ValarContato

Software

Um só software para todos os modelos.

O Valar 1 e o Valar 4 rodam o mesmo software. Regras, gerenciamento e atualizações são iguais; só muda o desempenho do hardware.

01 / Funções

Incluído em todas as licenças.

01

Firewall por zonas

Regras por segmento de rede, aplicação e usuário. Escritório, produção, visitantes e servidores ficam separados.

02

Prevenção de intrusões (IPS)

Ataques conhecidos são detectados no tráfego e bloqueados antes de chegarem aos sistemas da rede.

03

Inspeção SSL

O tráfego criptografado pode ser inspecionado. Para cada zona, você decide onde isso faz sentido e onde não faz.

04

VPN

Unidades e colaboradores remotos são conectados com criptografia, por exemplo via IPsec.

05

Filtro web

O acesso a sites maliciosos ou indesejados é bloqueado por categoria.

06

NeoI

A IA própria da neonotu detecta comportamentos incomuns mesmo quando ainda não existe uma assinatura.

Funções em detalhe

O que o software faz em detalhe.

As funções a seguir estão disponíveis em todos os modelos. Quantas faz sentido usar ao mesmo tempo depende do desempenho do modelo.

Firewall e rede

  • Firewall com inspeção de estado e regras por rede, serviço e usuário
  • Tradução de endereços (NAT): redirecionamento de portas, 1:1 e de saída
  • Redes virtuais (VLAN 802.1Q) e IPv6
  • Regras por país (GeoIP) e grupos de endereços
  • Vários links de internet com balanceamento de carga e failover

VPN

  • IPsec para conectar unidades
  • WireGuard e OpenVPN para colaboradores remotos
  • Autenticação por certificados, contas de usuário ou senha de uso único

Detecção e filtragem

  • Detecção e prevenção de intrusões em linha (IPS)
  • Conjuntos de regras com atualização automática
  • NeoI: detecção de comportamentos incomuns
  • Filtro web com categorias e listas de bloqueio, também em modo transparente
  • Inspeção SSL por zona

Acesso e visitantes

  • Acesso de visitantes (portal cativo) com vouchers, p. ex. para Wi-Fi de visitantes
  • Login com dois fatores no gerenciamento
  • Integração com Active Directory, LDAP e RADIUS

Disponibilidade e tráfego

  • Alta disponibilidade: um segundo equipamento assume e as conexões existentes são mantidas
  • A configuração é sincronizada automaticamente com o segundo equipamento
  • Priorização de tráfego, p. ex. para telefonia (QoS)

Serviços de rede

  • Servidor DHCP e relay DHCP
  • Resolução e encaminhamento de DNS, também criptografado
  • DNS dinâmico

Operação e monitoramento

  • Interface web clara e API
  • Relatórios, análise de fluxos de tráfego (NetFlow) e saúde do sistema
  • Captura de pacotes para diagnóstico
  • Histórico de todas as alterações de configuração com comparação e reversão
  • Backup criptografado da configuração
  • Atualizações com um clique

02 / NeoI

Detecção, mesmo sem assinatura.

Firewalls tradicionais reconhecem ataques principalmente por padrões conhecidos. Ataques novos muitas vezes passam despercebidos até que exista uma assinatura.

O NeoI também observa o comportamento: quais equipamentos se comunicam de forma incomum, com quem e quando? Esses desvios podem indicar um ataque. A análise roda no próprio equipamento, e o aprendizado de muitas instalações volta por meio de atualizações diárias.

03 / Operação

Fácil de gerenciar.

  1. 01

    Gerenciamento centralizado

    Vários equipamentos e unidades são gerenciados em um só lugar. As regras valem para todos e os desvios ficam evidentes.

  2. 02

    Alta disponibilidade

    A partir do Valar 2, dois equipamentos operam em par. Se um falhar, o outro assume. O Valar 4 pode ser ampliado para um cluster.

  3. 03

    Uma só licença

    A licença depende do modelo e do prazo. Não há funções que precisem ser compradas separadamente depois.