VT AIR Cloud Firewall2022-10-05T13:01:34+02:00

VT AIR Cloud Firewall

Auf Wolke sicher

VT AIR Cloud Firewall bietet maximalen Schutz und Transparenz auf Basis virtueller Maschinen. VT AIR ist die smarte Sicherheitstechnologie für Ihre AWS und Azure Cloud-Umgebung.

Amazon Web Services

5.0/5

VT AIR Cloud Firewall

One Plattform With Two Possibilities.

Microsoft Azure

5.0/5

Ohne Lizenzkosten

Für Cloud-Anwendungen oder -Workloads, die Firewall-Schutz, Routing, Intrusion Protection, Web Application Firewall und sichere VPN-Konnektivität bei hoher Geschwindigkeit benötigen, bietet Voleatech mit der VT AIR Cloud Firewall eine virtuelle Instanz. Ohne Lizenzkosten.

VT AIR. Jede Menge Features

Advanced Threat Protection2024-03-05T09:44:26+01:00
VT AIR bietet eine Vielzahl von Mechanismen für fortgeschrittene Bedrohungsschutz. Dazu gehören das Blockieren unerwünschter und unsicherer Websites mittels DNS Sinkholing-Technologie sowie erweiterte Webfilter mit Virenscanner und Inhaltsfilterung. Darüber hinaus stehen verschiedene Regeln für die Erkennung und Abwehr von Eindringlingen zur Verfügung.
Application Control2024-03-02T11:54:07+01:00

Application Control ermöglicht es Ihnen, Firewall-Regeln auf der Anwendungsebene zu erstellen. Herkömmliche Firewalls, die lediglich Ports, Protokolle und IP-Adressen identifizieren, können Anwendungen nicht erkennen und steuern. Eine VT AIR Next Generation Firewall ermöglicht es Ihnen jedoch, Firewall-Regeln basierend auf Anwendungen zu erstellen.

Intrusion Detection and Protection2024-03-05T09:42:04+01:00

Das Intrusion Detection and Prevention System (IDS/IPS) der VT AIR Firewall verbessert die Netzwerksicherheit erheblich, indem es einen vollständigen und umfassenden Echtzeit-Netzwerkschutz gegen eine breite Palette von Netzwerkbedrohungen, Schwachstellen, Exploits und Gefährdungen in Betriebssystemen und Anwendungen bietet. VT AIR überprüft den Netzwerkverkehr mithilfe leistungsfähiger und umfassender Regeln sowie Signatursprache zur Erkennung komplexer Bedrohungen, mit dem Programm Suricata. Suricata ist ein Open Source-basiertes Intrusion Detection System und Intrusion Prevention System. Automatische Signaturaktualisierungen werden regelmäßig bereitgestellt, um sicherzustellen, dass die VT AIR Firewall ständig auf dem neuesten Stand ist.

Network Flow Fastpath2024-03-05T09:34:33+01:00

VT AIR unterstützt die Beschleunigung von TCP- und UDP-Verbindungen durch Network Flow Fastpath. Hierbei wird die NFTables Flowtable Offload-Technik verwendet, um den Netzwerkverkehr mit der bekannten Netzwerksicherheit um den Faktor 2-3 zu beschleunigen. Durch Flowtables kann die Paketweiterleitung mithilfe eines Zustands beschleunigt werden, der nach dem Verbindungsaufbau nicht mehr den gesamten Netzwerkstack durchläuft.

Multi Factor Authentication2024-03-05T09:35:40+01:00

Die Multi-Faktor-Authentifizierung (MFA) hat sich als Standard etabliert, um unbefugten Zugriff auf unternehmenskritische Informationen zu verhindern. VT AIR unterstützt die Multi-Faktor-Authentifizierung nach dem TOTP-Standard sowohl für die Weboberfläche als auch für OpenVPN, um die Infrastruktur optimal zu schützen.

