Zedmos
العرض التوضيحي والأسعار:info@zedmos.comاطلب عرضًا توضيحيًا

SASE والاتصال الآمن

كل موقع وكل مستخدم عن بُعد على سياسة واحدة

طبقة تراكبية مبنية على WireGuard ومنسَّقة من وحدة التحكم، بالشكل الذي تحتاجه المنشأة — محور واحد، أو زوج محاور، أو أنفاق مباشرة بين المواقع التي تحتاجها، أو شبكة كاملة. تتصل الأطراف خارجًا، وتفحص المحاور، وينتمي الوصول إلى شخص وتطبيق لا إلى العنوان الذي تحمله الحزمة مصادفةً.

طبقة SASE تراكبية · سياسة واحدة عند المحوراحتياط · مسارات المضيفين فقطالمواقعالمكتب الرئيسي10.0.1.0/24فرع10.0.2.0/24المستودع10.0.3.0/24عامل عن بُعدمفتاح لكل جهازالمحور الرئيسيينهي · يفحص · يمرّرالمحور الاحتياطياحتياطيتولى الأطراف عندما يتوقف الرئيسي عن الاستجابةالهوية · Active Directory · Azure AD · SCIMكل جلسة تواجهالتحكم في التطبيقاتIDS / IPSفحص TLSأمن الذكاء الاصطناعي وDLPالإنترنت وSaaSسياسة واحدة لكل ذلكالنفق قائماحتياططبقة تراكبية مشفّرة · WireGuard أو OpenVPN أو GRE
موقع 1موقع 2موقع 3موقع 4محور

محور وأطراف

كل شيء يصل إلى مكان واحد. ابدأ هنا ما لم يكن لديك سبب لغير ذلك.

الحركة بين موقعين تسلك الطريق الأطول — وتُفحص في طريقها.

احتياطيموقع 1موقع 2موقع 3موقع 4محور

محور مزدوج

انقطاع في موقع المحور يجب ألا يأخذ المواقع الأخرى معه.

محور ثانٍ مستمع تشغّله. يحمل مسارات المضيفين فقط حتى تدعو الحاجة.

موقع 1موقع 2موقع 3موقع 4محور

اختصار بين الأطراف

يتحدث موقعان إلى بعضهما بما يكفي لأن يكلّف الالتفاف وقتًا حقيقيًا.

تتوقف حركة ذلك الزوج عن المرور بالمحور، فتتوقف عن الفحص هناك.

موقع 1موقع 2موقع 3موقع 4محور

شبكة كاملة

كل زوج يتحدث إلى كل زوج آخر. بحد أقصى ثمانية مواقع.

يحمل كل موقع نظيرًا لكل موقع آخر، وما زالت عقدة واحدة تتوسط الأزواج.

نفق قائممسار مباشر بين موقعينمسار احتياطي — مسارات المضيفين فقط حتى تجاوز الفشل

بناء الشبكة هو رسمها

ضع المواقع واربطها. تكتب وحدة التحكم التكوين لطرفي كل نفق وتدفعه — لا أحد يفتح جدار حماية ويكتب قاعدة. دقائق، لا بعد ظهر كامل.

لوحة SASE في وحدة التحكم: البوابات مدرجة في جانب، وأطراف ومحور رئيسي موضوعة على خريطة داكنة مع أنفاق خضراء بينها، وشريط أدوات بفئة تجاوز الفشل والتخطيط والسجل وزر إعادة النشر.
  1. البوابات، من الأسطول

    جدران الحماية التي لدى العميل بالفعل، مدرجة حسب الموقع. اسحب واحدًا إلى اللوحة فيصبح طرفًا أو المحور.

  2. في هذا الشكل، ينهي محور واحد كل نفق

    كل ما يصل إلى المحور الرئيسي يواجه السياسة نفسها: التحكم في التطبيقات، وIDS/IPS، وفحص TLS، وDLP، وبوابة الذكاء الاصطناعي. ارسم نفقًا مباشرًا بين طرفين بدلاً من ذلك فتُفحص حركتهما عند الطرفين لا في المنتصف — وتقول لك وحدة التحكم ذلك قبل أن تلتزم به.

  3. كل نفق يبلّغ عن نفسه

    قائم أو معطَّل، والكمون، والبايتات في كل اتجاه — على الرابط، حيث تنظر، لا في سجل عليك فتحه.

