ValarContacto

Software

Um só software para todos os modelos.

O Valar 1 e o Valar 4 funcionam com o mesmo software. As regras, a gestão e as atualizações são iguais; só muda o desempenho do hardware.

01 / Funções

Incluído em todas as licenças.

01

Firewall por zonas

Regras por segmento de rede, aplicação e utilizador. Escritório, produção, convidados e servidores ficam separados.

02

Prevenção de intrusões (IPS)

Os ataques conhecidos são detetados no tráfego e bloqueados antes de chegarem aos sistemas da rede.

03

Inspeção SSL

O tráfego cifrado pode ser inspecionado. Para cada zona decide onde isso faz sentido e onde não faz.

04

VPN

Locais e colaboradores em mobilidade são ligados de forma cifrada, por exemplo através de IPsec.

05

Filtro web

O acesso a sítios maliciosos ou indesejados é bloqueado por categorias.

06

NeoI

A IA própria da neonotu deteta comportamentos invulgares mesmo quando ainda não existe uma assinatura.

Funções em detalhe

O que o software faz em detalhe.

As funções seguintes estão disponíveis em todos os modelos. Quantas faz sentido usar em simultâneo depende do desempenho do modelo.

Firewall e rede

  • Firewall com inspeção de estado e regras por rede, serviço e utilizador
  • Tradução de endereços (NAT): reencaminhamento de portas, 1:1 e de saída
  • Redes virtuais (VLAN 802.1Q) e IPv6
  • Regras por país (GeoIP) e grupos de endereços
  • Várias ligações à internet com balanceamento de carga e comutação em caso de falha

VPN

  • IPsec para ligar locais
  • WireGuard e OpenVPN para colaboradores em mobilidade
  • Autenticação por certificados, contas de utilizador ou palavra-passe de uso único

Deteção e filtragem

  • Deteção e prevenção de intrusões em linha (IPS)
  • Conjuntos de regras atualizados automaticamente
  • NeoI: deteção de comportamentos invulgares
  • Filtro web com categorias e listas de bloqueio, também em modo transparente
  • Inspeção SSL por zona

Acesso e convidados

  • Acesso de convidados (portal cativo) com vouchers, p. ex. para Wi-Fi de convidados
  • Início de sessão com dois fatores na gestão
  • Integração com Active Directory, LDAP e RADIUS

Disponibilidade e tráfego

  • Alta disponibilidade: um segundo equipamento assume e as ligações existentes mantêm-se
  • A configuração é sincronizada automaticamente com o segundo equipamento
  • Priorização de tráfego, p. ex. para telefonia (QoS)

Serviços de rede

  • Servidor DHCP e relay DHCP
  • Resolução e reencaminhamento de DNS, também cifrado
  • DNS dinâmico

Operação e monitorização

  • Interface web clara e API
  • Relatórios, análise de fluxos de tráfego (NetFlow) e estado do sistema
  • Captura de pacotes para diagnóstico
  • Histórico de todas as alterações de configuração com comparação e reversão
  • Cópia de segurança cifrada da configuração
  • Atualizações com um clique

02 / NeoI

Deteção, mesmo sem assinatura.

As firewalls clássicas reconhecem os ataques sobretudo por padrões conhecidos. Os ataques novos passam muitas vezes despercebidos até existir uma assinatura.

O NeoI observa também o comportamento: que equipamentos comunicam de forma invulgar, com quem e quando? Estes desvios podem indicar um ataque. A análise corre no próprio equipamento, e o que se aprende em muitas instalações regressa através de atualizações diárias.

03 / Operação

Fácil de gerir.

  1. 01

    Gestão centralizada

    Vários equipamentos e locais são geridos num só sítio. As regras aplicam-se de forma uniforme e os desvios saltam à vista.

  2. 02

    Alta disponibilidade

    A partir do Valar 2, dois equipamentos funcionam em par. Se um falhar, o outro assume. O Valar 4 pode ser alargado a um cluster.

  3. 03

    Uma só licença

    A licença depende do modelo e da duração. Não há funções que tenham de ser compradas em separado mais tarde.