يتعرّف على التطبيقات، لا المنافذ200+
كل شيء تقريبًا HTTPS على 443، فلا تستطيع قاعدة مبنية على المنفذ سوى السماح بكله أو منعه كله.
Zedmos NGFW
Zedmos NGFW جدار حماية كامل: نظام تشغيلنا الخاص المبني على FreeBSD، ومحرك فحص مضمّن متصل مباشرة بالواجهات، ونموذج سياسات يقرر مرة واحدة لكل جلسة. يُثبَّت من صورة على عتاد تختاره.

جدار الحماية الكامل، بالمحرك نفسه ونموذج السياسات نفسه كما في الإضافة — على نظام تشغيل نصونه نحن، يُثبَّت من صورة واحدة.

التهديدات والحظر ونتائج مكافحة الفيروسات للحركة نفسها، على بُعد تبويب — تواقيع واستخبارات طُبّقت قبل السماح للجلسة بالاستمرار.
طلبات الويب واستعلامات DNS وجلسات TLS للتدفقات نفسها، كلٌّ في تبويبه — بما في ذلك ما فُحص داخل اتصال مشفّر.
يحمل كل تدفق التطبيق الذي حدده المحرك والفئة التي ينتمي إليها — مصنَّفًا بما يعبر الخط، لا بالمنفذ الذي استخدمه.
يقع الجهاز وفئته في الصف نفسه مع التدفق، وبجانبهما عنوان العتاد، فتستطيع السياسة تسمية شخص أو مجموعة بدلاً من عنوان.
مجمَّعة حسب السؤال الذي تجيب عنه كل منها. المجموعة نفسها على OPNsense وpfSense وZedmos NGFW — محرك واحد، ونموذج سياسات واحد، وثلاث طرق لتشغيله. ولكلٍّ منها شرح تقني أوفى تحت الموارد.
كل شيء تقريبًا HTTPS على 443، فلا تستطيع قاعدة مبنية على المنفذ سوى السماح بكله أو منعه كله.
اعترض ما تختاره؛ واترك حركة البنوك والصحة وشأنها بقاعدة.
يحدد JA3 وJA4 وALPN البرنامج وراء الجلسة حتى عندما لا تُفكّ تشفيرها.
البروتوكول الذي انتقل إليه معظم الويب، يُرى ويُتحكَّم فيه بدلاً من تركه فجوة.
يلتف الحل المشفّر حول قواعد جدار الحماية الكلاسيكي المبنية على الأسماء. لا حول هذا.
كل تدفق على الشاشة لحظة حدوثه، يحمل القرار وما دفع إليه.

تواقيع تُقيَّم في المسار على الجهاز نفسه — التطابق حظر، لا تنبيه صباحي.
مؤشرات تُجمع وتُفحص تبادليًا، ثم تُدفع إلى كل جدار حماية تديره.
تُفحص المرفقات والتنزيلات قبل أن تصل، لا بعد.
سماح وتسجيل وتحديد معدل وعزل وإعادة ضبط وإسقاط — والبقية، على المنصتين.

أي المساعدين مستخدَم ومن يستخدمه — يُجاب دون قراءة مطالبة واحدة.
الشيفرة المصدرية وبيانات الاعتماد والبيانات الخاضعة للتنظيم تُلتقط في طريق الخروج، لا في تقرير اختراق.
مطابِقات حتمية إضافة إلى نموذج محلي. إرسال المحتوى بعيدًا لسؤال هل يجوز إرساله تناقض.
راقب وسجّل؛ أو أزل الجزء الحساس وأعد التوجيه؛ أو احظر تمامًا. فعل الإجراء في القاعدة هو التغيير الوحيد.
ChatGPT وClaude وGemini وCopilot وPerplexity وMistral — ونقطة نهاية داخلية تعلنها بنفسك.

متصفح، أو SDK أو برنامج نصي، أو عميل مستقل، أو عميل MCP، أو لا شيء من هذه — يوضع كل طلب في فئة قبل اختيار إجراء.
وكيل المستخدم، وشكل غلاف الطلب، والعنوان الذي يُنشر إليه — يُميَّز بين نقطة نهاية API خام وسطح دردشة.
الطلب الذي يحمل تعريفات أدوات أو استدعاءات أو نتائج هو ما يحوّل مساعدًا إلى شيء يتصرف. ويمكن السماح به أو تسجيله أو رفضه على هذا الأساس وحده.
الوصول البرمجي إلى مزوّد لم يعتمده أحد حالة خاصة به، منفصلة عن فتح شخص للموقع نفسه في متصفح.
يمرّر التعليم الطلب ويسجّله مع سبب وفئة حساسية في صفحة نشاط الذكاء الاصطناعي — فيمكن مراقبة فئة لأسبوع قبل أن يقرر أحد حظرها.

