Software
Um só software para todos os modelos.
O Valar 1 e o Valar 4 funcionam com o mesmo software. As regras, a gestão e as atualizações são iguais; só muda o desempenho do hardware.
01 / Funções
Incluído em todas as licenças.
Firewall por zonas
Regras por segmento de rede, aplicação e utilizador. Escritório, produção, convidados e servidores ficam separados.
Prevenção de intrusões (IPS)
Os ataques conhecidos são detetados no tráfego e bloqueados antes de chegarem aos sistemas da rede.
Inspeção SSL
O tráfego cifrado pode ser inspecionado. Para cada zona decide onde isso faz sentido e onde não faz.
VPN
Locais e colaboradores em mobilidade são ligados de forma cifrada, por exemplo através de IPsec.
Filtro web
O acesso a sítios maliciosos ou indesejados é bloqueado por categorias.
NeoI
A IA própria da neonotu deteta comportamentos invulgares mesmo quando ainda não existe uma assinatura.
Funções em detalhe
O que o software faz em detalhe.
As funções seguintes estão disponíveis em todos os modelos. Quantas faz sentido usar em simultâneo depende do desempenho do modelo.
Firewall e rede
- Firewall com inspeção de estado e regras por rede, serviço e utilizador
- Tradução de endereços (NAT): reencaminhamento de portas, 1:1 e de saída
- Redes virtuais (VLAN 802.1Q) e IPv6
- Regras por país (GeoIP) e grupos de endereços
- Várias ligações à internet com balanceamento de carga e comutação em caso de falha
VPN
- IPsec para ligar locais
- WireGuard e OpenVPN para colaboradores em mobilidade
- Autenticação por certificados, contas de utilizador ou palavra-passe de uso único
Deteção e filtragem
- Deteção e prevenção de intrusões em linha (IPS)
- Conjuntos de regras atualizados automaticamente
- NeoI: deteção de comportamentos invulgares
- Filtro web com categorias e listas de bloqueio, também em modo transparente
- Inspeção SSL por zona
Acesso e convidados
- Acesso de convidados (portal cativo) com vouchers, p. ex. para Wi-Fi de convidados
- Início de sessão com dois fatores na gestão
- Integração com Active Directory, LDAP e RADIUS
Disponibilidade e tráfego
- Alta disponibilidade: um segundo equipamento assume e as ligações existentes mantêm-se
- A configuração é sincronizada automaticamente com o segundo equipamento
- Priorização de tráfego, p. ex. para telefonia (QoS)
Serviços de rede
- Servidor DHCP e relay DHCP
- Resolução e reencaminhamento de DNS, também cifrado
- DNS dinâmico
Operação e monitorização
- Interface web clara e API
- Relatórios, análise de fluxos de tráfego (NetFlow) e estado do sistema
- Captura de pacotes para diagnóstico
- Histórico de todas as alterações de configuração com comparação e reversão
- Cópia de segurança cifrada da configuração
- Atualizações com um clique
02 / NeoI
Deteção, mesmo sem assinatura.
As firewalls clássicas reconhecem os ataques sobretudo por padrões conhecidos. Os ataques novos passam muitas vezes despercebidos até existir uma assinatura.
O NeoI observa também o comportamento: que equipamentos comunicam de forma invulgar, com quem e quando? Estes desvios podem indicar um ataque. A análise corre no próprio equipamento, e o que se aprende em muitas instalações regressa através de atualizações diárias.
03 / Operação
Fácil de gerir.
- 01
Gestão centralizada
Vários equipamentos e locais são geridos num só sítio. As regras aplicam-se de forma uniforme e os desvios saltam à vista.
- 02
Alta disponibilidade
A partir do Valar 2, dois equipamentos funcionam em par. Se um falhar, o outro assume. O Valar 4 pode ser alargado a um cluster.
- 03
Uma só licença
A licença depende do modelo e da duração. Não há funções que tenham de ser compradas em separado mais tarde.