Zedmos
العرض التوضيحي والأسعار:info@zedmos.comاطلب عرضًا توضيحيًا

Zedmos NGFW

جدار حماية من الجيل التالي، مبني ومشغَّل بشروطك

Zedmos NGFW جدار حماية كامل: نظام تشغيلنا الخاص المبني على FreeBSD، ومحرك فحص مضمّن متصل مباشرة بالواجهات، ونموذج سياسات يقرر مرة واحدة لكل جلسة. يُثبَّت من صورة على عتاد تختاره.

الحمل والذاكرة والقرص ووقت التشغيل بجانب حالة خدمات المحرك والرابط السحابي، مع الإنتاجية الحية ورسم بياني للحركة لكل واجهة وأبرز التطبيقات والمضيفين البعيدين والأجهزة.
الجهاز في لمحةZedmOS · لوحة المعلومات
ZedmOSصورة واحدةالتوجيه وNATIPsecWireGuardOpenVPNGREDHCP وDNSالتحكم في التطبيقاتIDS / IPSفحص TLSQUIC · DoT · DoHDLPبوابة الذكاء الاصطناعيفحص الملفاتالاستخبارات التهديديةهوية الأجهزة16 إجراءًSD-WANتوجيه التطبيقاتالوصول الخاصتصدير SIEMواجهة RESTالتقارير
  • منصة جدار الحماية
  • محرك الفحص
  • الاتصال
  • العمليات
ثلاثة مستويات · واحد منها يغادر المبنىمستوى الإدارة · خادمكوحدة تحكم Zero Trustحاوية، تحت نطاقكيحملشجرة المستأجرينمجموعات السياساتالعدّادات والتقاريربيانات العملاء تبقى هناالتكوين نازلاًالعدّادات صاعدةًالحركة الوحيدة بين الاثنين · دون حمولةالجهاز · OPNsense أو pfSense CE أو عتاد Zedmosمستوى التحكم · خط أنابيب واحد، حكم واحدالهويةالتطبيقالفئةالسمعةالمحتوىالحكمسماح · تشكيل · عزل · إيقافوحدة التحكم غير متاحة؟ يستمر جدار الحماية في إنفاذ السياسة التي لديه.مستوى البيانات · عند الواجهاتLANigc0المسار السريعتصنيف · فحص · إنفاذ، في المسارWANigc1دون مضيف وكيل، ودون جهاز ثانٍ في المسار

ما يفعله Zedmos بحركتك

جدار الحماية الكامل، بالمحرك نفسه ونموذج السياسات نفسه كما في الإضافة — على نظام تشغيل نصونه نحن، يُثبَّت من صورة واحدة.

الجلسات الحية على جدار الحماية نفسه: جدول تدفقات بوقت البدء والانتهاء والجهاز وفئة الجهاز والبروتوكول وكلا العنوانين والمنفذين وفئة التطبيق والتطبيق، فوق تبويبات للتهديدات والحظر وحركة الويب وDNS وTLS ومكافحة الفيروسات ونشاط الذكاء الاصطناعي.
  1. هل هو خطر؟

    التهديدات والحظر ونتائج مكافحة الفيروسات للحركة نفسها، على بُعد تبويب — تواقيع واستخبارات طُبّقت قبل السماح للجلسة بالاستمرار.

  2. ما الذي يحمله؟

    طلبات الويب واستعلامات DNS وجلسات TLS للتدفقات نفسها، كلٌّ في تبويبه — بما في ذلك ما فُحص داخل اتصال مشفّر.

  3. ما هو؟

    يحمل كل تدفق التطبيق الذي حدده المحرك والفئة التي ينتمي إليها — مصنَّفًا بما يعبر الخط، لا بالمنفذ الذي استخدمه.

  4. لمن هو؟

    يقع الجهاز وفئته في الصف نفسه مع التدفق، وبجانبهما عنوان العتاد، فتستطيع السياسة تسمية شخص أو مجموعة بدلاً من عنوان.

كل عمود هنا قُرّر على الجهاز، بواسطة الجهاز. لا شيء غادره للوصول إلى الحكم.ZedmOS · Live Sessions

القدرات التي يضيفها

مجمَّعة حسب السؤال الذي تجيب عنه كل منها. المجموعة نفسها على OPNsense وpfSense وZedmos NGFW — محرك واحد، ونموذج سياسات واحد، وثلاث طرق لتشغيله. ولكلٍّ منها شرح تقني أوفى تحت الموارد.

