ValarKontakt

Software

Eine Software für alle Modelle.

Valar 1 und Valar 4 laufen mit derselben Software. Regeln, Bedienung und Updates sind gleich, nur die Leistung der Hardware unterscheidet sich.

01 / Funktionen

In jeder Lizenz enthalten.

01

Firewall mit Zonen

Regeln nach Netzbereich, Anwendung und Benutzer. Büro, Produktion, Gäste und Server bleiben getrennt.

02

Einbruchserkennung (IPS)

Bekannte Angriffe werden im Datenverkehr erkannt und blockiert, bevor sie Systeme im Netz erreichen.

03

SSL-Inspektion

Verschlüsselter Verkehr kann geprüft werden. Je Zone lässt sich festlegen, wo das sinnvoll ist und wo nicht.

04

VPN

Standorte und mobile Mitarbeitende werden verschlüsselt angebunden, zum Beispiel über IPsec.

05

Webfilter

Aufrufe von schädlichen oder unerwünschten Seiten werden nach Kategorien gesperrt.

06

NeoI

Die eigene KI von neonotu erkennt ungewöhnliches Verhalten auch dort, wo es noch keine Signatur gibt.

Funktionen im Detail

Was die Software im Einzelnen kann.

Die folgenden Funktionen stehen auf allen Modellen zur Verfügung. Wie viel davon gleichzeitig sinnvoll ist, hängt von der Leistung des Modells ab.

Firewall und Netz

  • Zustandsbasierte Firewall mit Regeln nach Netz, Dienst und Benutzer
  • Adressumsetzung (NAT): Portweiterleitung, 1:1 und ausgehend
  • Virtuelle Netze (VLAN nach 802.1Q) und IPv6
  • Regeln nach Ländern (GeoIP) und mit Adressgruppen
  • Mehrere Internetleitungen mit Lastverteilung und Ausfallumschaltung

VPN

  • IPsec für die Verbindung von Standorten
  • WireGuard und OpenVPN für mobile Mitarbeitende
  • Anmeldung über Zertifikate, Benutzerkonten oder Einmalkennwort

Erkennung und Filter

  • Einbruchserkennung und -abwehr direkt im Datenstrom (IPS)
  • Regelsätze, die sich automatisch aktualisieren
  • NeoI: Erkennung ungewöhnlichen Verhaltens
  • Webfilter mit Kategorien und Sperrlisten, auch transparent
  • SSL-Inspektion je Zone

Zugang und Gäste

  • Gästezugang (Captive Portal) mit Gutscheinen, z. B. für Gäste-WLAN
  • Zwei-Faktor-Anmeldung an der Verwaltung
  • Anbindung an Active Directory, LDAP und RADIUS

Verfügbarkeit und Datenverkehr

  • Hochverfügbarkeit: zweites Gerät übernimmt, bestehende Verbindungen bleiben erhalten
  • Konfiguration wird automatisch auf das zweite Gerät übertragen
  • Priorisierung von Datenverkehr, z. B. für Telefonie (QoS)

Netzdienste

  • DHCP-Server und DHCP-Relay
  • DNS-Resolver und Weiterleitung, auch verschlüsselt
  • Dynamisches DNS

Betrieb und Überwachung

  • Übersichtliche Weboberfläche und Programmierschnittstelle (API)
  • Berichte, Auswertung der Datenströme (NetFlow) und Systemzustand
  • Paketmitschnitt zur Fehlersuche
  • Verlauf aller Konfigurationsänderungen mit Vergleich und Rücksprung
  • Verschlüsselte Sicherung der Konfiguration
  • Aktualisierungen mit einem Klick

02 / NeoI

Erkennung, auch ohne Signatur.

Klassische Firewalls erkennen Angriffe vor allem an bekannten Mustern. Neue Angriffe fallen dabei oft erst auf, wenn es eine Signatur gibt.

NeoI achtet zusätzlich auf Verhalten: Welche Geräte sprechen ungewöhnlich viel, mit wem und wann? Solche Abweichungen können auf einen Angriff hinweisen. Die Auswertung läuft auf dem Gerät, Erkenntnisse aus vielen Installationen fließen über tägliche Updates zurück.

03 / Betrieb

Einfach zu verwalten.

  1. 01

    Zentrale Verwaltung

    Mehrere Geräte und Standorte werden an einer Stelle verwaltet. Regeln gelten einheitlich, Abweichungen fallen auf.

  2. 02

    Hochverfügbarkeit

    Ab Valar 2 arbeiten zwei Geräte als Paar. Fällt eines aus, übernimmt das andere. Valar 4 lässt sich zum Cluster ausbauen.

  3. 03

    Eine Lizenz

    Die Lizenz richtet sich nach Modell und Laufzeit. Es gibt keine Funktionen, die später einzeln nachgekauft werden müssen.