Zedmos
العرض التوضيحي والأسعار:info@zedmos.comاطلب عرضًا توضيحيًا

وحدة تحكم Zero Trust

كل جدار حماية تديره، في وحدة تحكم واحدة تستضيفها

المؤسسات والفروع والبوابات في شجرة واحدة. وصول محدد النطاق بالأدوار حتى جدار حماية واحد. مثبَّتة على خادمك أنت، تحت نطاقك أنت، مع بقاء بيانات عملائك عندك.

الصفحة الرئيسية لوحدة تحكم Zedmos مع المؤسسات والفروع والبوابات التي تديرها.
وحدة التحكم: كل عميل وكل جدار حماية، على خادمكconsole.zedmos.com

بناء الشبكة هو رسمها

ضع المواقع واربطها. تكتب وحدة التحكم التكوين لطرفي كل نفق وتدفعه — لا أحد يفتح جدار حماية ويكتب قاعدة. دقائق، لا بعد ظهر كامل.

لوحة SASE في وحدة التحكم: البوابات مدرجة في جانب، وأطراف ومحور رئيسي موضوعة على خريطة داكنة مع أنفاق خضراء بينها، وشريط أدوات بفئة تجاوز الفشل والتخطيط والسجل وزر إعادة النشر.
  1. البوابات، من الأسطول

    جدران الحماية التي لدى العميل بالفعل، مدرجة حسب الموقع. اسحب واحدًا إلى اللوحة فيصبح طرفًا أو المحور.

  2. في هذا الشكل، ينهي محور واحد كل نفق

    كل ما يصل إلى المحور الرئيسي يواجه السياسة نفسها: التحكم في التطبيقات، وIDS/IPS، وفحص TLS، وDLP، وبوابة الذكاء الاصطناعي. ارسم نفقًا مباشرًا بين طرفين بدلاً من ذلك فتُفحص حركتهما عند الطرفين لا في المنتصف — وتقول لك وحدة التحكم ذلك قبل أن تلتزم به.

  3. كل نفق يبلّغ عن نفسه

    قائم أو معطَّل، والكمون، والبايتات في كل اتجاه — على الرابط، حيث تنظر، لا في سجل عليك فتحه.

  4. تجاوز الفشل، يُختار لكل طوبولوجيا

    هل تنتقل الأطراف إلى محور احتياطي تلقائيًا عندما يتوقف الرئيسي عن الاستجابة — وبعد صمت كم من الوقت — إعداد للرسم، لا لكل جدار حماية.

  5. غيّر الرسم، ثم انشر

    تعرف اللوحة متى تختلف عما تشغّله جدران الحماية. زر واحد يكتب التكوين لطرفي كل نفق ويدفعه.

لا أحد يفتح جدار حماية ويكتب قاعدة. طرفا كل نفق تكتبهما وحدة التحكم وتدفعهما.console.zedmos.com · SASE Network

نقل الأنفاق

يُختار مرة واحدة للطوبولوجيا.

WireGuard
موصى به
OpenVPN
الأجهزة البعيدة مدعومة
GRE
بين المواقع فقط

أشخاص، لا مواقع فقط

يُضاف المستخدمون عن بُعد بالطريقة نفسها، برابط تسجيل لمرة واحدة. والوصول لكل جهاز، فالحاسوب المحمول المفقود يُلغى وحده.

إبقاء الأسطول محدَّثًا

تنشر Zedmos الإصدارات. وأنت تقرر أي جدران الحماية تأخذها ومتى.

  1. Zedmos

    ننشر إصدارًا

    لوحدة التحكم ولجدار الحماية، كلٌّ بجدوله الخاص. وتخبرك وحدة التحكم بأن إصدارًا متاح بدلاً من انتظار أن تنظر.

  2. أنت

    أنت تختار من يأخذه

    بضعة جدران حماية أولاً، ثم البقية — أو المنشأة كلها دفعة واحدة. ترقية مجموعة صغيرة قبل الأخرى هي ما يكتشف المشكلة وهي ما زالت صغيرة.

  3. أنت

    يمكنك رؤية ما يعمل وأين

    إصدار كل جدار حماية، في قائمة واحدة. والجهاز الذي تخلّف تخلّف لسبب، وهو يفتقد كل إصلاح منذ ذلك الحين.

أين يقيم عملاؤك في الأداة

أربعة مستويات. يُمنح الدور في أحدها ويصل إلى كل ما تحته — وهكذا يرى مهندس الخط الأول العميل المعيّن له ولا أحد غيره.

