Software
Un solo software para todos los modelos.
Valar 1 y Valar 4 funcionan con el mismo software. Las reglas, la gestión y las actualizaciones son iguales; solo cambia el rendimiento del hardware.
01 / Funciones
Incluido en cada licencia.
Firewall por zonas
Reglas por segmento de red, aplicación y usuario. Oficina, producción, invitados y servidores quedan separados.
Prevención de intrusiones (IPS)
Los ataques conocidos se detectan en el tráfico y se bloquean antes de llegar a los sistemas de la red.
Inspección SSL
El tráfico cifrado puede inspeccionarse. Para cada zona se decide dónde tiene sentido y dónde no.
VPN
Las sedes y el personal móvil se conectan de forma cifrada, por ejemplo mediante IPsec.
Filtro web
El acceso a sitios web maliciosos o no deseados se bloquea por categorías.
NeoI
La IA propia de neonotu detecta comportamientos inusuales también donde aún no existe una firma.
Funciones en detalle
Qué hace el software en detalle.
Las siguientes funciones están disponibles en todos los modelos. Cuántas tiene sentido usar a la vez depende del rendimiento del modelo.
Firewall y red
- Firewall con inspección de estado y reglas por red, servicio y usuario
- Traducción de direcciones (NAT): redirección de puertos, 1:1 y saliente
- Redes virtuales (VLAN 802.1Q) e IPv6
- Reglas por país (GeoIP) y grupos de direcciones
- Varias líneas de internet con balanceo de carga y conmutación por error
VPN
- IPsec para conectar sedes
- WireGuard y OpenVPN para el personal móvil
- Autenticación con certificados, cuentas de usuario o contraseña de un solo uso
Detección y filtrado
- Detección y prevención de intrusiones en línea (IPS)
- Conjuntos de reglas que se actualizan automáticamente
- NeoI: detección de comportamientos inusuales
- Filtro web con categorías y listas de bloqueo, también en modo transparente
- Inspección SSL por zona
Acceso e invitados
- Acceso de invitados (portal cautivo) con vales, p. ej. para wifi de invitados
- Inicio de sesión con dos factores en la administración
- Integración con Active Directory, LDAP y RADIUS
Disponibilidad y tráfico
- Alta disponibilidad: un segundo equipo toma el relevo y las conexiones existentes se mantienen
- La configuración se sincroniza automáticamente con el segundo equipo
- Priorización del tráfico, p. ej. para telefonía (QoS)
Servicios de red
- Servidor DHCP y retransmisión DHCP
- Resolución y reenvío de DNS, también cifrado
- DNS dinámico
Operación y supervisión
- Interfaz web clara y API
- Informes, análisis de flujos de tráfico (NetFlow) y estado del sistema
- Captura de paquetes para diagnóstico
- Historial de todos los cambios de configuración con comparación y reversión
- Copia de seguridad cifrada de la configuración
- Actualizaciones con un clic
02 / NeoI
Detección, también sin firma.
Los firewalls clásicos reconocen los ataques sobre todo por patrones conocidos. Los ataques nuevos a menudo pasan desapercibidos hasta que existe una firma.
NeoI observa además el comportamiento: ¿qué equipos se comunican de forma inusual, con quién y cuándo? Estas desviaciones pueden indicar un ataque. El análisis se realiza en el propio equipo, y lo aprendido en muchas instalaciones vuelve a través de actualizaciones diarias.
03 / Operación
Fácil de gestionar.
- 01
Gestión centralizada
Varios equipos y sedes se gestionan desde un solo lugar. Las reglas se aplican de forma uniforme y las desviaciones saltan a la vista.
- 02
Alta disponibilidad
A partir de Valar 2, dos equipos trabajan en pareja. Si uno falla, el otro toma el relevo. Valar 4 puede ampliarse a un clúster.
- 03
Una sola licencia
La licencia depende del modelo y de la duración. No hay funciones que deban comprarse por separado más adelante.