Software
Eine Software für alle Modelle.
Valar 1 und Valar 4 laufen mit derselben Software. Regeln, Bedienung und Updates sind gleich, nur die Leistung der Hardware unterscheidet sich.
01 / Funktionen
In jeder Lizenz enthalten.
Firewall mit Zonen
Regeln nach Netzbereich, Anwendung und Benutzer. Büro, Produktion, Gäste und Server bleiben getrennt.
Einbruchserkennung (IPS)
Bekannte Angriffe werden im Datenverkehr erkannt und blockiert, bevor sie Systeme im Netz erreichen.
SSL-Inspektion
Verschlüsselter Verkehr kann geprüft werden. Je Zone lässt sich festlegen, wo das sinnvoll ist und wo nicht.
VPN
Standorte und mobile Mitarbeitende werden verschlüsselt angebunden, zum Beispiel über IPsec.
Webfilter
Aufrufe von schädlichen oder unerwünschten Seiten werden nach Kategorien gesperrt.
NeoI
Die eigene KI von neonotu erkennt ungewöhnliches Verhalten auch dort, wo es noch keine Signatur gibt.
Funktionen im Detail
Was die Software im Einzelnen kann.
Die folgenden Funktionen stehen auf allen Modellen zur Verfügung. Wie viel davon gleichzeitig sinnvoll ist, hängt von der Leistung des Modells ab.
Firewall und Netz
- Zustandsbasierte Firewall mit Regeln nach Netz, Dienst und Benutzer
- Adressumsetzung (NAT): Portweiterleitung, 1:1 und ausgehend
- Virtuelle Netze (VLAN nach 802.1Q) und IPv6
- Regeln nach Ländern (GeoIP) und mit Adressgruppen
- Mehrere Internetleitungen mit Lastverteilung und Ausfallumschaltung
VPN
- IPsec für die Verbindung von Standorten
- WireGuard und OpenVPN für mobile Mitarbeitende
- Anmeldung über Zertifikate, Benutzerkonten oder Einmalkennwort
Erkennung und Filter
- Einbruchserkennung und -abwehr direkt im Datenstrom (IPS)
- Regelsätze, die sich automatisch aktualisieren
- NeoI: Erkennung ungewöhnlichen Verhaltens
- Webfilter mit Kategorien und Sperrlisten, auch transparent
- SSL-Inspektion je Zone
Zugang und Gäste
- Gästezugang (Captive Portal) mit Gutscheinen, z. B. für Gäste-WLAN
- Zwei-Faktor-Anmeldung an der Verwaltung
- Anbindung an Active Directory, LDAP und RADIUS
Verfügbarkeit und Datenverkehr
- Hochverfügbarkeit: zweites Gerät übernimmt, bestehende Verbindungen bleiben erhalten
- Konfiguration wird automatisch auf das zweite Gerät übertragen
- Priorisierung von Datenverkehr, z. B. für Telefonie (QoS)
Netzdienste
- DHCP-Server und DHCP-Relay
- DNS-Resolver und Weiterleitung, auch verschlüsselt
- Dynamisches DNS
Betrieb und Überwachung
- Übersichtliche Weboberfläche und Programmierschnittstelle (API)
- Berichte, Auswertung der Datenströme (NetFlow) und Systemzustand
- Paketmitschnitt zur Fehlersuche
- Verlauf aller Konfigurationsänderungen mit Vergleich und Rücksprung
- Verschlüsselte Sicherung der Konfiguration
- Aktualisierungen mit einem Klick
02 / NeoI
Erkennung, auch ohne Signatur.
Klassische Firewalls erkennen Angriffe vor allem an bekannten Mustern. Neue Angriffe fallen dabei oft erst auf, wenn es eine Signatur gibt.
NeoI achtet zusätzlich auf Verhalten: Welche Geräte sprechen ungewöhnlich viel, mit wem und wann? Solche Abweichungen können auf einen Angriff hinweisen. Die Auswertung läuft auf dem Gerät, Erkenntnisse aus vielen Installationen fließen über tägliche Updates zurück.
03 / Betrieb
Einfach zu verwalten.
- 01
Zentrale Verwaltung
Mehrere Geräte und Standorte werden an einer Stelle verwaltet. Regeln gelten einheitlich, Abweichungen fallen auf.
- 02
Hochverfügbarkeit
Ab Valar 2 arbeiten zwei Geräte als Paar. Fällt eines aus, übernimmt das andere. Valar 4 lässt sich zum Cluster ausbauen.
- 03
Eine Lizenz
Die Lizenz richtet sich nach Modell und Laufzeit. Es gibt keine Funktionen, die später einzeln nachgekauft werden müssen.