión, vamos a poder tener una transformación de la seguridad mucho más flexible y rentable:
- Podemos convertir un NAS en un NDR simplemente instalando la aplicación a través de App Center. No es necesario comprar un QNAP Guardian como antes, sino un switch gestionable del fabricante compatible con esta característica, lo cual es más barato.
- El switch gestionable de QNAP tienes que configurarlo con el Port Mirroring hacia el NAS del fabricante, para que así analice todo el tráfico de la propia red local interna.
- El sistema comprobará paquetes de red específicos que pasan por el switch y se reenvían hacia el NAS. Al analizar solamente parte del tráfico de red, el rendimiento no se verá afectado, manteniendo la velocidad y estabilidad.
En el siguiente esquema de red podéis ver cómo se realizaría la configuración del QNAP y el switch. Todos los datos entrantes y salientes de los dispositivos finales, se reenviarán al servidor NAS mediante el puerto configurado en «Mirror».
Esta nueva característica nos proporcionará una defensa de precisión en tres pasos:
- Detección de amenazas en tiempo real, supervisando los paquetes de red específicos, además, es capaz de levantar un honeypot o «trampa» de amenazas, simulando que tenemos un servicio SSH o Samba vulnerable.
- Análisis de amenazas, ya que podemos obtener información importante para realizar futura acciones. Será capaz de analizar actividades sospechosas en la red, e incluso se pueden correlacionar diferentes eventos que sucedan en diferentes días.
- Respuesta ante amenazas: podemos detener y contener el ataque de malware, el NAS ordenará al switch gestionable de QNAP que bloquee ciertos puertos, sin desconectar toda la red. También podemos ejecutar manualmente acciones de respuesta o gestionar listas blancas según las necesidades del entorno.
Como podéis ver, tenemos un completo panel de control con una vista unificada del riesgo de la red local, centralizando todos los riesgos con sus niveles. Esta aplicación nos permitirá configurar su funcionamiento en detalle, e incluso también qué alertas queremos que nos salten en el equipo. Otra característica importante, es que tenemos un análisis de amenazas impulsado por IA, lo que nos permitirá obtener recomendaciones de mitigaciones por IA, así como la visualización de rutas de conexión y también permite mapearlo con estándares de seguridad internacionales.
En cuanto el sistema de recuperación, cuando ADRA NDR bloquea un dispositivo infectado, podemos usar la función de instantáneas de QNAP para restaurar todos los datos. Combinado con otras soluciones de copia de seguridad de QNAP, podemos tener una protección multinivel para datos, y minimizar los daños causados por un ransomware. Esto reduce drásticamente la indisponibilidad de los datos, según QNAP puede reducir el RTO (Tiempo objetivo de recuperación) en ataques de ransomware.
| Solución | Coste de licencia | Complejidad de implementación | Ecosistema |
|---|---|---|---|
| QNAP ADRA NDR Standalone | Gratuito | Baja (integrado en App Center) | Requiere NAS y Switch QNAP |
| Alternativas Open Source (en Synology/Otros) | Gratuito | Alta (configuración manual de Suricata/Zeek) | No importa el hardware. |
| Soluciones Comerciales (Darktrace, etc.) | +15.000 €/año | Media (requiere soporte del proveedor) | No importa el hardware. |
Esta aplicación está disponible tanto para el sistema operativo QTS 5.2 o superior, y también con QuTS hero h5.2 o superior. No todos los NAS serán compatibles con esta funcionalidad, ya que requiere un mayor consumo de recursos, pero los de gama media-alta sí son compatibles. En cuanto a los switches gestionables compatibles, son los siguientes:
- QSW-M2116P-2T2S
- QSW-M3224-24T / QSW-M3212R-8S4T / QSW-M3216R-8S8T / QSW-IM3216-8S8T
- QSW-M7308R-4X
Como podéis ver, todos los switches son de gama alta de QNAP, pero nos permitirá integrar ADRA NDR Standalone. Podéis ver la compatibilidad completa aquí.
Podéis encontrar todos los detalles de esta nueva tecnología en la web oficial de QNAP ADRA NDR Standalone, ahora mismo se encuentra en fase beta o de pruebas.