صفحة المؤسسات في وحدة التحكم: مبدّل مستأجرين في الأعلى، وعدّادات للمؤسسات والفروع والبوابات والمالكين، ودليل المؤسسات تحتها.
  1. وحدة التحكم — لك

    مثبَّتة على خادمك، تحت نطاقك. كل عميل تديره مؤسسة فيها؛ والعدد هنا هو المنشأة كلها.

  2. المؤسسة — واحدة لكل عميل

    بدّلها في الأعلى وتتبعها كل صفحة تحتها: جدران حمايتهم وسياستهم وتقاريرهم، ودون رؤية لأي أحد آخر.

  3. الفرع — واحد لكل موقع

    عميل بأحد عشر مكتبًا هو أحد عشر فرعًا تحت مؤسسة واحدة. ويمكن قصر نطاق مهندس موقع على واحد منها بالضبط.

  4. جدار الحماية — الجهاز نفسه

    أيًّا كانت منصته، يسجّل نفسه في فرعه عند الإقلاع الأول ويبلّغ هنا.

  5. ثلاثة أدوار، تُمنح لكل مستوى

    المالك يغيّر أي شيء بما في ذلك من له الوصول غيره؛ والمسؤول يغيّر السياسة والتكوين؛ والمشاهد يقرأ التقارير والجلسات ولا يغيّر شيئًا.

يُمنح الدور في مستوى واحد ويصل إلى كل ما تحته، ولا شيء بجانبه.console.zedmos.com · Organizations

ما يحدث عندما تغيّر سياسة

تُكتب مرة واحدة، في مكان واحد، لكل جدران الحماية التي ينبغي أن تصل إليها — وتُنفَّذ على كلٍّ منها سواء أمكن الوصول إلى وحدة التحكم بعد ذلك أم لا.

صفحة البوابات في وحدة التحكم: زر لرمز التسجيل، وعدّادات للعقد الإجمالية والمتصلة بالإنترنت والمرتبطة وغير المتصلة، ومرشّحات، وقائمة جدران حماية بإصدارها وزر تحديث وزر مراقبة حية.
  1. رمز واحد لكل عميل

    ولّد رمز تسجيل، وضعه في المثبّت، فيسجّل جدار الحماية نفسه في المؤسسة والفرع الصحيحين عند الإقلاع الأول.

  2. المنشأة في لمحة

    مسجَّل، متصل بالإنترنت، مرتبط، غير متصل. جدار الحماية الذي توقف عن الإبلاغ رقم هنا قبل أن يكون مكالمة هاتفية.

  3. رشّح حسب العميل أو الموقع أو الحالة

    تخدم القائمة نفسها مهندسًا واحدًا يعتني بعميل واحد والشخص المسؤول عنهم جميعًا.

  4. الإصدارات، لكل جدار حماية

    يعرض كل جدار حماية ما يشغّله. ويُعرض الإصدار ولا يُفرض: بضعة جدران حماية أولاً، ثم البقية، أو المنشأة كلها دفعة واحدة.

  5. مراقبة حية، من هنا

    افتح الجلسات الحية لأي جدار حماية في القائمة دون تسجيل الدخول إلى جدار الحماية نفسه.

تنشر Zedmos الإصدارات. وأنت تقرر أي جدران الحماية تأخذها، ومتى.console.zedmos.com · Gateways
  1. أنت

    اكتبها في المستوى الذي تنتمي إليه

    قاعدة لعميل واحد تقع في مؤسسته؛ وقاعدة لموقع واحد تقع في ذلك الفرع. وجدار الحماية المضاف لاحقًا يرثها دون أن يعدّل أحد شيئًا.

  2. أنت

    شاهد ما ستفعله أولاً

    الخطر في تغيير سياسة ليس أبدًا في الصياغة — بل في قاعدة صحيحة تطابق أكثر مما قصدت. ومقارنتها بحركة حقيقية تكشف ذلك قبل أن يكشفه مستخدموك.

  3. Zedmos

    تصل إلى كل جدار حماية في النطاق

    يُبلَّغ عن التوزيع لكل جهاز، فيكون النشر الجزئي مرئيًا لا مفترضًا. ثلاثة إخفاقات من أربعين حقيقة تُخبَر بها، لا حقيقة تكتشفها.