ما هذه الحركة، حقًا؟

يتعرّف على التطبيقات، لا المنافذ200+

كل شيء تقريبًا HTTPS على 443، فلا تستطيع قاعدة مبنية على المنفذ سوى السماح بكله أو منعه كله.

فحص TLS، يُطبَّق انتقائيًا

اعترض ما تختاره؛ واترك حركة البنوك والصحة وشأنها بقاعدة.

بصمات العملاء

يحدد JA3 وJA4 وALPN البرنامج وراء الجلسة حتى عندما لا تُفكّ تشفيرها.

QUIC وHTTP/3

البروتوكول الذي انتقل إليه معظم الويب، يُرى ويُتحكَّم فيه بدلاً من تركه فجوة.

DNS عبر TLS وعبر HTTPS

يلتف الحل المشفّر حول قواعد جدار الحماية الكلاسيكي المبنية على الأسماء. لا حول هذا.

جلسات حية، مع السبب

كل تدفق على الشاشة لحظة حدوثه، يحمل القرار وما دفع إليه.

تبويب التحكم في التطبيقات: كتالوج قابل للبحث بالتطبيقات والفئات، لكلٍّ منها الإجراء الذي تتخذه السياسة عليه.
تُختار التطبيقات والفئات من كتالوج المصنِّف نفسه، لا تُكتب كمنافذ.Zedmos · Policies · App Controls

هل ينبغي السماح بمروره؟

كشف التسلل ومنعه

تواقيع تُقيَّم في المسار على الجهاز نفسه — التطابق حظر، لا تنبيه صباحي.

استخبارات تهديدية، تُشحن يوميًا26

مؤشرات تُجمع وتُفحص تبادليًا، ثم تُدفع إلى كل جدار حماية تديره.

ملفات تُفحص أثناء العبور

تُفحص المرفقات والتنزيلات قبل أن تصل، لا بعد.

ستة عشر شيئًا يمكن للقاعدة فعله16

سماح وتسجيل وتحديد معدل وعزل وإعادة ضبط وإسقاط — والبقية، على المنصتين.

تبويب كشف التسلل ومنعه: مصادر القواعد، والإجراء المتخذ عند التطابق، وعتبة الخطورة التي تحكمه.
الكشف والمنع إعداد واحد لكل مجموعة سياسات، لا منتج منفصل مثبّت بجانبها.Zedmos · Policies · IDS/IPS

ما الذي يكتبه الناس في الذكاء الاصطناعي؟

جرد الذكاء الاصطناعي الخفي

أي المساعدين مستخدَم ومن يستخدمه — يُجاب دون قراءة مطالبة واحدة.

مطالبات تُفحص قبل مغادرتها

الشيفرة المصدرية وبيانات الاعتماد والبيانات الخاضعة للتنظيم تُلتقط في طريق الخروج، لا في تقرير اختراق.

يُتخذ الحكم في مقرك

مطابِقات حتمية إضافة إلى نموذج محلي. إرسال المحتوى بعيدًا لسؤال هل يجوز إرساله تناقض.

ثلاثة مواقف، محرك واحد

راقب وسجّل؛ أو أزل الجزء الحساس وأعد التوجيه؛ أو احظر تمامًا. فعل الإجراء في القاعدة هو التغيير الوحيد.

كل مساعد، بما فيه مساعدك

ChatGPT وClaude وGemini وCopilot وPerplexity وMistral — ونقطة نهاية داخلية تعلنها بنفسك.

تبويب DLP وبوابة الذكاء الاصطناعي: الإجراء المتخذ عند التطابق، ووضع الكشف الذي يوجّه التطبيقات المحددة النطاق إلى البوابة، وإعدادات اتصال البوابة بمزوّد ونقطة نهاية محليين.
لا تصل إلى البوابة سوى التطبيقات التي تحدد نطاقها، والنموذج الذي يعيد الحكم يجيب من عنوان على شبكتك أنت.Zedmos · Policies · AI Gateway

هل يتصرف عميل من تلقاء نفسه؟

من الذي على لوحة المفاتيح حقًا

متصفح، أو SDK أو برنامج نصي، أو عميل مستقل، أو عميل MCP، أو لا شيء من هذه — يوضع كل طلب في فئة قبل اختيار إجراء.

