Zedmos
العرض التوضيحي والأسعار:info@zedmos.comاطلب عرضًا توضيحيًا

إضافة pfSense

برنامج Zedmos لـ pfSense®

المحرك نفسه والصفحات التسع نفسها كما على OPNsense، مُحزَّمة لـ pfSense. المنشأة التي تشغّل المنصتين تُدرَّب مرة واحدة وتُشغَّل بالطريقة نفسها.

لوحة معلومات Zedmos داخل pfSense CE: حالة المحرك والعميل، وأبرز التطبيقات والأجهزة والمضيفين البعيدين.
Zedmos داخل pfSense CE: لوحة المعلوماتpfSense CE · pfSense-pkg-zedmos

يجعل Zedmos من pfSense جدار حماية من الجيل التالي

جدار الحماية الذي تشغّله اليوم يقرر بالعنوان والمنفذ. يُثبَّت Zedmos فيه ويقرر بماهية الحركة فعلاً، ولمن تنتمي، وما تحمله — دون استبدال أي شيء يعمل بالفعل.

عرض الجلسات الحية لجدار حماية واحد في وحدة التحكم: جدول تدفقات بأعمدة الجهاز والبروتوكول والعنوان، وتبويبات للتهديدات والحظر وجلسات TLS ونشاط الذكاء الاصطناعي.
  1. ما هو؟

    كل تدفق، مصنَّف بالتطبيق لا بالمنفذ — تبويب الاتصالات هو المادة الخام لكل شيء آخر.

  2. لمن هو؟

    الجهاز وفئته وعنوان عتاده في الصف نفسه مع التدفق، فتستطيع السياسة تسمية شخص أو مجموعة بدلاً من عنوان.

  3. هل هو خطر؟

    التهديدات والحظر ونتائج مكافحة الفيروسات لجدار الحماية نفسه، على بُعد تبويب — تواقيع واستخبارات طُبّقت قبل تمرير الجلسة.

  4. ما الذي يحمله؟

    جلسات TLS ونشاط الذكاء الاصطناعي: أي الخدمات استُخدمت، ومن استخدمها، وما الذي وجده فحص المحتوى فيما أُرسل.

  5. داخل وحدة التحكم التي تستضيفها

    العميل والموقع وجدار الحماية مختارة في الأعلى. والعرض نفسه موجود لكل جدار حماية في المنشأة، أيًّا كانت المنصة التي يعمل عليها.

كل عمود هنا قُرّر على الجهاز. لا شيء غادره للوصول إلى الحكم.console.zedmos.com · Live Sessions

القدرات التي يضيفها

مجمَّعة حسب السؤال الذي تجيب عنه كل منها. المجموعة نفسها على OPNsense وpfSense وZedmos NGFW — محرك واحد، ونموذج سياسات واحد، وثلاث طرق لتشغيله. ولكلٍّ منها شرح تقني أوفى تحت الموارد.

ما هذه الحركة، حقًا؟

يتعرّف على التطبيقات، لا المنافذ200+

كل شيء تقريبًا HTTPS على 443، فلا تستطيع قاعدة مبنية على المنفذ سوى السماح بكله أو منعه كله.

فحص TLS، يُطبَّق انتقائيًا

اعترض ما تختاره؛ واترك حركة البنوك والصحة وشأنها بقاعدة.

بصمات العملاء

يحدد JA3 وJA4 وALPN البرنامج وراء الجلسة حتى عندما لا تُفكّ تشفيرها.

QUIC وHTTP/3

البروتوكول الذي انتقل إليه معظم الويب، يُرى ويُتحكَّم فيه بدلاً من تركه فجوة.

DNS عبر TLS وعبر HTTPS

يلتف الحل المشفّر حول قواعد جدار الحماية الكلاسيكي المبنية على الأسماء. لا حول هذا.

جلسات حية، مع السبب

كل تدفق على الشاشة لحظة حدوثه، يحمل القرار وما دفع إليه.

تبويب التحكم في التطبيقات: كتالوج قابل للبحث بالتطبيقات والفئات، لكلٍّ منها الإجراء الذي تتخذه السياسة عليه.
تُختار التطبيقات والفئات من كتالوج المصنِّف نفسه، لا تُكتب كمنافذ.Zedmos · Policies · App Controls

هل ينبغي السماح بمروره؟

كشف التسلل ومنعه

تواقيع تُقيَّم في المسار على الجهاز نفسه — التطابق حظر، لا تنبيه صباحي.

استخبارات تهديدية، تُشحن يوميًا26

مؤشرات تُجمع وتُفحص تبادليًا، ثم تُدفع إلى كل جدار حماية تديره.

ملفات تُفحص أثناء العبور

تُفحص المرفقات والتنزيلات قبل أن تصل، لا بعد.

ستة عشر شيئًا يمكن للقاعدة فعله16

سماح وتسجيل وتحديد معدل وعزل وإعادة ضبط وإسقاط — والبقية، على المنصتين.