Stateful Deep Package Inspection2024-03-05T09:36:44+01:00

VT AIR ist eine Stateful Firewall. Eine Stateful Firewall ist eine Netzwerk-Firewall, die den Betriebsstatus und die Eigenschaften von Netzwerkverbindungen verfolgt, die diese durchlaufen. Die Firewall ist so konfiguriert, dass legitime Netzwerkpakete für verschiedene Verbindungstypen unterschieden werden. Pakete werden mit NFTables analysiert (Deep Package Inspection) und anhand von Firewall-Regeln erlaubt oder geblockt, um einen optimalen Schutz des Netzwerkverkehrs zu gewährleisten.

Web Control/Web Protection2024-03-05T09:37:46+01:00

Advanced Web Protection kombiniert fortgeschrittene Analysefunktionen, Blacklists und ACLs, um Ihren Webverkehr optimal zu schützen. Durch den integrierten Virenscanner wird eine effektive Sicherheit für den Webverkehr gewährleistet. VT AIR verwendet hierfür das Programm Squid, das sich durch seine vielfältigen Funktionen und hohe Sicherheit auszeichnet. Der Webfilter kann sowohl als Proxy als auch als transparenter HTTP/HTTPS-Proxy konfiguriert werden.

XDP/eBPF2024-03-05T09:33:35+01:00

Mit XDP können Netzwerkfunktionen (eBPF) ausgeführt werden, sobald ein Paket die Netzwerkkarte erreicht und bevor es nach oben in das Netzwerksubsystem des Kernels verschoben wird, was zu einer deutlichen Erhöhung der Paketverarbeitungsgeschwindigkeit führt. Diese Technik erlaubt es uns, deutlich schnellere Firewall-Geschwindigkeiten zu erreichen. Generell sind alle unsere VT AIR Appliances mit VT AIR XDP Offloader ausgestattet. 

Authenticator 802.1X2024-03-05T09:28:17+01:00

Der Standard IEEE 802.1X bietet eine generelle Methode für die Authentifizierung und Autorisierung in IEEE-802-Netzen. Die Authentifizierung eines Teilnehmers erfolgt am Netzwerkzugang, sei es an einem physischen Port im LAN, einem logischen IEEE 802.1Q VLAN oder einem WLAN. Hierbei überprüft der Authenticator die vom Teilnehmer (Supplikant) übermittelten Authentifizierungsinformationen mithilfe eines Authentifizierungsservers (RADIUS-Server) und gestattet oder verweigert gegebenenfalls den Zugriff auf die Dienste, die vom Authenticator angeboten werden, wie LAN, VLAN oder WLAN.

VT AIR hat sowohl einen 802.1X Authenticator, als auch einen 802.1X Supplicant.

CaptivePortal2024-03-05T09:27:14+01:00

Ein Captive Portal ist eine Einrichtung, die typischerweise in öffentlichen drahtlosen Netzwerken verwendet wird, um den Zugriff von Endgeräten wie Laptops oder Smartphones auf das dahinter liegende Netzwerk oder das Internet an die Zustimmung des Nutzers zu bestimmten Nutzungsregeln zu knüpfen. Zudem kann der Anbieter des Netzwerks den Zugang mit einem bestimmten Benutzerkonto verbinden. VT AIR bietet Ihnen die Möglichkeit, pro Interface ein Captive Portal einzurichten, das eine individuelle HTML-Seite zur Authentifizierung verwendet.

DHCP2024-03-05T09:32:25+01:00

VT AIR wird mit einem integrierten Kea DHCP Server für IPv4 und IPv6 geliefert. Ob statische oder dynamische DHCP-Adressen und mehrere Netzwerke – VT AIR ermöglicht es Ihnen, Ihre Clients problemlos mit Adressen zu versorgen. Der Kea DHCP Server ist auch für High Availability geeignet und kann mit mehreren VT AIRs einen automatischen Failover bilden.

DNS2024-03-05T09:31:25+01:00

VT AIR wird mit dem bekannten Unbound DNS-Server ausgeliefert, der sowohl als eigenständiger DNS-Server als auch als forwarding DNS-Server betrieben werden kann. Unbound ermöglicht die Definition beliebiger Host Overrides und die Weiterleitung von Domains. Zur Steigerung der Sicherheit nutzt VT AIR verschiedene DNS-Blocklisten mit verschiedenen Kategorien. Auch verschlüsseltes DNS und DNSSEC sind problemlos möglich.

