> For the complete documentation index, see [llms.txt](https://www.nuvulus.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.nuvulus.com/productes/nuvulus-virtual-firewall.md).

# Nuvulus Virtual Firewall

### Descripció

**Nuvulus Virtual Firewall** ofereix protecció perimetral escalable i adaptada a entorns cloud, amb opcions avançades de segmentació, filtratge i detecció d’amenaces. Disponible en dues variants L4 i L7, permet cobrir des de escenaris de control de trànsit bàsic fins a la protecció profunda a nivell d’aplicació. Està dissenyat per garantir la seguretat sense comprometre el rendiment ni la flexibilitat operativa.

### Punts forts <a href="#toc189220500" id="toc189220500"></a>

* **Dues variants especialitzades:** L4 per control bàsic de trànsit; L7 per protecció avançada amb inspecció profunda.
* **Alta disponibilitat real:** Desplegament actiu-passiu o actiu-actiu amb failover automàtic.
* **Prevenció d’amenaces:** IDS/IPS, detecció de malware i trànsit sospitós en temps real.
* **Control granular del trànsit:** Polítiques detallades per protocol i aplicació, amb inspecció TLS/SSL.
* **Integració SIEM i monitoratge:** Compatible amb sistemes externs com Splunk, ELK o solucions pròpies.

### Detall del producte

El servei es presenta en dues modalitats segons el nivell de seguretat requerit:

**Nuvulus Virtual Firewall L4 (Basat en pfSense)**

Pensat per a entorns que requereixen control de trànsit de xarxa i segmentació, aquesta opció proporciona una solució eficaç i lleugera basada en pfSense. Inclou:

* Firewall stateful amb suport per NAT i VPN.
* Balanceig de càrrega i configuració de túnels VPN IPSec i OpenVPN.
* Suport per ACLs avançades i QoS per control d’ample de banda.
* Solució escalable per entorns mitjans amb trànsit elevat.

**Nuvulus Virtual Firewall L7 (Basat en Palo Alto Networks VM-Series)**

Ideal per a empreses que necessiten una protecció a nivell d’aplicació i prevenció d’amenaces avançades. Inclou:

* **Inspecció profunda de paquets (DPI):** Filtrat avançat basat en aplicacions, signatures i anàlisi de trànsit xifrat.
* **Prevenció d’Intrusions (IDS/IPS):** Protecció proactiva contra atacs i explotacions de vulnerabilitats.
* **Gestió centralitzada:** Integració amb serveis de seguretat per a monitorització i resposta automatitzada.
* **Anàlisi de trànsit xifrat:** Identificació de riscos i aplicacions malicioses dins de tràfic TLS/SSL.

### **Taula Comparativa**&#x20;

<table><thead><tr><th width="199.8515625">Característica</th><th width="257.31640625">Virtual Firewall L4 (pfSense)</th><th width="281.48828125">Virtual Firewall L7 (Palo Alto VM-Series)</th></tr></thead><tbody><tr><td>Tipus de Protecció</td><td>Nivell 4 (Transport)</td><td>Nivell 7 (Aplicació)</td></tr><tr><td>Inspecció de Paquets</td><td>Firewall stateful amb ACLs</td><td>Inspecció profunda de paquets (DPI)</td></tr><tr><td>Prevenció d’Intrusions (IPS/IDS)</td><td>IDS bàsic via Snort o Suricata</td><td>Prevenció avançada d’intrusions (Threat Prevention)</td></tr><tr><td>Gestió de Polítiques</td><td>ACLs tradicionals per IP i ports</td><td>Control per aplicació, usuari i contingut</td></tr><tr><td>VPN i Connectivitat Segura</td><td>IPSec, OpenVPN, WireGuard</td><td>GlobalProtect, SSL VPN, IPSec avançat</td></tr><tr><td>Anàlisi de Trànsit Xifrat (TLS/SSL)</td><td>No</td><td>Sí, inspecció SSL/TLS amb decryption</td></tr><tr><td>Control d’Aplicacions</td><td>No</td><td>Sí, basat en signatures i AI</td></tr><tr><td>Protecció contra Malware i Botnets</td><td>No</td><td>Sandboxing avançat i detecció de botnets</td></tr><tr><td>Integració amb SIEM</td><td>Syslog i suport bàsic per SIEM extern</td><td>Integració nativa amb SIEM i monitoratge avançat</td></tr><tr><td>Alta Disponibilitat (HA)</td><td>Actiu-Passiu (CARP)</td><td>Actiu-Actiu i Actiu-Passiu</td></tr></tbody></table>

### Productes relacionats

* [Nuvulus Virtual Machine](/productes/nuvulus-virtual-machine.md) – Control del trànsit entrant i segmentació interna.
* [Nuvulus Cloud Connect](/productes/nuvulus-cloud-connect.md) – Protecció de connexions privades híbrides.
* [Nuvulus Load Balancer](/productes/nuvulus-load-balancer.md) – Integració per controlar i filtrar trànsit global.

### FAQs

<details>

<summary><strong>Quina diferència hi ha entre les versions L4 i L7?</strong></summary>

La versió L4 (pfSense) ofereix funcionalitats bàsiques de tallafocs i VPN. La versió L7 (Palo Alto) afegeix inspecció profunda de paquets, detecció d’amenaces i control per aplicació.

</details>

<details>

<summary><strong>Puc desplegar-lo en alta disponibilitat (HA)?</strong></summary>

Sí. Ambdues modalitats admeten configuració actiu-passiu o actiu-actiu, per garantir continuïtat del servei.

</details>

<details>

<summary><strong>És compatible amb sistemes externs de monitoratge i SIEM?</strong></summary>

Sí. Es pot integrar amb plataformes com Splunk, ELK Stack o altres solucions per a registre i correlació d’esdeveniments.

</details>

<details>

<summary><strong>Es pot utilitzar com a tallafocs per a entorns híbrids?</strong></summary>

Sí. Pot protegir trànsit entre el núvol de Nuvulus i entorns on-premises o altres cloud via connexió directa o VPN.

</details>

### Casos d’ús <a href="#toc189220508" id="toc189220508"></a>

* **Segmentació de xarxes en entorns cloud:** Creació de zones segures i separació d’entorns de producció, desenvolupament i test.
* **Accés segur entre oficines i cloud:** Implementació de VPNs per connectar seus remotes o treballadors amb infraestructures al núvol.
* **Protecció perimetral de serveis públics:** Defensa de màquines virtuals, APIs o aplicacions exposades a internet.
* **Compliment normatiu i auditories:** Aplicació de polítiques de seguretat adaptades a normatives com ISO 27001, ENS o PCI-DSS.
* **Monitoratge i resposta a incidents:** Registre, inspecció i detecció d’anomalies al trànsit de xarxa amb suport per integració SIEM.
