Software
Um só software para todos os modelos.
O Valar 1 e o Valar 4 rodam o mesmo software. Regras, gerenciamento e atualizações são iguais; só muda o desempenho do hardware.
01 / Funções
Incluído em todas as licenças.
Firewall por zonas
Regras por segmento de rede, aplicação e usuário. Escritório, produção, visitantes e servidores ficam separados.
Prevenção de intrusões (IPS)
Ataques conhecidos são detectados no tráfego e bloqueados antes de chegarem aos sistemas da rede.
Inspeção SSL
O tráfego criptografado pode ser inspecionado. Para cada zona, você decide onde isso faz sentido e onde não faz.
VPN
Unidades e colaboradores remotos são conectados com criptografia, por exemplo via IPsec.
Filtro web
O acesso a sites maliciosos ou indesejados é bloqueado por categoria.
NeoI
A IA própria da neonotu detecta comportamentos incomuns mesmo quando ainda não existe uma assinatura.
Funções em detalhe
O que o software faz em detalhe.
As funções a seguir estão disponíveis em todos os modelos. Quantas faz sentido usar ao mesmo tempo depende do desempenho do modelo.
Firewall e rede
- Firewall com inspeção de estado e regras por rede, serviço e usuário
- Tradução de endereços (NAT): redirecionamento de portas, 1:1 e de saída
- Redes virtuais (VLAN 802.1Q) e IPv6
- Regras por país (GeoIP) e grupos de endereços
- Vários links de internet com balanceamento de carga e failover
VPN
- IPsec para conectar unidades
- WireGuard e OpenVPN para colaboradores remotos
- Autenticação por certificados, contas de usuário ou senha de uso único
Detecção e filtragem
- Detecção e prevenção de intrusões em linha (IPS)
- Conjuntos de regras com atualização automática
- NeoI: detecção de comportamentos incomuns
- Filtro web com categorias e listas de bloqueio, também em modo transparente
- Inspeção SSL por zona
Acesso e visitantes
- Acesso de visitantes (portal cativo) com vouchers, p. ex. para Wi-Fi de visitantes
- Login com dois fatores no gerenciamento
- Integração com Active Directory, LDAP e RADIUS
Disponibilidade e tráfego
- Alta disponibilidade: um segundo equipamento assume e as conexões existentes são mantidas
- A configuração é sincronizada automaticamente com o segundo equipamento
- Priorização de tráfego, p. ex. para telefonia (QoS)
Serviços de rede
- Servidor DHCP e relay DHCP
- Resolução e encaminhamento de DNS, também criptografado
- DNS dinâmico
Operação e monitoramento
- Interface web clara e API
- Relatórios, análise de fluxos de tráfego (NetFlow) e saúde do sistema
- Captura de pacotes para diagnóstico
- Histórico de todas as alterações de configuração com comparação e reversão
- Backup criptografado da configuração
- Atualizações com um clique
02 / NeoI
Detecção, mesmo sem assinatura.
Firewalls tradicionais reconhecem ataques principalmente por padrões conhecidos. Ataques novos muitas vezes passam despercebidos até que exista uma assinatura.
O NeoI também observa o comportamento: quais equipamentos se comunicam de forma incomum, com quem e quando? Esses desvios podem indicar um ataque. A análise roda no próprio equipamento, e o aprendizado de muitas instalações volta por meio de atualizações diárias.
03 / Operação
Fácil de gerenciar.
- 01
Gerenciamento centralizado
Vários equipamentos e unidades são gerenciados em um só lugar. As regras valem para todos e os desvios ficam evidentes.
- 02
Alta disponibilidade
A partir do Valar 2, dois equipamentos operam em par. Se um falhar, o outro assume. O Valar 4 pode ser ampliado para um cluster.
- 03
Uma só licença
A licença depende do modelo e do prazo. Não há funções que precisem ser compradas separadamente depois.