  4. تجاوز الفشل، يُختار لكل طوبولوجيا

    هل تنتقل الأطراف إلى محور احتياطي تلقائيًا عندما يتوقف الرئيسي عن الاستجابة — وبعد صمت كم من الوقت — إعداد للرسم، لا لكل جدار حماية.

  5. غيّر الرسم، ثم انشر

    تعرف اللوحة متى تختلف عما تشغّله جدران الحماية. زر واحد يكتب التكوين لطرفي كل نفق ويدفعه.

لا أحد يفتح جدار حماية ويكتب قاعدة. طرفا كل نفق تكتبهما وحدة التحكم وتدفعهما.console.zedmos.com · SASE Network

نقل الأنفاق

يُختار مرة واحدة للطوبولوجيا.

WireGuard
موصى به
OpenVPN
الأجهزة البعيدة مدعومة
GRE
بين المواقع فقط

أشخاص، لا مواقع فقط

يُضاف المستخدمون عن بُعد بالطريقة نفسها، برابط تسجيل لمرة واحدة. والوصول لكل جهاز، فالحاسوب المحمول المفقود يُلغى وحده.

إبقاء الأسطول محدَّثًا

تنشر Zedmos الإصدارات. وأنت تقرر أي جدران الحماية تأخذها ومتى.

  1. Zedmos

    ننشر إصدارًا

    لوحدة التحكم ولجدار الحماية، كلٌّ بجدوله الخاص. وتخبرك وحدة التحكم بأن إصدارًا متاح بدلاً من انتظار أن تنظر.

  2. أنت

    أنت تختار من يأخذه

    بضعة جدران حماية أولاً، ثم البقية — أو المنشأة كلها دفعة واحدة. ترقية مجموعة صغيرة قبل الأخرى هي ما يكتشف المشكلة وهي ما زالت صغيرة.

  3. أنت

    يمكنك رؤية ما يعمل وأين

    إصدار كل جدار حماية، في قائمة واحدة. والجهاز الذي تخلّف تخلّف لسبب، وهو يفتقد كل إصلاح منذ ذلك الحين.

كيف يُربط موقع وشخص

أربع خطوات، ولا يحتاج إلى أحد سوى الأولتين. تُولَّد المفاتيح على كل جهاز ولا تسافر أبدًا؛ وتوزّع وحدة التحكم النصف العام ولا شيء غيره.

  1. أنت

    اختر شكلاً، ومحورًا

    يصبح موقع واحد المحور — عادةً الذي له عنوان ثابت ومساحة للفحص. وكل موقع آخر طرف؛ ولا يحتاج شيء إلى عنوان ثابت سوى المحور. والمحور الثاني، والأنفاق المباشرة بين الأطراف التي تحتاجها، والشبكة الكاملة هي الأشكال الثلاثة الأخرى، ويقول كل منها على البطاقة ما يكلّفه اختياره.

  2. أنت

    أضف المواقع

    إضافة موقع إلى الطوبولوجيا تكتب التكوين لطرفي النفق في آن واحد — الطرف والتغيير المقابل على المحور — فلا يمكن للاثنين أن ينحرفا عن بعضهما.

  3. Zedmos

    الأطراف تتصل خارجًا

    يقيم كل طرف النفق باتجاه الخارج نحو المحور. ولهذا يعمل فرع على خط استهلاكي بعنوان متغير دون أن يفتح أحد منفذًا له.

  4. Zedmos

    يسجّل الأشخاص أجهزتهم بأنفسهم، مقابل مزوّدك

    يفتح الشخص عن بُعد رابطًا لمرة واحدة، وإن اشترطت ذلك، يسجّل دخوله أولاً لدى مزوّد OpenID Connect الخاص بك — ويُرفض الرمز الذي لا يحمل ادعاءً متعدد العوامل. ويصنع جهازه مفتاحه الخاص ويُمنح التطبيقات المسمّاة التي تسمح بها مجموعات دليله، لا شبكة. ويعيده موعد نهائي إلى المزوّد؛ وفقدان حاسوب محمول يلغي ذلك الجهاز ويترك أجهزته الأخرى تعمل.

ما تتولاه وحدة التحكم نيابة عنك

أنفاق تجهّزها وحدة التحكم

تُولَّد المفاتيح والعنونة والمسارات وتُدفع من عرض طوبولوجيا واحد، بالشكل الذي تختاره: محور واحد، أو زوج محاور، أو أنفاق مباشرة بين الأطراف التي تحتاجها، أو شبكة كاملة حتى ثمانية مواقع. وإضافة موقع هي وضع عقدة، لا تحرير التكوين يدويًا على جدارَي حماية. وحيث يقع طرفا زوج خلف NAT يعيد كتابة المنافذ، يحمل مرحّل في حزمة وحدة التحكم نفسها الحزم دون أن يحمل مفتاحًا أبدًا.

