Zedmos
العرض التوضيحي والأسعار:info@zedmos.comاطلب عرضًا توضيحيًا

الوصول الخاص (ZTNA)

الفحص نفسه، لمن ليسوا على مكتب

نصف الوصول من SASE: يُربط الشخص عن بُعد بمزوّد هويتك أنت، ويُمنح التطبيقات التي تقول مجموعاته إنه يجوز له الوصول إليها، وتواجه الحركة داخل النفق السياسة التي كانت ستنطبق في المكتب. لا سحابة منفصلة بقواعد منفصلة.

محرر سياسات Zedmos داخل OPNsense مع أقسام للأمن وIDS/IPS ومكافحة الفيروسات وDNS وتوجيه التطبيقات وأمن الذكاء الاصطناعي وDLP وTLS.
سياسة واحدة: IDS/IPS وأمن الذكاء الاصطناعي وDLP وTLS والتوجيه في محرر واحدOPNsense · os-zedmos
طبقة SASE تراكبية · سياسة واحدة عند المحوراحتياط · مسارات المضيفين فقطالمواقعالمكتب الرئيسي10.0.1.0/24فرع10.0.2.0/24المستودع10.0.3.0/24عامل عن بُعدمفتاح لكل جهازالمحور الرئيسيينهي · يفحص · يمرّرالمحور الاحتياطياحتياطيتولى الأطراف عندما يتوقف الرئيسي عن الاستجابةالهوية · Active Directory · Azure AD · SCIMكل جلسة تواجهالتحكم في التطبيقاتIDS / IPSفحص TLSأمن الذكاء الاصطناعي وDLPالإنترنت وSaaSسياسة واحدة لكل ذلكالنفق قائماحتياططبقة تراكبية مشفّرة · WireGuard أو OpenVPN أو GRE
موقع 1موقع 2موقع 3موقع 4محور

محور وأطراف

كل شيء يصل إلى مكان واحد. ابدأ هنا ما لم يكن لديك سبب لغير ذلك.

الحركة بين موقعين تسلك الطريق الأطول — وتُفحص في طريقها.

احتياطيموقع 1موقع 2موقع 3موقع 4محور

محور مزدوج

انقطاع في موقع المحور يجب ألا يأخذ المواقع الأخرى معه.

محور ثانٍ مستمع تشغّله. يحمل مسارات المضيفين فقط حتى تدعو الحاجة.

موقع 1موقع 2موقع 3موقع 4محور

اختصار بين الأطراف

يتحدث موقعان إلى بعضهما بما يكفي لأن يكلّف الالتفاف وقتًا حقيقيًا.

تتوقف حركة ذلك الزوج عن المرور بالمحور، فتتوقف عن الفحص هناك.

موقع 1موقع 2موقع 3موقع 4محور

شبكة كاملة

كل زوج يتحدث إلى كل زوج آخر. بحد أقصى ثمانية مواقع.

يحمل كل موقع نظيرًا لكل موقع آخر، وما زالت عقدة واحدة تتوسط الأزواج.

نفق قائممسار مباشر بين موقعينمسار احتياطي — مسارات المضيفين فقط حتى تجاوز الفشل

كيف يُربط موقع وشخص

أربع خطوات، ولا يحتاج إلى أحد سوى الأولتين. تُولَّد المفاتيح على كل جهاز ولا تسافر أبدًا؛ وتوزّع وحدة التحكم النصف العام ولا شيء غيره.

  1. أنت

    اختر شكلاً، ومحورًا

    يصبح موقع واحد المحور — عادةً الذي له عنوان ثابت ومساحة للفحص. وكل موقع آخر طرف؛ ولا يحتاج شيء إلى عنوان ثابت سوى المحور. والمحور الثاني، والأنفاق المباشرة بين الأطراف التي تحتاجها، والشبكة الكاملة هي الأشكال الثلاثة الأخرى، ويقول كل منها على البطاقة ما يكلّفه اختياره.

  2. أنت

    أضف المواقع

    إضافة موقع إلى الطوبولوجيا تكتب التكوين لطرفي النفق في آن واحد — الطرف والتغيير المقابل على المحور — فلا يمكن للاثنين أن ينحرفا عن بعضهما.

  3. Zedmos

    الأطراف تتصل خارجًا

    يقيم كل طرف النفق باتجاه الخارج نحو المحور. ولهذا يعمل فرع على خط استهلاكي بعنوان متغير دون أن يفتح أحد منفذًا له.