أرقام البطاقات والأسرار والبيانات الصحية والمالية وصيغ الهوية الوطنية لاثنتين وعشرين دولة.
ملف مرفق بنموذج ويب وفقرة ملصوقة في دردشة هما الخطر نفسه.
يسمّي السجل القاعدة وما كُشف وأين — دون الاحتفاظ بالمحتوى نفسه.
الضابط الذي يمرّر الحركة عندما لا يستطيع تقييمها ليس ضابطًا على المسار الذي يهم.

يتشارك حاسوب محمول مُدار وهاتف شخصي شبكة فرعية ويبدوان متطابقين لقاعدة عناوين. وللجهاز البعيد المسجَّل، يقول Intune أو CrowdStrike الخاص بك هل هو سليم.
Active Directory أو Entra ID أو SCIM — وللشخص عن بُعد، مزوّد OpenID Connect الخاص بك عند التسجيل. يتبع الاستحقاق الشخص، لا عقد إيجار DHCP الخاص به.
الجهاز المقصور على ما يحتاجه ليُصلَح جهاز ما زال بإمكانك إصلاحه.
قواعد مختلفة لشبكة الضيوف وقطاع الخوادم وخارج ساعات العمل.

يُقيَّم على الفقد والكمون والارتجاج — الرابط الذي يعمل ويفقد الحزم ليس رابطًا سليمًا.
WireGuard أو OpenVPN أو GRE بأربعة أشكال — محور واحد، أو زوج محاور، أو أنفاق مباشرة بين الأطراف، أو شبكة كاملة — تُجهَّز من عرض طوبولوجيا واحد بدلاً من بنائها يدويًا لكل جدار حماية.
يسري تعديل السياسة دون إسقاط حزمة أو قطع جلسة.
التقارير والجلسات الحية على الشاشة، وCEF أو LEEF أو syslog عبر TLS إلى أيًّا كان ما تشغّله.

مأخوذ من مستودعات الحزم لا مكتوبًا في هذه الصفحة، فلا ينحرف كما تنحرف سلسلة إصدار مكتوبة يدويًا.
تُصدر وحدة التحكم وجدار الحماية بجدولين مستقلين، فلا تتبع أرقامهما بعضها. وأي إصدار يعمل على كل من جدران حمايتك موجود في وحدة تحكمك.
الجهاز في لمحة
لوحة المعلومات · 1 من 11

