Produkte / Business
Valar 2 ist für den typischen Mittelstand gedacht. Büronetz, Produktion und Gäste lassen sich in eigene Zonen trennen. Zwei Geräte können als Paar laufen, damit der Ausfall eines Geräts den Betrieb nicht unterbricht.

Überblick
Valar 2 im Überblick.
Valar 2 ist das typische Gerät für Unternehmen mit einigen Dutzend bis rund hundert Arbeitsplätzen. Es passt in jedes 19-Zoll-Rack und hat genug Leistung, um den gesamten Datenverkehr zu prüfen, auch verschlüsselte Verbindungen.
Weil ein Ausfall der Firewall den ganzen Betrieb lahmlegen kann, lässt sich Valar 2 als Paar betreiben. Beide Geräte gleichen Konfiguration und Verbindungen laufend ab. Fällt eines aus, übernimmt das andere, und bestehende Verbindungen bleiben erhalten.
Eckdaten
| Geeignet für | Mittelständische Unternehmen mit einem oder wenigen Standorten |
|---|---|
| Nutzer | bis ca. 100 Arbeitsplätze |
| Inspektionsdurchsatz | bis 5 Gbit/s |
| Bauform | 1 HE, 19-Zoll-Rack |
| Besonderheit | Betrieb als Hochverfügbarkeitspaar |
Vorläufige Werte aus dem Pilotprogramm. Verbindliche Datenblätter erhalten Sie auf Anfrage.
Einsatz
Typische Einsätze.
- 01
Trennung von Büro- und Produktionsnetz
Maschinen und Steuerungen erreichen nur die Systeme, die sie brauchen. Ein Angriff im Büronetz springt so nicht einfach auf die Produktion über.
- 02
Ablösung älterer Firewalls
Bestehende Regeln werden übernommen und bei der Gelegenheit aufgeräumt. Der Wechsel lässt sich vorbereiten und in einem kurzen Wartungsfenster durchführen.
- 03
Anbindung von Außenstellen
Niederlassungen, Lager und Homeoffice werden per VPN angebunden, mit denselben Regeln wie am Hauptstandort.
Datenblatt
Valar 2 Technische Daten.
| Einordnung | Business |
|---|---|
| Geeignet für | Mittelständische Unternehmen mit einem oder wenigen Standorten |
| Nutzer | bis ca. 100 Arbeitsplätze |
| Inspektionsdurchsatz | bis 5 Gbit/s |
| Bauform | 1 HE, 19-Zoll-Rack |
|---|---|
| Hochverfügbarkeit | Paarbetrieb (Aktiv/Passiv) |
| Besonderheit | Betrieb als Hochverfügbarkeitspaar |
| Anschlüsse, Maße, Leistungsaufnahme | im ausführlichen Datenblatt, auf Anfrage |
| Firewall | zustandsbasiert, Regeln nach Netz, Dienst, Benutzer |
|---|---|
| NAT | Portweiterleitung, 1:1, ausgehend |
| Netze | VLAN (802.1Q), IPv4 und IPv6 |
| Regeln nach Ländern | GeoIP, Adressgruppen |
| Mehrere Internetleitungen | Lastverteilung und Ausfallumschaltung |
| Priorisierung | Traffic Shaping (QoS) |
| Standortvernetzung | IPsec |
|---|---|
| Mobile Mitarbeitende | WireGuard, OpenVPN |
| Anmeldung | Zertifikat, Benutzerkonto, Einmalkennwort (2FA) |
| Einbruchsabwehr | IPS im Datenstrom, Regelsätze mit automatischer Aktualisierung |
|---|---|
| SSL-Inspektion | je Zone einstellbar |
| Webfilter | Kategorien und Sperrlisten, auch transparent |
| Verhaltenserkennung | NeoI |
| Gästezugang | Captive Portal mit Gutscheinen |
| Oberfläche | Weboberfläche, Programmierschnittstelle (API) |
|---|---|
| Mehrere Geräte | zentrale Verwaltung |
| Benutzer | Active Directory, LDAP, RADIUS |
| Auswertung | Berichte, NetFlow, Paketmitschnitt |
| Konfiguration | Änderungsverlauf mit Rücksprung, verschlüsselte Sicherung |
| Netzdienste | DHCP, DNS (auch verschlüsselt), dynamisches DNS |
| Umfang | alle Funktionen enthalten, keine Zusatzmodule |
|---|---|
| Laufzeit | nach Vereinbarung |
| Während der Laufzeit | Updates, Sicherheitsupdates, Erkennungsdaten |
Vorläufige Werte aus dem Pilotprogramm. Verbindliche Datenblätter erhalten Sie auf Anfrage.
neonotu GmbH · Edelsbergstraße 8 · 80686 München · +49 89 2000 79 750 · mail@valarsecure.com · www.valarsecure.com
Enthalten
Dieselben Funktionen wie in jedem Valar.
Firewall mit Zonen
Regeln nach Netzbereich, Anwendung und Benutzer. Büro, Produktion, Gäste und Server bleiben getrennt.
Einbruchserkennung (IPS)
Bekannte Angriffe werden im Datenverkehr erkannt und blockiert, bevor sie Systeme im Netz erreichen.
SSL-Inspektion
Verschlüsselter Verkehr kann geprüft werden. Je Zone lässt sich festlegen, wo das sinnvoll ist und wo nicht.
VPN
Standorte und mobile Mitarbeitende werden verschlüsselt angebunden, zum Beispiel über IPsec.
Webfilter
Aufrufe von schädlichen oder unerwünschten Seiten werden nach Kategorien gesperrt.
NeoI
Die eigene KI von neonotu erkennt ungewöhnliches Verhalten auch dort, wo es noch keine Signatur gibt.
Betrieb
Einfach zu betreiben.
Zentrale Verwaltung
Mehrere Geräte und Standorte werden an einer Stelle verwaltet. Regeln gelten einheitlich, Abweichungen fallen auf.
Hochverfügbarkeit
Ab Valar 2 arbeiten zwei Geräte als Paar. Fällt eines aus, übernimmt das andere. Valar 4 lässt sich zum Cluster ausbauen.
Eine Lizenz
Die Lizenz richtet sich nach Modell und Laufzeit. Es gibt keine Funktionen, die später einzeln nachgekauft werden müssen.
Fragen
Häufige Fragen.
Brauchen wir zwei Geräte?
Nicht zwingend. Ein Paar lohnt sich, wenn ein Ausfall der Firewall den Betrieb stoppen würde, etwa in der Produktion oder bei Diensten, die rund um die Uhr erreichbar sein müssen.
Können wir unsere bisherigen Regeln übernehmen?
In der Regel ja. Wir sehen uns die bestehende Konfiguration an und übertragen die Regeln, die noch gebraucht werden.
Was ist in der Lizenz enthalten?
Alle Schutzfunktionen: Firewall, Einbruchserkennung, SSL-Inspektion, VPN, Webfilter und NeoI. Die Lizenz richtet sich nur nach Modell und Laufzeit, es gibt keine Zusatzmodule.
Was passiert, wenn wir wachsen?
Sie wechseln auf das nächste Modell. Weil alle Modelle dieselbe Software nutzen, werden Regeln und Einstellungen übernommen.
Wer richtet das Gerät ein?
Das übernimmt Ihr IT-Dienstleister oder einer unserer Partner. Auf Wunsch betreibt neonotu die Firewall für Sie als Managed Service.
Passt das Modell zu Ihrem Netz?
Schreiben Sie uns kurz, wie viele Nutzer und Standorte Sie haben. Wir empfehlen Ihnen das passende Modell und erstellen ein Angebot.
Beratung anfragen