محور ثانٍ، وطريقة للوصول إليه

انشر محورًا احتياطيًا وتستطيع وحدة التحكم نقل الأطراف إليه عندما يتوقف الرئيسي عن الاستجابة. والتبديل اختياري ويستغرق بضع دقائق، لأنه ينتظر عتبة صمت ثم يتأكد بفحص صحة بدلاً من التفاعل مع حزمة واحدة فائتة. ويمكنك أيضًا إطلاقه بنفسك، مع معاينة لما سيتغير.

أشخاص عن بُعد، مرتبطون بدليلك أنت

يولّد رابط تسجيل لمرة واحدة زوج المفاتيح على جهاز الشخص نفسه — ولا ترى وحدة التحكم المفتاح الخاص أبدًا — ويمكن أن يتطلب التسجيل تسجيل دخول لدى مزوّد OpenID Connect الخاص بك أولاً، رافضًا رمزًا لا يحمل ادعاءً متعدد العوامل. وما يصل إليه الشخص بعدها قائمة تطبيقات مسمّاة ومنافذها، لا شبكة. ويعيد موعد نهائي الجهاز إلى المزوّد، وتأتي صحة الجهاز من Intune أو CrowdStrike الذي تشغّله بالفعل.

أسئلة وأجوبة

مم يتكوّن Zedmos SASE؟

طبقة تراكبية فوق WireGuard أو OpenVPN أو GRE تُجهَّز من وحدة التحكم، بالشكل الذي تحتاجه المنشأة — محور وأطراف، أو محور مزدوج، أو اختصارات بين الأطراف، أو شبكة كاملة — مع محور احتياطي اختياري وتجاوز فشل تلقائي، ومرحّل للأزواج خلف NAT الذي يعيد كتابة المنافذ. ويتصل الأشخاص عن بُعد بعميل WireGuard قياسي، مرتبطين عند التسجيل بمزوّدك أنت، ويُفحص كل ما يرسلونه عند المحور: التحكم في التطبيقات، وIDS/IPS، وفحص TLS، وDLP، وبوابة الذكاء الاصطناعي.

هل يوجّه Zedmos SASE حركتي عبر سحابة مورّد؟

لا. المحاور جدران حمايتك أنت، على عتادك أو على ZedmOS، ويجري الفحص على المحور الذي تشغّله. لا شيء يمر عبر Zedmos.

هل يحتاج المستخدمون عن بُعد إلى عميل Zedmos؟

لا. يتصل المستخدمون عن بُعد بعميل WireGuard قياسي. ويولّد رابط تسجيل لمرة واحدة زوج المفاتيح على جهاز المستخدم نفسه ويرسل النصف العام فقط؛ ولا ترى وحدة التحكم المفتاح الخاص أبدًا. لا ترخيص عميل لكل مقعد.

ماذا يحدث عندما يتعطل محور؟

مع محور احتياطي منشور، تنقل وحدة التحكم كل الأطراف إليه بعد أن يتوقف الرئيسي عن الاستجابة: تنتظر عتبة صمت، وتتأكد بفحص صحة، ثم تبدّل. وتجاوز الفشل التلقائي اختياري؛ ويمكنك أيضًا إطلاقه بنفسك مع معاينة لما سيتغير. وتُعاد الأطراف بعد استقرار المحور المفضّل.

ما وسائل نقل الأنفاق المدعومة؟

WireGuard لمعظم عمليات النشر، وOpenVPN حيث تكون المنشأة القائمة على الشهادات هي المعيار بالفعل، وGRE حيث يكون النقل خاصًا بالفعل وتريد التوجيه دون طبقة تشفير ثانية. الثلاثة مدمجة في المحرك.

كيف تُطبَّق هوية المستخدم عن بُعد على السياسة؟

يأتي المستخدمون والمجموعات من Active Directory أو Azure AD أو SCIM، وتختار السياسة عليهم بالاسم. ويُحدَّد مستخدم النفق عن بُعد من لحظة اتصاله، لأن عنوانه يُصدر عند التسجيل.

العرض التوضيحي والأسعار: info@zedmos.com

اطلب عرضًا توضيحيًا