  4. Zedmos

    يسجّل الأشخاص أجهزتهم بأنفسهم، مقابل مزوّدك

    يفتح الشخص عن بُعد رابطًا لمرة واحدة، وإن اشترطت ذلك، يسجّل دخوله أولاً لدى مزوّد OpenID Connect الخاص بك — ويُرفض الرمز الذي لا يحمل ادعاءً متعدد العوامل. ويصنع جهازه مفتاحه الخاص ويُمنح التطبيقات المسمّاة التي تسمح بها مجموعات دليله، لا شبكة. ويعيده موعد نهائي إلى المزوّد؛ وفقدان حاسوب محمول يلغي ذلك الجهاز ويترك أجهزته الأخرى تعمل.

0
مفاتيح خاصة نراها
3
مصادر الدليل
لكل تطبيق
دقة المنحة
2
مصادر الوضعية
لا
ترخيص عميل لكل مقعد

كيف يُمنح الوصول ويُسحب

المفتاح الخاص لا يغادر الحاسوب المحمول أبدًا

التسجيل رابط لمرة واحدة إضافة إلى كلمة مرور منفصلة تُرسل بطريقة أخرى. يولّد المتصفح زوج المفاتيح على جهاز المستخدم نفسه ويرسل النصف العام فقط. لا يوجد حقل لمفتاح خاص في أي مكان في النظام، لأنه لا يوجد ما يوضع فيه.

نفق مقسّم افتراضيًا، ونفق كامل بشكل صحيح

افتراضيًا لا تمر عبر النفق سوى نطاقات الشركة. والنفق الكامل مفتاح، ومبني كقائمة صريحة ببادئات الإنترنت لا كمسار افتراضي شامل، فتستمر طابعة المستخدم المنزلية في العمل ولا تُوجَّه مصافحة النفق نفسها إلى داخله أبدًا.

الفحص يجري عند المحور

تهبط الحركة عن بُعد على المحور وتواجه المحرك كله هناك: التحكم في التطبيقات، وترشيح الفئات وURL، وIDS/IPS، وفحص TLS، ومنع فقدان البيانات، وبوابة الذكاء الاصطناعي. والطرف المستخدَم كنقطة خروج يمرّر ويترجم؛ ولا يفحص. ومعرفة أي صندوق يقوم بالعمل تهم عند تحجيمها.

اختر أين تخرج حركة المستخدم

من المحور، أو من موقع مسمّى، أو من أقرب موقع إلى مكان تسجيل المستخدم. مفيد عندما لا تقبل خدمة اتصالات إلا من فضاء عناوين دولة واحدة.

الهوية، وما تتطلبه فعلاً

يأتي المستخدمون والمجموعات من Active Directory أو Azure AD أو SCIM، وتختار السياسة عليهم بالاسم. ويُربط الشخص عن بُعد بمزوّد OpenID Connect الخاص بك عند التسجيل — ويُرفض الرمز الذي لا يحمل ادعاءً متعدد العوامل — ويحمل الجهاز تلك الهوية بعد ذلك، فيستطيع المحور تسمية الشخص وراء الحزمة. وتقرر مجموعات دليلهم أي التطبيقات المسمّاة يفتحها المحور، ويعيدهم موعد نهائي إلى المزوّد. وعلى الشبكة المحلية، يوفر عميل وحدة تحكم النطاق الربط نفسه لكل شخص آخر.

الأجهزة تُعرف — وتُقيَّم

يستنتج المحرك ما هو كل جهاز من الحركة التي يراها بالفعل — DHCP وmDNS وARP ووكلاء المستخدم ولافتات SSH — دون عميل يُنشر ولا شيء يثبّته المستخدم. وتختار السياسة على النتيجة: هذه الطابعة، أو تلك الفئة من الهواتف، أو أي شيء غير معروف. وللجهاز البعيد المسجَّل حكم ثانٍ منفصل: تقرأ وحدة التحكم صحته من Microsoft Intune أو CrowdStrike Falcon الذي تشغّله بالفعل، وتستطيع إيقاف الجهاز عند المحور عندما يصفه ذلك النظام بأنه مخترَق. والجهاز الذي لا يستطيع أي من النظامين أن يشهد له يُقرأ مجهولاً ويحتفظ بوصوله، ما لم تطلب القراءة الصارمة.

العرض التوضيحي والأسعار: info@zedmos.com

اطلب عرضًا توضيحيًا