ValarKontakt

Produkte / Business

Valar 2

Valar 2 ist für den typischen Mittelstand gedacht. Büronetz, Produktion und Gäste lassen sich in eigene Zonen trennen. Zwei Geräte können als Paar laufen, damit der Ausfall eines Geräts den Betrieb nicht unterbricht.

Angebot anfragenVergleichen
Valar 2

Überblick

Valar 2 im Überblick.

Valar 2 ist das typische Gerät für Unternehmen mit einigen Dutzend bis rund hundert Arbeitsplätzen. Es passt in jedes 19-Zoll-Rack und hat genug Leistung, um den gesamten Datenverkehr zu prüfen, auch verschlüsselte Verbindungen.

Weil ein Ausfall der Firewall den ganzen Betrieb lahmlegen kann, lässt sich Valar 2 als Paar betreiben. Beide Geräte gleichen Konfiguration und Verbindungen laufend ab. Fällt eines aus, übernimmt das andere, und bestehende Verbindungen bleiben erhalten.

Eckdaten

Geeignet fürMittelständische Unternehmen mit einem oder wenigen Standorten
Nutzerbis ca. 100 Arbeitsplätze
Inspektionsdurchsatzbis 5 Gbit/s
Bauform1 HE, 19-Zoll-Rack
BesonderheitBetrieb als Hochverfügbarkeitspaar

Vorläufige Werte aus dem Pilotprogramm. Verbindliche Datenblätter erhalten Sie auf Anfrage.

Einsatz

Typische Einsätze.

  1. 01

    Trennung von Büro- und Produktionsnetz

    Maschinen und Steuerungen erreichen nur die Systeme, die sie brauchen. Ein Angriff im Büronetz springt so nicht einfach auf die Produktion über.

  2. 02

    Ablösung älterer Firewalls

    Bestehende Regeln werden übernommen und bei der Gelegenheit aufgeräumt. Der Wechsel lässt sich vorbereiten und in einem kurzen Wartungsfenster durchführen.

  3. 03

    Anbindung von Außenstellen

    Niederlassungen, Lager und Homeoffice werden per VPN angebunden, mit denselben Regeln wie am Hauptstandort.

Valar 2

Datenblatt

Valar 2 Technische Daten.

Leistung und Einsatz
EinordnungBusiness
Geeignet fürMittelständische Unternehmen mit einem oder wenigen Standorten
Nutzerbis ca. 100 Arbeitsplätze
Inspektionsdurchsatzbis 5 Gbit/s
Hardware
Bauform1 HE, 19-Zoll-Rack
HochverfügbarkeitPaarbetrieb (Aktiv/Passiv)
BesonderheitBetrieb als Hochverfügbarkeitspaar
Anschlüsse, Maße, Leistungsaufnahmeim ausführlichen Datenblatt, auf Anfrage
Firewall und Netz
Firewallzustandsbasiert, Regeln nach Netz, Dienst, Benutzer
NATPortweiterleitung, 1:1, ausgehend
NetzeVLAN (802.1Q), IPv4 und IPv6
Regeln nach LändernGeoIP, Adressgruppen
Mehrere InternetleitungenLastverteilung und Ausfallumschaltung
PriorisierungTraffic Shaping (QoS)
VPN
StandortvernetzungIPsec
Mobile MitarbeitendeWireGuard, OpenVPN
AnmeldungZertifikat, Benutzerkonto, Einmalkennwort (2FA)
Schutzfunktionen
EinbruchsabwehrIPS im Datenstrom, Regelsätze mit automatischer Aktualisierung
SSL-Inspektionje Zone einstellbar
WebfilterKategorien und Sperrlisten, auch transparent
VerhaltenserkennungNeoI
GästezugangCaptive Portal mit Gutscheinen
Verwaltung
OberflächeWeboberfläche, Programmierschnittstelle (API)
Mehrere Gerätezentrale Verwaltung
BenutzerActive Directory, LDAP, RADIUS
AuswertungBerichte, NetFlow, Paketmitschnitt
KonfigurationÄnderungsverlauf mit Rücksprung, verschlüsselte Sicherung
NetzdiensteDHCP, DNS (auch verschlüsselt), dynamisches DNS
Lizenz
Umfangalle Funktionen enthalten, keine Zusatzmodule
Laufzeitnach Vereinbarung
Während der LaufzeitUpdates, Sicherheitsupdates, Erkennungsdaten

Vorläufige Werte aus dem Pilotprogramm. Verbindliche Datenblätter erhalten Sie auf Anfrage.

Enthalten

Dieselben Funktionen wie in jedem Valar.

Firewall mit Zonen

Regeln nach Netzbereich, Anwendung und Benutzer. Büro, Produktion, Gäste und Server bleiben getrennt.

Einbruchserkennung (IPS)

Bekannte Angriffe werden im Datenverkehr erkannt und blockiert, bevor sie Systeme im Netz erreichen.

SSL-Inspektion

Verschlüsselter Verkehr kann geprüft werden. Je Zone lässt sich festlegen, wo das sinnvoll ist und wo nicht.

VPN

Standorte und mobile Mitarbeitende werden verschlüsselt angebunden, zum Beispiel über IPsec.

Webfilter

Aufrufe von schädlichen oder unerwünschten Seiten werden nach Kategorien gesperrt.

NeoI

Die eigene KI von neonotu erkennt ungewöhnliches Verhalten auch dort, wo es noch keine Signatur gibt.

Alle Funktionen im Detail

Betrieb

Einfach zu betreiben.

01

Zentrale Verwaltung

Mehrere Geräte und Standorte werden an einer Stelle verwaltet. Regeln gelten einheitlich, Abweichungen fallen auf.

02

Hochverfügbarkeit

Ab Valar 2 arbeiten zwei Geräte als Paar. Fällt eines aus, übernimmt das andere. Valar 4 lässt sich zum Cluster ausbauen.

03

Eine Lizenz

Die Lizenz richtet sich nach Modell und Laufzeit. Es gibt keine Funktionen, die später einzeln nachgekauft werden müssen.

Fragen

Häufige Fragen.

Brauchen wir zwei Geräte?

Nicht zwingend. Ein Paar lohnt sich, wenn ein Ausfall der Firewall den Betrieb stoppen würde, etwa in der Produktion oder bei Diensten, die rund um die Uhr erreichbar sein müssen.

Können wir unsere bisherigen Regeln übernehmen?

In der Regel ja. Wir sehen uns die bestehende Konfiguration an und übertragen die Regeln, die noch gebraucht werden.

Was ist in der Lizenz enthalten?

Alle Schutzfunktionen: Firewall, Einbruchserkennung, SSL-Inspektion, VPN, Webfilter und NeoI. Die Lizenz richtet sich nur nach Modell und Laufzeit, es gibt keine Zusatzmodule.

Was passiert, wenn wir wachsen?

Sie wechseln auf das nächste Modell. Weil alle Modelle dieselbe Software nutzen, werden Regeln und Einstellungen übernommen.

Wer richtet das Gerät ein?

Das übernimmt Ihr IT-Dienstleister oder einer unserer Partner. Auf Wunsch betreibt neonotu die Firewall für Sie als Managed Service.

Passt das Modell zu Ihrem Netz?

Schreiben Sie uns kurz, wie viele Nutzer und Standorte Sie haben. Wir empfehlen Ihnen das passende Modell und erstellen ein Angebot.

Beratung anfragen