يُصنَّف مما يرسله

وكيل المستخدم، وشكل غلاف الطلب، والعنوان الذي يُنشر إليه — يُميَّز بين نقطة نهاية API خام وسطح دردشة.

استدعاءات الأدوات قرار خاص بها

الطلب الذي يحمل تعريفات أدوات أو استدعاءات أو نتائج هو ما يحوّل مساعدًا إلى شيء يتصرف. ويمكن السماح به أو تسجيله أو رفضه على هذا الأساس وحده.

مزوّدون غير معتمدين، يُوصل إليهم ببرنامج نصي

الوصول البرمجي إلى مزوّد لم يعتمده أحد حالة خاصة به، منفصلة عن فتح شخص للموقع نفسه في متصفح.

يُعلَّم، لا يُسقط بصمت

يمرّر التعليم الطلب ويسجّله مع سبب وفئة حساسية في صفحة نشاط الذكاء الاصطناعي — فيمكن مراقبة فئة لأسبوع قبل أن يقرر أحد حظرها.

تبويب عملاء الذكاء الاصطناعي: إجراء لكل فئة عميل — متصفح، أو SDK أو برنامج نصي، أو عميل مستقل، أو عميل MCP، أو مجهول — مع تصرفات منفصلة للطلبات التي تحمل استدعاءات أدوات وللوصول البرمجي إلى مزوّد غير معتمد.
شخص يكتب في نافذة دردشة وبرنامج نصي يقود المزوّد نفسه ليسا الحدث نفسه، ولم يعودا يتلقيان الإجابة نفسها.Zedmos · Policies · AI Agents

هل تغادر بيانات سرية؟

كواشف تفعّلها عمدًا61

أرقام البطاقات والأسرار والبيانات الصحية والمالية وصيغ الهوية الوطنية لاثنتين وعشرين دولة.

التحميلات والرسائل معًا

ملف مرفق بنموذج ويب وفقرة ملصوقة في دردشة هما الخطر نفسه.

حظر يمكنك الدفاع عنه

يسمّي السجل القاعدة وما كُشف وأين — دون الاحتفاظ بالمحتوى نفسه.

افشل مغلقًا حيث يهم

الضابط الذي يمرّر الحركة عندما لا يستطيع تقييمها ليس ضابطًا على المسار الذي يهم.

تبويب فقدان البيانات: مكتبة الكواشف مجمَّعة حسب العائلة، مع علامة مجموع اختباري على تلك التي تتحقق مما تطابقه.
واحد وستون كاشفًا، تُفعَّل عمدًا لا دفعة واحدة؛ ويُبقي المجموع الاختباري الإيجابيات الكاذبة منخفضة.Zedmos · Policies · DLP

من وما الذي على الشبكة؟

الأجهزة تُعرف — وتُقيَّم

يتشارك حاسوب محمول مُدار وهاتف شخصي شبكة فرعية ويبدوان متطابقين لقاعدة عناوين. وللجهاز البعيد المسجَّل، يقول Intune أو CrowdStrike الخاص بك هل هو سليم.

المستخدمون والمجموعات من دليلك

Active Directory أو Entra ID أو SCIM — وللشخص عن بُعد، مزوّد OpenID Connect الخاص بك عند التسجيل. يتبع الاستحقاق الشخص، لا عقد إيجار DHCP الخاص به.

عزل دون قطع

الجهاز المقصور على ما يحتاجه ليُصلَح جهاز ما زال بإمكانك إصلاحه.

سياسة حسب المنطقة والجدول الزمني

قواعد مختلفة لشبكة الضيوف وقطاع الخوادم وخارج ساعات العمل.

جرد الأجهزة: ما هو كل جهاز، والفئة التي وُضع فيها، والهوية المرتبطة به.
يمكن لسياسة أن تسمّي شخصًا أو فئة أجهزة هنا، وتظل تعني الشيء نفسه بعد تغيّر العنوان.Zedmos · Devices

إلى أين ينبغي أن يذهب، وماذا حدث؟

كل تدفق عبر الرابط الصحيح

يُقيَّم على الفقد والكمون والارتجاج — الرابط الذي يعمل ويفقد الحزم ليس رابطًا سليمًا.