الحمل والذاكرة والقرص ووقت التشغيل بجانب حالة خدمات المحرك والرابط السحابي، مع الإنتاجية الحية ورسم بياني للحركة لكل واجهة وأبرز التطبيقات والمضيفين البعيدين والأجهزة.
تُصنَّف الحركة وتُفحص ويُقرَّر بشأنها على الجهاز نفسه الذي يوجّهها. لا تُرسل أي حزمة أو حمولة أو سجل جلسة إلى Zedmos.
تختار التطبيقات والفئات والنطاقات والمستخدمون والمجموعات والأجهزة والمناطق الحركة؛ وتقرر ستة عشر إجراءً ما يحدث لها. النموذج نفسه على المنصتين.
فحص TLS مع البصمات والاعتراض الانتقائي، إضافة إلى رؤية وتحكم في QUIC وDNS-over-TLS وDNS-over-HTTPS.
أربعة امتحانات بأهداف منشورة، ودرجة نجاح، وشهادة يمكن لأي شخص يحمل رقمها التحقق منها. يستطيع شريك أو مصنّع أجهزة بناء ممارسة على هذا بدلاً من الاعتماد على ألفة شخص واحد.
ZCA-101
الأساسيات: ما يفعله المحرك، وأين يقع في الشبكة، والمفردات التي يفترضها بقية السلّم. بوتيرة ذاتية، ونقطة الدخول إلى كل شهادة أخرى.
60 · 90 دقيقة · 70% للنجاح · 24 شهرًا صلاحية
ZCP-201
الشهادة العملية: ثبّته، وضعه في مكانه الصحيح، واكتب سياسة تفعل ما قصدته، واقرأ التقارير، وأبقه محدَّثًا. تفترض وقتًا عمليًا مع جهاز حقيقي.
80 · 120 دقيقة · 75% للنجاح · 24 شهرًا صلاحية
ZCS-SASE-301
المواقع المتعددة والوصول عن بُعد: تصميم الطبقة التراكبية، واختيار المحور، وسلوك تجاوز الفشل، والتسجيل لكل مستخدم، وقرارات التوجيه التي تتبع. تفترض ZCP ومنشأة عاملة متعددة المواقع.
60 · 90 دقيقة · 78% للنجاح · 24 شهرًا صلاحية
ZCS-MSP-302
تشغيل عملاء كثيرين من وحدة تحكم واحدة: الاستئجار وتحديد نطاق الوصول، والتسجيل على نطاق واسع، وقوالب السياسات والانحراف الذي تنتجه، والاستحقاق والفوترة، وإبقاء حادثة عميل داخل منشأة ذلك العميل. تفترض ZCP ونشرًا حيًا متعدد المستأجرين.
60 · 90 دقيقة · 78% للنجاح · 24 شهرًا صلاحية
صفحة واحدة لكل مورّد قائم، مبنية من وثائق ذلك المورّد نفسها وسجلاته العامة — الترخيص ودورة الحياة والإدارة والولاية القضائية وتاريخ الاستغلال، ولكل صف مصدره.
تقدّم هذه الصفحة الحجة. أما هذه فتقول كيف يُنفَّذ فعليًا، شاشة بشاشة وإعدادًا بإعداد.
خط أنابيب الفحص نفسه: المسار السريع والتصنيف وتقييم السياسات وطبقة الإرسال.
كل قدرة بصفحتها الخاصة: كيف تعمل، وما تحتها، وبم تُقاس.
من جهاز خام إلى محرك عامل، خطوة بخطوة.
دليل المشغّل: تثبيته، ووحدة التحكم، والتكوين الأول، وكل صفحة في لوحة التحكم، وأمثلة عملية — مع لقطات شاشة من المنتج العامل.
جدار حماية كامل من الجيل التالي: ZedmOS، نظام تشغيل مبني على FreeBSD، ومحرك فحص Zedmos المضمّن المتصل مباشرة بالواجهات، ونموذج سياسات يقرر مرة واحدة لكل جلسة. يُثبَّت من صورة على عتاد x86 تختاره.
لا. تُصنَّف الحركة وتُفحص ويُقرَّر بشأنها على الجهاز الذي يوجّهها. لا تُرسل أي حزمة أو حمولة أو سجل جلسة إلى Zedmos. وتوزّع وحدة التحكم السياسة وتجمع السجلات؛ وهي ليست في مسار الحزم.
تصنيف عبر أكثر من 200 بروتوكول، وكشف التسلل ومنعه بقراءة صيغة قواعد Suricata، وفحص TLS مع بصمات JA3/JA4 وفك تشفير انتقائي، وتحكم في QUIC وDNS-over-TLS وDNS-over-HTTPS، ومنع فقدان البيانات بـ 69 كاشفًا، وبوابة ذكاء اصطناعي، وتوجيه لكل تطبيق عبر الوصلات الصاعدة، وطبقات تراكبية WireGuard وOpenVPN وGRE. نموذج سياسات واحد بـ 16 إجراءً و26 فئة تهديد.
لكل جدار حماية، دون عتاد في الترخيص. ثلاث فئات: مجاني (ثلاثة جدران حماية لثلاثين يومًا)، وTeam (لكل جدار حماية)، وMSP (متعدد المستأجرين، جدران حماية غير محدودة، يُحاسب شهريًا بأثر لاحق). الأسعار تُعرض عند الطلب. والترخيص المنقضي يجعل وحدة التحكم للقراءة فقط ولا يوقف جدار الحماية أبدًا.
Zedmos برنامج على عتاد تملكه بدلاً من جهاز مع حزمة اشتراك؛ والإدارة مستضافة ذاتيًا أو مستضافة في فرانكفورت بدلاً من سحابة مورّد؛ والمورّد ألماني ويخضع لقانون الاتحاد الأوروبي؛ وسجل الاستغلال منشور: صفر إدخالات في كتالوج CISA للثغرات المستغلَّة المعروفة. وتضع صفحات المقارنة وثائق كل مورّد بجانب Zedmos، مع مصدر لكل صف.
نعم. يُثبَّت المحرك نفسه كحزمة على صندوق OPNsense أو pfSense CE تشغّله بالفعل. تبقى القواعد والواجهات وNAT وشبكات VPN الحالية دون مساس، ويُزال من صفحة الإعدادات في خطوة واحدة.
العرض التوضيحي والأسعار: info@zedmos.com
اطلب عرضًا توضيحيًا