يتعرّف على التطبيقات، لا المنافذ200+
كل شيء تقريبًا HTTPS على 443، فلا تستطيع قاعدة مبنية على المنفذ سوى السماح بكله أو منعه كله.
إضافة OPNsense
يُثبَّت من مستودع حزم ويظهر تحت الخدمات. تسع صفحات — لوحة المعلومات والأجهزة والجلسات الحية والتقارير والسياسات والإعدادات والإشعارات والتحديث والدعم — داخل الواجهة التي يستخدمها فريقك بالفعل.

جدار الحماية الذي تشغّله اليوم يقرر بالعنوان والمنفذ. يُثبَّت Zedmos فيه ويقرر بماهية الحركة فعلاً، ولمن تنتمي، وما تحمله — دون استبدال أي شيء يعمل بالفعل.

كل تدفق، مصنَّف بالتطبيق لا بالمنفذ — تبويب الاتصالات هو المادة الخام لكل شيء آخر.
الجهاز وفئته وعنوان عتاده في الصف نفسه مع التدفق، فتستطيع السياسة تسمية شخص أو مجموعة بدلاً من عنوان.
التهديدات والحظر ونتائج مكافحة الفيروسات لجدار الحماية نفسه، على بُعد تبويب — تواقيع واستخبارات طُبّقت قبل تمرير الجلسة.
جلسات TLS ونشاط الذكاء الاصطناعي: أي الخدمات استُخدمت، ومن استخدمها، وما الذي وجده فحص المحتوى فيما أُرسل.
العميل والموقع وجدار الحماية مختارة في الأعلى. والعرض نفسه موجود لكل جدار حماية في المنشأة، أيًّا كانت المنصة التي يعمل عليها.
مجمَّعة حسب السؤال الذي تجيب عنه كل منها. المجموعة نفسها على OPNsense وpfSense وZedmos NGFW — محرك واحد، ونموذج سياسات واحد، وثلاث طرق لتشغيله. ولكلٍّ منها شرح تقني أوفى تحت الموارد.
كل شيء تقريبًا HTTPS على 443، فلا تستطيع قاعدة مبنية على المنفذ سوى السماح بكله أو منعه كله.
اعترض ما تختاره؛ واترك حركة البنوك والصحة وشأنها بقاعدة.
يحدد JA3 وJA4 وALPN البرنامج وراء الجلسة حتى عندما لا تُفكّ تشفيرها.
البروتوكول الذي انتقل إليه معظم الويب، يُرى ويُتحكَّم فيه بدلاً من تركه فجوة.
يلتف الحل المشفّر حول قواعد جدار الحماية الكلاسيكي المبنية على الأسماء. لا حول هذا.
كل تدفق على الشاشة لحظة حدوثه، يحمل القرار وما دفع إليه.

تواقيع تُقيَّم في المسار على الجهاز نفسه — التطابق حظر، لا تنبيه صباحي.
مؤشرات تُجمع وتُفحص تبادليًا، ثم تُدفع إلى كل جدار حماية تديره.
تُفحص المرفقات والتنزيلات قبل أن تصل، لا بعد.
سماح وتسجيل وتحديد معدل وعزل وإعادة ضبط وإسقاط — والبقية، على المنصتين.

أي المساعدين مستخدَم ومن يستخدمه — يُجاب دون قراءة مطالبة واحدة.
الشيفرة المصدرية وبيانات الاعتماد والبيانات الخاضعة للتنظيم تُلتقط في طريق الخروج، لا في تقرير اختراق.
مطابِقات حتمية إضافة إلى نموذج محلي. إرسال المحتوى بعيدًا لسؤال هل يجوز إرساله تناقض.
راقب وسجّل؛ أو أزل الجزء الحساس وأعد التوجيه؛ أو احظر تمامًا. فعل الإجراء في القاعدة هو التغيير الوحيد.
ChatGPT وClaude وGemini وCopilot وPerplexity وMistral — ونقطة نهاية داخلية تعلنها بنفسك.

متصفح، أو SDK أو برنامج نصي، أو عميل مستقل، أو عميل MCP، أو لا شيء من هذه — يوضع كل طلب في فئة قبل اختيار إجراء.
وكيل المستخدم، وشكل غلاف الطلب، والعنوان الذي يُنشر إليه — يُميَّز بين نقطة نهاية API خام وسطح دردشة.
الطلب الذي يحمل تعريفات أدوات أو استدعاءات أو نتائج هو ما يحوّل مساعدًا إلى شيء يتصرف. ويمكن السماح به أو تسجيله أو رفضه على هذا الأساس وحده.
الوصول البرمجي إلى مزوّد لم يعتمده أحد حالة خاصة به، منفصلة عن فتح شخص للموقع نفسه في متصفح.
يمرّر التعليم الطلب ويسجّله مع سبب وفئة حساسية في صفحة نشاط الذكاء الاصطناعي — فيمكن مراقبة فئة لأسبوع قبل أن يقرر أحد حظرها.