طبقة تراكبية مشفّرة بين المواقع

WireGuard أو OpenVPN أو GRE بأربعة أشكال — محور واحد، أو زوج محاور، أو أنفاق مباشرة بين الأطراف، أو شبكة كاملة — تُجهَّز من عرض طوبولوجيا واحد بدلاً من بنائها يدويًا لكل جدار حماية.

القواعد تتغير دون إعادة تشغيل

يسري تعديل السياسة دون إسقاط حزمة أو قطع جلسة.

تغذية يقرؤها مركز عمليات الأمن لديك بالفعل

التقارير والجلسات الحية على الشاشة، وCEF أو LEEF أو syslog عبر TLS إلى أيًّا كان ما تشغّله.

تبويب توجيه التطبيقات: أي تطبيق أو فئة يخرج عبر أي مخرج، مع البديل عند تعطل ذلك المخرج.
يُختار الخروج لكل سياسة — WAN ثانٍ أو نفق أو واجهة عادية — ويعود إلى البديل من تلقاء نفسه.Zedmos · Policies · Application Routing

ما يُشحن الآن

مأخوذ من مستودعات الحزم لا مكتوبًا في هذه الصفحة، فلا ينحرف كما تنحرف سلسلة إصدار مكتوبة يدويًا.

Zedmos for OPNsenseإضافة، من مستودع الحزم
26.10.1_102
Zedmos for pfSenseإضافة، من مستودع الحزم
26.10.1_101
Zero Trust Consoleمستضافة ذاتيًا، تثبّتها أنت
1.3.0

تُصدر وحدة التحكم وجدار الحماية بجدولين مستقلين، فلا تتبع أرقامهما بعضها. وأي إصدار يعمل على كل من جدران حمايتك موجود في وحدة تحكمك.

200+
بروتوكولات مصنَّفة
26
فئات التهديدات
16
إجراءات السياسة

الجهاز في لمحة

لوحة المعلومات · 1 من 11

الجهاز في لمحة — الحمل والذاكرة والقرص ووقت التشغيل بجانب حالة خدمات المحرك والرابط السحابي، مع الإنتاجية الحية ورسم بياني للحركة لكل واجهة وأبرز التطبيقات والمضيفين البعيدين والأجهزة.

الحمل والذاكرة والقرص ووقت التشغيل بجانب حالة خدمات المحرك والرابط السحابي، مع الإنتاجية الحية ورسم بياني للحركة لكل واجهة وأبرز التطبيقات والمضيفين البعيدين والأجهزة.

كيف يتصرف في المسار

فحص يعمل على الصندوق

تُصنَّف الحركة وتُفحص ويُقرَّر بشأنها على الجهاز نفسه الذي يوجّهها. لا تُرسل أي حزمة أو حمولة أو سجل جلسة إلى Zedmos.

نموذج سياسات واحد

تختار التطبيقات والفئات والنطاقات والمستخدمون والمجموعات والأجهزة والمناطق الحركة؛ وتقرر ستة عشر إجراءً ما يحدث لها. النموذج نفسه على المنصتين.

الحركة المشفّرة، مُعالَجة بأمانة

فحص TLS مع البصمات والاعتراض الانتقائي، إضافة إلى رؤية وتحكم في QUIC وDNS-over-TLS وDNS-over-HTTPS.

يمكن اعتماد مهندسيك عليه

أربعة امتحانات بأهداف منشورة، ودرجة نجاح، وشهادة يمكن لأي شخص يحمل رقمها التحقق منها. يستطيع شريك أو مصنّع أجهزة بناء ممارسة على هذا بدلاً من الاعتماد على ألفة شخص واحد.

ZCA-101

Zedmos Certified Associate

الأساسيات: ما يفعله المحرك، وأين يقع في الشبكة، والمفردات التي يفترضها بقية السلّم. بوتيرة ذاتية، ونقطة الدخول إلى كل شهادة أخرى.

60 · 90 دقيقة · 70% للنجاح · 24 شهرًا صلاحية

ZCP-201

Zedmos Certified Professional

الشهادة العملية: ثبّته، وضعه في مكانه الصحيح، واكتب سياسة تفعل ما قصدته، واقرأ التقارير، وأبقه محدَّثًا. تفترض وقتًا عمليًا مع جهاز حقيقي.

80 · 120 دقيقة · 75% للنجاح · 24 شهرًا صلاحية

ZCS-SASE-301

Zedmos Certified Specialist

المواقع المتعددة والوصول عن بُعد: تصميم الطبقة التراكبية، واختيار المحور، وسلوك تجاوز الفشل، والتسجيل لكل مستخدم، وقرارات التوجيه التي تتبع. تفترض ZCP ومنشأة عاملة متعددة المواقع.