تبويب كشف التسلل ومنعه: مصادر القواعد، والإجراء المتخذ عند التطابق، وعتبة الخطورة التي تحكمه.
الكشف والمنع إعداد واحد لكل مجموعة سياسات، لا منتج منفصل مثبّت بجانبها.Zedmos · Policies · IDS/IPS

ما الذي يكتبه الناس في الذكاء الاصطناعي؟

جرد الذكاء الاصطناعي الخفي

أي المساعدين مستخدَم ومن يستخدمه — يُجاب دون قراءة مطالبة واحدة.

مطالبات تُفحص قبل مغادرتها

الشيفرة المصدرية وبيانات الاعتماد والبيانات الخاضعة للتنظيم تُلتقط في طريق الخروج، لا في تقرير اختراق.

يُتخذ الحكم في مقرك

مطابِقات حتمية إضافة إلى نموذج محلي. إرسال المحتوى بعيدًا لسؤال هل يجوز إرساله تناقض.

ثلاثة مواقف، محرك واحد

راقب وسجّل؛ أو أزل الجزء الحساس وأعد التوجيه؛ أو احظر تمامًا. فعل الإجراء في القاعدة هو التغيير الوحيد.

كل مساعد، بما فيه مساعدك

ChatGPT وClaude وGemini وCopilot وPerplexity وMistral — ونقطة نهاية داخلية تعلنها بنفسك.

تبويب DLP وبوابة الذكاء الاصطناعي: الإجراء المتخذ عند التطابق، ووضع الكشف الذي يوجّه التطبيقات المحددة النطاق إلى البوابة، وإعدادات اتصال البوابة بمزوّد ونقطة نهاية محليين.
لا تصل إلى البوابة سوى التطبيقات التي تحدد نطاقها، والنموذج الذي يعيد الحكم يجيب من عنوان على شبكتك أنت.Zedmos · Policies · AI Gateway

هل يتصرف عميل من تلقاء نفسه؟

من الذي على لوحة المفاتيح حقًا

متصفح، أو SDK أو برنامج نصي، أو عميل مستقل، أو عميل MCP، أو لا شيء من هذه — يوضع كل طلب في فئة قبل اختيار إجراء.

يُصنَّف مما يرسله

وكيل المستخدم، وشكل غلاف الطلب، والعنوان الذي يُنشر إليه — يُميَّز بين نقطة نهاية API خام وسطح دردشة.

استدعاءات الأدوات قرار خاص بها

الطلب الذي يحمل تعريفات أدوات أو استدعاءات أو نتائج هو ما يحوّل مساعدًا إلى شيء يتصرف. ويمكن السماح به أو تسجيله أو رفضه على هذا الأساس وحده.

مزوّدون غير معتمدين، يُوصل إليهم ببرنامج نصي

الوصول البرمجي إلى مزوّد لم يعتمده أحد حالة خاصة به، منفصلة عن فتح شخص للموقع نفسه في متصفح.

يُعلَّم، لا يُسقط بصمت

يمرّر التعليم الطلب ويسجّله مع سبب وفئة حساسية في صفحة نشاط الذكاء الاصطناعي — فيمكن مراقبة فئة لأسبوع قبل أن يقرر أحد حظرها.

تبويب عملاء الذكاء الاصطناعي: إجراء لكل فئة عميل — متصفح، أو SDK أو برنامج نصي، أو عميل مستقل، أو عميل MCP، أو مجهول — مع تصرفات منفصلة للطلبات التي تحمل استدعاءات أدوات وللوصول البرمجي إلى مزوّد غير معتمد.
شخص يكتب في نافذة دردشة وبرنامج نصي يقود المزوّد نفسه ليسا الحدث نفسه، ولم يعودا يتلقيان الإجابة نفسها.Zedmos · Policies · AI Agents

هل تغادر بيانات سرية؟

كواشف تفعّلها عمدًا61

أرقام البطاقات والأسرار والبيانات الصحية والمالية وصيغ الهوية الوطنية لاثنتين وعشرين دولة.

التحميلات والرسائل معًا

ملف مرفق بنموذج ويب وفقرة ملصوقة في دردشة هما الخطر نفسه.

حظر يمكنك الدفاع عنه

يسمّي السجل القاعدة وما كُشف وأين — دون الاحتفاظ بالمحتوى نفسه.

افشل مغلقًا حيث يهم

الضابط الذي يمرّر الحركة عندما لا يستطيع تقييمها ليس ضابطًا على المسار الذي يهم.

تبويب فقدان البيانات: مكتبة الكواشف مجمَّعة حسب العائلة، مع علامة مجموع اختباري على تلك التي تتحقق مما تطابقه.
واحد وستون كاشفًا، تُفعَّل عمدًا لا دفعة واحدة؛ ويُبقي المجموع الاختباري الإيجابيات الكاذبة منخفضة.Zedmos · Policies · DLP

من وما الذي على الشبكة؟

الأجهزة تُعرف — وتُقيَّم

يتشارك حاسوب محمول مُدار وهاتف شخصي شبكة فرعية ويبدوان متطابقين لقاعدة عناوين. وللجهاز البعيد المسجَّل، يقول Intune أو CrowdStrike الخاص بك هل هو سليم.

