Produkte / Critical
Valar 4 ist für große und verteilte Netze gebaut. Mehrere Geräte arbeiten als Cluster, auch über zwei Rechenzentren hinweg. Erkenntnisse aus NeoI lassen sich an ein vorhandenes SOC weitergeben.

Überblick
Valar 4 im Überblick.
Valar 4 ist für große und verteilte Netze gebaut: Konzerne, Energieversorger, Provider. Das modulare Gehäuse bietet viele schnelle Anschlüsse und lässt sich an wachsende Anforderungen anpassen.
Mehrere Geräte arbeiten als Cluster zusammen, auch über zwei Rechenzentren hinweg. Erkenntnisse aus NeoI lassen sich an ein vorhandenes Security Operations Center (SOC) weitergeben, damit das Sicherheitsteam alle Hinweise an einer Stelle sieht.
Eckdaten
| Geeignet für | Konzerne und Betreiber kritischer Infrastrukturen |
|---|---|
| Nutzer | 5.000+ Nutzer, weiter skalierbar |
| Inspektionsdurchsatz | bis 80 Gbit/s |
| Bauform | Rack, modular |
| Besonderheit | Cluster-fähig |
Vorläufige Werte aus dem Pilotprogramm. Verbindliche Datenblätter erhalten Sie auf Anfrage.
Einsatz
Typische Einsätze.
- 01
KRITIS-Betreiber, z. B. Energie und Wasser
Hohe Verfügbarkeit, strikte Trennung von Leit- und Büronetz und Nachweise zur Herkunft von Software und Updates.
- 02
Konzernnetz mit mehreren Rechenzentren
Einheitliche Regeln für alle Standorte, zentral verwaltet, mit Ausfallsicherheit über zwei Rechenzentren.
- 03
Provider und Dienstleister
Viele Kundennetze auf einer Plattform, sauber voneinander getrennt und zentral betreut.
Datenblatt
Valar 4 Technische Daten.
| Einordnung | Critical |
|---|---|
| Geeignet für | Konzerne und Betreiber kritischer Infrastrukturen |
| Nutzer | 5.000+ Nutzer, weiter skalierbar |
| Inspektionsdurchsatz | bis 80 Gbit/s |
| Bauform | Rack, modular |
|---|---|
| Hochverfügbarkeit | Paarbetrieb und Cluster |
| Besonderheit | Cluster-fähig |
| Anschlüsse, Maße, Leistungsaufnahme | im ausführlichen Datenblatt, auf Anfrage |
| Firewall | zustandsbasiert, Regeln nach Netz, Dienst, Benutzer |
|---|---|
| NAT | Portweiterleitung, 1:1, ausgehend |
| Netze | VLAN (802.1Q), IPv4 und IPv6 |
| Regeln nach Ländern | GeoIP, Adressgruppen |
| Mehrere Internetleitungen | Lastverteilung und Ausfallumschaltung |
| Priorisierung | Traffic Shaping (QoS) |
| Standortvernetzung | IPsec |
|---|---|
| Mobile Mitarbeitende | WireGuard, OpenVPN |
| Anmeldung | Zertifikat, Benutzerkonto, Einmalkennwort (2FA) |
| Einbruchsabwehr | IPS im Datenstrom, Regelsätze mit automatischer Aktualisierung |
|---|---|
| SSL-Inspektion | je Zone einstellbar |
| Webfilter | Kategorien und Sperrlisten, auch transparent |
| Verhaltenserkennung | NeoI |
| Gästezugang | Captive Portal mit Gutscheinen |
| Oberfläche | Weboberfläche, Programmierschnittstelle (API) |
|---|---|
| Mehrere Geräte | zentrale Verwaltung |
| Benutzer | Active Directory, LDAP, RADIUS |
| Auswertung | Berichte, NetFlow, Paketmitschnitt |
| Konfiguration | Änderungsverlauf mit Rücksprung, verschlüsselte Sicherung |
| Netzdienste | DHCP, DNS (auch verschlüsselt), dynamisches DNS |
| Umfang | alle Funktionen enthalten, keine Zusatzmodule |
|---|---|
| Laufzeit | nach Vereinbarung |
| Während der Laufzeit | Updates, Sicherheitsupdates, Erkennungsdaten |
Vorläufige Werte aus dem Pilotprogramm. Verbindliche Datenblätter erhalten Sie auf Anfrage.
neonotu GmbH · Edelsbergstraße 8 · 80686 München · +49 89 2000 79 750 · mail@valarsecure.com · www.valarsecure.com
Enthalten
Dieselben Funktionen wie in jedem Valar.
Firewall mit Zonen
Regeln nach Netzbereich, Anwendung und Benutzer. Büro, Produktion, Gäste und Server bleiben getrennt.
Einbruchserkennung (IPS)
Bekannte Angriffe werden im Datenverkehr erkannt und blockiert, bevor sie Systeme im Netz erreichen.
SSL-Inspektion
Verschlüsselter Verkehr kann geprüft werden. Je Zone lässt sich festlegen, wo das sinnvoll ist und wo nicht.
VPN
Standorte und mobile Mitarbeitende werden verschlüsselt angebunden, zum Beispiel über IPsec.
Webfilter
Aufrufe von schädlichen oder unerwünschten Seiten werden nach Kategorien gesperrt.
NeoI
Die eigene KI von neonotu erkennt ungewöhnliches Verhalten auch dort, wo es noch keine Signatur gibt.
Betrieb
Einfach zu betreiben.
Zentrale Verwaltung
Mehrere Geräte und Standorte werden an einer Stelle verwaltet. Regeln gelten einheitlich, Abweichungen fallen auf.
Hochverfügbarkeit
Ab Valar 2 arbeiten zwei Geräte als Paar. Fällt eines aus, übernimmt das andere. Valar 4 lässt sich zum Cluster ausbauen.
Eine Lizenz
Die Lizenz richtet sich nach Modell und Laufzeit. Es gibt keine Funktionen, die später einzeln nachgekauft werden müssen.
Fragen
Häufige Fragen.
Was bedeutet Cluster-Betrieb?
Mehrere Valar 4 teilen sich die Arbeit und springen füreinander ein. So wächst die Leistung mit, und der Ausfall eines Geräts bleibt ohne Folgen für den Betrieb.
Unterstützt Valar Ausschreibungen?
Ja. Für Vergabeverfahren stellen wir technische Datenblätter und Unterlagen zur Lieferkette bereit.
Was ist in der Lizenz enthalten?
Alle Schutzfunktionen: Firewall, Einbruchserkennung, SSL-Inspektion, VPN, Webfilter und NeoI. Die Lizenz richtet sich nur nach Modell und Laufzeit, es gibt keine Zusatzmodule.
Was passiert, wenn wir wachsen?
Sie wechseln auf das nächste Modell. Weil alle Modelle dieselbe Software nutzen, werden Regeln und Einstellungen übernommen.
Wer richtet das Gerät ein?
Das übernimmt Ihr IT-Dienstleister oder einer unserer Partner. Auf Wunsch betreibt neonotu die Firewall für Sie als Managed Service.
Passt das Modell zu Ihrem Netz?
Schreiben Sie uns kurz, wie viele Nutzer und Standorte Sie haben. Wir empfehlen Ihnen das passende Modell und erstellen ein Angebot.
Beratung anfragen