60 · 90 دقيقة · 78% للنجاح · 24 شهرًا صلاحية

ZCS-MSP-302

Zedmos Certified Specialist

تشغيل عملاء كثيرين من وحدة تحكم واحدة: الاستئجار وتحديد نطاق الوصول، والتسجيل على نطاق واسع، وقوالب السياسات والانحراف الذي تنتجه، والاستحقاق والفوترة، وإبقاء حادثة عميل داخل منشأة ذلك العميل. تفترض ZCP ونشرًا حيًا متعدد المستأجرين.

60 · 90 دقيقة · 78% للنجاح · 24 شهرًا صلاحية

استبدال شيء موجود في الرف بالفعل

صفحة واحدة لكل مورّد قائم، مبنية من وثائق ذلك المورّد نفسها وسجلاته العامة — الترخيص ودورة الحياة والإدارة والولاية القضائية وتاريخ الاستغلال، ولكل صف مصدره.

أسئلة وأجوبة

ما هو Zedmos NGFW؟

جدار حماية كامل من الجيل التالي: ZedmOS، نظام تشغيل مبني على FreeBSD، ومحرك فحص Zedmos المضمّن المتصل مباشرة بالواجهات، ونموذج سياسات يقرر مرة واحدة لكل جلسة. يُثبَّت من صورة على عتاد x86 تختاره.

هل يرسل Zedmos NGFW حركتي إلى سحابة للفحص؟

لا. تُصنَّف الحركة وتُفحص ويُقرَّر بشأنها على الجهاز الذي يوجّهها. لا تُرسل أي حزمة أو حمولة أو سجل جلسة إلى Zedmos. وتوزّع وحدة التحكم السياسة وتجمع السجلات؛ وهي ليست في مسار الحزم.

ما ميزات الفحص التي يتضمنها Zedmos NGFW؟

تصنيف عبر أكثر من 200 بروتوكول، وكشف التسلل ومنعه بقراءة صيغة قواعد Suricata، وفحص TLS مع بصمات JA3/JA4 وفك تشفير انتقائي، وتحكم في QUIC وDNS-over-TLS وDNS-over-HTTPS، ومنع فقدان البيانات بـ 69 كاشفًا، وبوابة ذكاء اصطناعي، وتوجيه لكل تطبيق عبر الوصلات الصاعدة، وطبقات تراكبية WireGuard وOpenVPN وGRE. نموذج سياسات واحد بـ 16 إجراءً و26 فئة تهديد.

كيف يُرخَّص Zedmos NGFW؟

لكل جدار حماية، دون عتاد في الترخيص. ثلاث فئات: مجاني (ثلاثة جدران حماية لثلاثين يومًا)، وTeam (لكل جدار حماية)، وMSP (متعدد المستأجرين، جدران حماية غير محدودة، يُحاسب شهريًا بأثر لاحق). الأسعار تُعرض عند الطلب. والترخيص المنقضي يجعل وحدة التحكم للقراءة فقط ولا يوقف جدار الحماية أبدًا.

كيف يُقارَن Zedmos بـ Fortinet أو Sophos أو Palo Alto Networks؟

Zedmos برنامج على عتاد تملكه بدلاً من جهاز مع حزمة اشتراك؛ والإدارة مستضافة ذاتيًا أو مستضافة في فرانكفورت بدلاً من سحابة مورّد؛ والمورّد ألماني ويخضع لقانون الاتحاد الأوروبي؛ وسجل الاستغلال منشور: صفر إدخالات في كتالوج CISA للثغرات المستغلَّة المعروفة. وتضع صفحات المقارنة وثائق كل مورّد بجانب Zedmos، مع مصدر لكل صف.

هل يمكنني تقييم Zedmos دون استبدال جدار حمايتي؟

نعم. يُثبَّت المحرك نفسه كحزمة على صندوق OPNsense أو pfSense CE تشغّله بالفعل. تبقى القواعد والواجهات وNAT وشبكات VPN الحالية دون مساس، ويُزال من صفحة الإعدادات في خطوة واحدة.

العرض التوضيحي والأسعار: info@zedmos.com

اطلب عرضًا توضيحيًا