  4. Zedmos

    كل جدار حماية ينفّذ بنفسه

    الإدارة والإنفاذ منفصلان. إذا تعذّر الوصول إلى وحدة التحكم، يستمر كل جدار حماية في إنفاذ ما يحمله بالفعل — فالضابط الأمني الذي يفشل عندما يفشل خادم إدارة سيفشل في اللحظة الخطأ تمامًا.

غير محدود
المؤسسات
3 × 3
الأدوار × النطاقات
مستضافة ذاتيًا
النشر
Docker
التثبيت

كل موقع على خريطة واحدة

الأسطول · 1 من 9

كل موقع على خريطة واحدة — تفتح وحدة التحكم على المنشأة كلها: المؤسسات والفروع والبوابات في شجرة واحدة، وكل موقع موضوع على خريطة حية بصحته الحالية.

تفتح وحدة التحكم على المنشأة كلها: المؤسسات والفروع والبوابات في شجرة واحدة، وكل موقع موضوع على خريطة حية بصحته الحالية.

ما تمنحه وحدة التحكم للمشغّل

نموذج استئجار ينجو من النمو

وحدة التحكم، والمؤسسة، والفرع، والبوابة. تبديل السياق فوري، ويمكن الوصول إلى بوابة من أي مستوى دون فقدان الصفحة التي كنت عليها.

وصول تستطيع تفويضه فعلاً

مالك ومسؤول ومشاهد، كلٌّ بنطاق مؤسسة أو فرع أو بوابة واحدة. يرى الفني عميلاً واحدًا؛ ويرى الشريك عملاءه.

تأهيل دون زيارة ميدانية

يسجّل رمز تثبيت جدار حماية في المؤسسة الصحيحة عند الإقلاع الأول. يظهر في وحدة التحكم، وتتبعه السياسة.

أسئلة وأجوبة

ما هي وحدة تحكم Zedmos Zero Trust؟

مستوى الإدارة لكل جدار حماية يديره Zedmos على OPNsense وpfSense CE وZedmos NGFW: المؤسسات والفروع والبوابات في شجرة واحدة، وأدوار المالك والمسؤول والمشاهد محددة النطاق لأي مستوى منها، وتنسيق الطبقات التراكبية بين المواقع والوصول عن بُعد. تعمل على خادمك أنت أو مستضافة لدى Zedmos من فرانكفورت.

هل وحدة التحكم سحابية فقط، أم يمكنني استضافتها بنفسي؟

كلاهما. مستضافة ذاتيًا، هي حزمة Docker واحدة مع قاعدة البيانات ومسار التحديث وبرنامج النسخ الاحتياطي، تحت نطاقك أنت، ولا يغادرها شيء. ومستضافة، هي console.zedmos.com، تشغّلها Zedmos على بنية تحتية ألمانية في فرانكفورت. المنتج نفسه والميزات نفسها؛ ويمكنك الانتقال بين الاثنتين دون إعادة تسجيل جدار حماية.

ماذا يحدث لجدران الحماية إذا تعذّر الوصول إلى وحدة التحكم؟

لا شيء يتوقف عن الحماية. يحمل كل جدار حماية سياسته الخاصة ويطبّقها على الصندوق؛ وتوزّع وحدة التحكم التغييرات وتجمع السجلات وليست في مسار الحزم. الإدارة والإنفاذ منفصلان بحكم التصميم.

كيف يُضاف جدار حماية جديد؟

برمز تثبيت. يسجّل جدار الحماية نفسه في المؤسسة الصحيحة عند الإقلاع الأول، ويظهر في وحدة التحكم، وتتبعه السياسة. لا زيارة ميدانية ولا اقتران يدوي.

هل تستطيع وحدة التحكم إدارة عدة عملاء بشكل منفصل؟

نعم. هي متعددة المستأجرين من أول جدار حماية: مؤسسات وجدران حماية غير محدودة في فئة MSP، وثلاثة أدوار عبر ثلاثة نطاقات فيرى الفني عميلاً واحدًا ويرى الشريك عملاءه، وعلامة بيضاء على وحدة التحكم وواجهة جدار الحماية.

هل لوحدة التحكم واجهة برمجية؟

نعم. تغطي واجهة REST كل ما تفعله وحدة التحكم، موثَّقة في القسم التقني تحت مرجع واجهة البرمجة.

العرض التوضيحي والأسعار: info@zedmos.com

اطلب عرضًا توضيحيًا