Docker2024-03-05T09:29:11+01:00

Docker ist eine Plattform-als-Service-Produkte, die mithilfe von Virtualisierung auf Betriebssystemebene Software in Containern bereitstellt. Diese Container sind voneinander isoliert und enthalten ihre eigene Software, Bibliotheken und Konfigurationsdateien. Sie können über präzise definierte Kanäle miteinander kommunizieren. VT AIR unterstützt und verwaltet Docker über die benutzerfreundliche Web-GUI.

HAProxy2024-03-05T09:25:03+01:00

HAProxy ist eine kostenlose Open-Source-Software, die als hochverfügbarer Load Balancer und Proxyserver für TCP- und HTTP-basierte Anwendungen fungiert, indem sie Anfragen auf mehrere Server verteilt. VT AIR bietet umfassende Unterstützung für die Konfiguration und den Betrieb eines HAProxy über die benutzerfreundliche Weboberfläche.

NtoPNG2024-03-05T09:24:13+01:00

ntopng ist eine Software zur Überwachung des Datenverkehrs in Computernetzwerken. Es wurde als leistungsstarker und ressourcenschonender Ersatz für ntop entwickelt. Durch die Nutzung von ntopng auf VT AIR können Sie den Netzwerkverkehr pro Interface, Host oder Netzsegment analysieren und überwachen.

NTP2024-03-05T09:30:18+01:00

Das Network Time Protocol ist die häufigste Methode zum Synchronisieren der Software-Uhr eines Systems mit Internet-Zeitservern. Es wurde entwickelt, um die Auswirkungen der variablen Netzwerklatenz zu mildern und kann die Zeit über das öffentliche Internet in der Regel auf zehn Millisekunden beschränken. Die Genauigkeit in lokalen Netzwerken ist mit bis zu einer Millisekunde sogar noch besser. VT AIR kommt mit einem NTP-Server für die Netzwerkclients.

SNMP2024-03-05T09:16:39+01:00

Das Simple Network Management Protocol (SNMP) ist ein Internet-Standardprotokoll zur Sammlung und Organisation von Informationen über verwaltete Geräte in IP-Netzwerken sowie zur Änderung dieser Informationen, um das Verhalten der Geräte zu beeinflussen. VT AIR unterstützt SNMPv1/v2 sowie das verschlüsselte SNMPv3 für erhöhte Sicherheit. Holen Sie sich alle Attribute der Firewall mit SNMP ab. Mit den speziellen VT AIR SNMP-MIBs haben Sie die volle Kontrolle für Ihr Monitoring.

BGP/OSPF2020-11-28T12:30:20+01:00

Für ein dynamisches Routing wird FRR benutzt, welches BGP und OSPF (v4 oder v6) erlaubt.

Firewall Performance2024-03-02T12:05:49+01:00

VT AIR bietet hohe Firewall-Performance mit NFTables, Flowtable Offload Technology und zukünftig XDP/eBPF.

 

High Availability2024-03-02T12:07:09+01:00

VT AIR ist vollständig ausgestattet mit High-Availability-Funktionalität. Nutzen Sie virtuelle IPs (VRRP) zwischen mehreren VT AIRs, um einen Failover ohne Ausfall zu gewährleisten. Die VT AIR-Konfiguration wird automatisch vom Leader auf die Follower übertragen, und auch DHCP kann im HA-Betrieb genutzt werden, um einen Ausfall zu kompensieren. High Availability ist unerlässlich für kritische Installationen, und VT AIR ermöglicht einen reibungslosen Betrieb.

Interfaces2024-03-05T09:15:41+01:00

VT AIR bietet eine Vielzahl an Möglichkeiten, Interfaces zu nutzen und zu konfigurieren. Es werden Real Interface, VLAN, QinQ, Bond, Bridge, PPP, PPTP, GRE, IPIP, SIT SHDSL, VDSL und MacVLAN unterstützt. Zudem lassen sich verschiedenste Einstellungen vornehmen: IPv4/IPv6, Static IP, DHCP Client, SLAAC, Mac, MTU, MSS, Link Mode, 802.1x (Suplicant) … und vieles mehr.