أرقام البطاقات والأسرار والبيانات الصحية والمالية وصيغ الهوية الوطنية لاثنتين وعشرين دولة.
ملف مرفق بنموذج ويب وفقرة ملصوقة في دردشة هما الخطر نفسه.
يسمّي السجل القاعدة وما كُشف وأين — دون الاحتفاظ بالمحتوى نفسه.
الضابط الذي يمرّر الحركة عندما لا يستطيع تقييمها ليس ضابطًا على المسار الذي يهم.

يتشارك حاسوب محمول مُدار وهاتف شخصي شبكة فرعية ويبدوان متطابقين لقاعدة عناوين. وللجهاز البعيد المسجَّل، يقول Intune أو CrowdStrike الخاص بك هل هو سليم.
Active Directory أو Entra ID أو SCIM — وللشخص عن بُعد، مزوّد OpenID Connect الخاص بك عند التسجيل. يتبع الاستحقاق الشخص، لا عقد إيجار DHCP الخاص به.
الجهاز المقصور على ما يحتاجه ليُصلَح جهاز ما زال بإمكانك إصلاحه.
قواعد مختلفة لشبكة الضيوف وقطاع الخوادم وخارج ساعات العمل.

يُقيَّم على الفقد والكمون والارتجاج — الرابط الذي يعمل ويفقد الحزم ليس رابطًا سليمًا.
WireGuard أو OpenVPN أو GRE بأربعة أشكال — محور واحد، أو زوج محاور، أو أنفاق مباشرة بين الأطراف، أو شبكة كاملة — تُجهَّز من عرض طوبولوجيا واحد بدلاً من بنائها يدويًا لكل جدار حماية.
يسري تعديل السياسة دون إسقاط حزمة أو قطع جلسة.
التقارير والجلسات الحية على الشاشة، وCEF أو LEEF أو syslog عبر TLS إلى أيًّا كان ما تشغّله.

مأخوذ من مستودعات الحزم لا مكتوبًا في هذه الصفحة، فلا ينحرف كما تنحرف سلسلة إصدار مكتوبة يدويًا.
تُصدر وحدة التحكم وجدار الحماية بجدولين مستقلين، فلا تتبع أرقامهما بعضها. وأي إصدار يعمل على كل من جدران حمايتك موجود في وحدة تحكمك.
Inside OPNsense
لوحة المعلومات · 1 من 6

Engine and service health, top threats, applications and devices — rendered inside the OPNsense interface your team already knows.
صفحة واحدة لكل مورّد قائم، مبنية من وثائق ذلك المورّد نفسها وسجلاته العامة — الترخيص ودورة الحياة والإدارة والولاية القضائية وتاريخ الاستغلال، ولكل صف مصدره.
تقدّم هذه الصفحة الحجة. أما هذه فتقول كيف يُنفَّذ فعليًا، شاشة بشاشة وإعدادًا بإعداد.
الفحص العميق والتحكم في التطبيقات، وكشف التسلل ومنعه، وفحص TLS، ومنع فقدان البيانات، وبوابة ذكاء اصطناعي، وتوجيه لكل تطبيق عبر الوصلات الصاعدة، وإدارة مركزية، كتسع صفحات تحت قائمة الخدمات: لوحة المعلومات والأجهزة والجلسات الحية والتقارير والسياسات والإعدادات والإشعارات والتحديث والدعم.
من مستودع حزم، باستخدام مدير حزم المنصة نفسه. يظهر تحت الخدمات بعد التثبيت ويُزال من صفحة إعداداته.
لا. تبقى القواعد والواجهات وNAT وشبكات VPN الحالية دون مساس. يضيف Zedmos الفحص والسياسة فوقها بدلاً من استبدالها.
Zedmos طبقة فحص تطبيقات وIDS/IPS لـ OPNsense في فئة المنتجات نفسها. وما يميّزه: منع التسلل وفحص التطبيقات في محرك واحد بقاعدة قواعد واحدة، ووحدة تحكم إدارية يمكنك استضافتها بنفسك، وترخيص لكل جدار حماية دون عتاد في الترخيص، والمحرك نفسه متاح كجدار حماية كامل على ZedmOS.
نعم. محرك واحد ونموذج سياسات واحد ووحدة تحكم واحدة عبر OPNsense وpfSense CE وZedmos NGFW. تُدرَّب المنشأة المختلطة مرة واحدة وتُشغَّل بالطريقة نفسها.
العرض التوضيحي والأسعار: info@zedmos.com
اطلب عرضًا توضيحيًا