المستخدمون والمجموعات من دليلك

Active Directory أو Entra ID أو SCIM — وللشخص عن بُعد، مزوّد OpenID Connect الخاص بك عند التسجيل. يتبع الاستحقاق الشخص، لا عقد إيجار DHCP الخاص به.

عزل دون قطع

الجهاز المقصور على ما يحتاجه ليُصلَح جهاز ما زال بإمكانك إصلاحه.

سياسة حسب المنطقة والجدول الزمني

قواعد مختلفة لشبكة الضيوف وقطاع الخوادم وخارج ساعات العمل.

جرد الأجهزة: ما هو كل جهاز، والفئة التي وُضع فيها، والهوية المرتبطة به.
يمكن لسياسة أن تسمّي شخصًا أو فئة أجهزة هنا، وتظل تعني الشيء نفسه بعد تغيّر العنوان.Zedmos · Devices

إلى أين ينبغي أن يذهب، وماذا حدث؟

كل تدفق عبر الرابط الصحيح

يُقيَّم على الفقد والكمون والارتجاج — الرابط الذي يعمل ويفقد الحزم ليس رابطًا سليمًا.

طبقة تراكبية مشفّرة بين المواقع

WireGuard أو OpenVPN أو GRE بأربعة أشكال — محور واحد، أو زوج محاور، أو أنفاق مباشرة بين الأطراف، أو شبكة كاملة — تُجهَّز من عرض طوبولوجيا واحد بدلاً من بنائها يدويًا لكل جدار حماية.

القواعد تتغير دون إعادة تشغيل

يسري تعديل السياسة دون إسقاط حزمة أو قطع جلسة.

تغذية يقرؤها مركز عمليات الأمن لديك بالفعل

التقارير والجلسات الحية على الشاشة، وCEF أو LEEF أو syslog عبر TLS إلى أيًّا كان ما تشغّله.

تبويب توجيه التطبيقات: أي تطبيق أو فئة يخرج عبر أي مخرج، مع البديل عند تعطل ذلك المخرج.
يُختار الخروج لكل سياسة — WAN ثانٍ أو نفق أو واجهة عادية — ويعود إلى البديل من تلقاء نفسه.Zedmos · Policies · Application Routing

ما يُشحن الآن

مأخوذ من مستودعات الحزم لا مكتوبًا في هذه الصفحة، فلا ينحرف كما تنحرف سلسلة إصدار مكتوبة يدويًا.

Zedmos for OPNsenseإضافة، من مستودع الحزم
26.10.1_102
Zedmos for pfSenseإضافة، من مستودع الحزم
26.10.1_101
Zero Trust Consoleمستضافة ذاتيًا، تثبّتها أنت
1.3.0

تُصدر وحدة التحكم وجدار الحماية بجدولين مستقلين، فلا تتبع أرقامهما بعضها. وأي إصدار يعمل على كل من جدران حمايتك موجود في وحدة تحكمك.

Inside pfSense

لوحة المعلومات · 1 من 6

Inside pfSense — Engine and service health, top threats, applications and devices — rendered inside the pfSense interface your team already knows.

Engine and service health, top threats, applications and devices — rendered inside the pfSense interface your team already knows.

استبدال شيء موجود في الرف بالفعل

صفحة واحدة لكل مورّد قائم، مبنية من وثائق ذلك المورّد نفسها وسجلاته العامة — الترخيص ودورة الحياة والإدارة والولاية القضائية وتاريخ الاستغلال، ولكل صف مصدره.

أسئلة وأجوبة

ما الذي تضيفه حزمة Zedmos إلى pfSense؟

المحرك نفسه والصفحات التسع نفسها كما على OPNsense: التحكم في التطبيقات، وكشف التسلل ومنعه، وفحص TLS، ومنع فقدان البيانات، وبوابة ذكاء اصطناعي، وتوجيه لكل تطبيق عبر الوصلات الصاعدة، وإدارة مركزية من وحدة تحكم Zero Trust.

أي إصدار من pfSense يدعمه Zedmos؟

pfSense CE. تُثبَّت الحزمة من مستودع، وتظهر في الواجهة التي يستخدمها فريقك بالفعل، وتُزال في خطوة واحدة.

هل يغيّر Zedmos تكوين pfSense لديّ؟

لا. تبقى قواعد جدار الحماية والواجهات وNAT وشبكات VPN الحالية دون مساس. يضيف Zedmos الفحص والسياسة فوقها؛ ولا يُستورد أو يُحوَّل شيء.

هل يمكنني الانتقال من حزمة pfSense إلى Zedmos NGFW لاحقًا؟

نعم. Zedmos NGFW هو المحرك نفسه كجدار حماية كامل على ZedmOS، يُثبَّت من صورة على عتاد x86، ويُدار من وحدة التحكم نفسها بنموذج السياسات نفسه.

العرض التوضيحي والأسعار: info@zedmos.com

اطلب عرضًا توضيحيًا