Routing2024-03-02T12:10:12+01:00

VT AIR bietet sowohl statische als auch dynamische Routen. Gateways können durch Ping-Überwachung kontrolliert und intelligent in Routing-Tabellen zusammengeführt werden, entweder im Failover- oder Load-Balancing-Modus. Ebenso lässt sich durch Firewall-Regeln ein Policy-Routing festlegen oder Clients können einer Routing-Tabelle zugewiesen werden. Für dynamisches Routing wird FRR verwendet, das BGP und OSPF (v4 oder v6) ermöglicht.

QoS2024-03-02T12:08:11+01:00

QoS wird mit dem Linux-Tool Traffic Control (TC) realisiert und erlaubt es eingehenden (Ingress) oder ausgehenden (Egress) Traffic nach Kategorien und Regeln zu klassifizieren. QoS kann ganz bequem über Firewall-Regeln an Clients zugewiesen werden.

IPSec2024-03-02T12:04:56+01:00

Internet Protocol Security (IPsec) ist eine Protokoll-Suite, die eine sichere Kommunikation über potenziell unsichere IP-Netze wie das Internet ermöglicht. VT AIR bietet umfassenden Support für IPSec mit Strongswan. Ob im Tunnel- oder Transportmodus, mit oder ohne Interface – mit VT AIR können Sie Ihre Standorte bequem und sicher vernetzen.

OpenVPN2024-03-02T12:03:39+01:00

OpenVPN ist eine kostenfreie Software zur Einrichtung eines Virtuellen Privaten Netzwerks (VPN) über eine verschlüsselte TLS-Verbindung. VT AIR unterstützt OpenVPN sowohl als Client als auch als Server, was es Ihnen ermöglicht, schnell und unkompliziert ein VPN für Ihre Mitarbeiter einzurichten.

WireGuard2024-03-02T12:02:32+01:00

WireGuard ist eine freie Software zum Aufbau eines virtuellen privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. WireGuard ermöglicht einen sehr schnellen und modernen VPN. VT AIR unterstützt WireGuard nativ, egal ob für Clients, Site To Site oder Mesh.

WebVPN2024-03-02T11:56:07+01:00

WebVPN erlaubt es sich auf einen RDP/VNC/SSH oder Telnet Server über ein WebVPN Portal über den Browser zuzugreifen. VT AIR erlaubt  Usern ohne Client mit dem Browser auf die Geräte zuzugreifen.

WebGUI2024-03-02T12:01:13+01:00

Die moderne, benutzerfreundliche und dynamische Weboberfläche, die in zahlreichen Sprachen verfügbar ist, ermöglicht es Ihnen, alle Einstellungen bequem und einfach vorzunehmen – im Sinne des Nutzers.

REST API2024-03-02T11:59:43+01:00

VT AIR bietet eine moderne REST-API-Schnittstelle, die es Ihnen ermöglicht, alle Einstellungen bequem und einfach vorzunehmen. Unabhängig davon, ob es sich um 1 oder 1000 Geräte handelt, können die Einstellungen auf den Geräten in Sekundenschnelle über die REST-API geändert werden.

Zentrales Managementportal2024-03-02T11:57:08+01:00

VT AIR stellt Ihnen ein zentrales Managementportal zur Verfügung, das es Ihnen ermöglicht, alle Geräte an einem Ort zu sehen und problemlos darauf zuzugreifen. Dank unseres sicheren und innovativen Konnektors können Sie direkt über das Portal auf die Weboberfläche oder die Befehlszeile zugreifen sowie Updates unmittelbar einspielen.

It’s Your Choice!

Die VT AIR Cloud Firewall ist die Alternative. Sie bietet Sicherheit und Transparenz in Kombination mit hoher Kosteneffizienz. Sie haben die Wahl, auf welchen Cloud-Dienst Sie setzen wollen : Amazon Web Services oder Microsoft Azure. 

Das könnte Sie auch interessieren!

Entdecken Sie die Möglichkeiten von VT AIR Software Subscription.

Nach oben