Zedmos
النشر

ثلاث بنى مرجعية. محرك واحد في قلب كلٍّ منها.

دليل نشر للطوبولوجيات الشائعة. ستجد لكل سيناريو متطلبات المنصة والخصائص التشغيلية والأنماط المضادة التي تسبب الاحتكاك في الممارسة غالبًا.

جهاز واحد

موقع واحد، منصة واحدة، مضمّن أو موجَّه.

أقصر طريق من التقييم إلى الإنتاج. جهاز واحد محصَّن يستضيف حزمة Zedmos الكاملة — المحرك والسياسات وربط الهوية وواجهة الإدارة.

المنصة
  • OPNsense 24.x أو أحدث، أو pfSense CE 2.8.x
  • واجهة 1 GbE أو 10 GbE متعددة الطوابير
  • أربع أنوية معالج و8 غيغابايت من الذاكرة للفحص من فئة الغيغابت
  • ثماني أنوية معالج و16 غيغابايت من الذاكرة للفحص من فئة 10 Gbps
  • برنامج تشغيل واجهة قادر على المسار السريع — يُتحقق منه وقت التثبيت
النموذج التشغيلي
  • واجهة إدارة محلية على الجهاز نفسه
  • مخزن أحداث محلي مع إعادة توجيه اختيارية إلى SIEM
  • إعادة تحميل فورية للسياسات والاستخبارات التهديدية
  • تثبيت قابل للتراجع وغير مدمّر
تجنّب
  • النشر مباشرة في الإنفاذ دون خط أساس في وضع المراقبة
  • خلط حزم ترشيح قديمة في مسار البيانات نفسه
  • التشغيل على أجيال برامج تشغيل غير مدعومة دون تحقق تمهيدي
زوج عالي التوافر

جهازان بحالة متزامنة.

زوج متكرر يعمل بنمط نشط-احتياطي. تبقى السياسات والهوية وحالة التشغيل متزامنة بحيث يكون تعطل الرئيسي شفافًا للمستخدمين.

المنصة
  • جهازان متطابقان
  • واجهة مزامنة مخصصة
  • IP افتراضي على جانبي LAN وWAN
  • بناء محرك وجيل سياسات متطابقان على العقدتين
النموذج التشغيلي
  • حالة السياسات والهوية منعكسة في الوقت الفعلي
  • ترقية واعية بالصحة مع إمكانية تجاوز المشغّل
  • لوحة إدارة واحدة تشمل العقدتين
  • استعادة بنقرة واحدة بعد حدث انقسام الدماغ
تجنّب
  • تشغيل بناءين مختلفين للمحرك على العقدتين
  • المزامنة عبر قطاع LAN مشبع
  • ترك الاستباق مفعّلاً بينما رابط المزامنة متدهور
SASE متعدد المواقع

زوج محاور، ومنسّق، وأطراف موزّعة — بأي من أربعة أشكال.GA

طبقة تراكبية مُدارة تربط الفروع ونقاط الخروج السحابية والأشخاص عن بُعد بمستوى سياسات مركزي، بالشكل الذي تحتاجه المنشأة: محور واحد، أو زوج محاور، أو أنفاق مباشرة بين الأطراف التي تحتاجها، أو شبكة كاملة. الإنفاذ موزّع؛ والسياسة والهوية والمراقبة مركزية.

المنصة
  • عقدتا محور (عتاد مادي أو افتراضي)، ثماني أنوية و16 غيغابايت لكلٍّ منهما
  • منسّق محصَّن مع مخزن بيانات متكرر
  • نقاط نهاية عامة يمكن الوصول إليها لكلا المحورين
  • الأطراف: أجهزة الفروع، أو بوابات Linux مدمجة، أو مستخدمون عن بُعد على عملاء WireGuard القياسيين
النموذج التشغيلي
  • توزيع مركزي للسياسات والهوية
  • تجاوز فشل تلقائي للمحور واستعادة، بتنسيق من وحدة التحكم
  • خط أنابيب مراقبة منظّم إلى SIEM الذي تختاره
  • نموذج تشغيلي متعدد المستأجرين متاح
تجنّب
  • استضافة وحدة التحكم في الموقع نفسه مع المحور الرئيسي — فوحدة التحكم هي ما ينقل الأطراف
  • الاكتتاب الزائد على محور واحد بما يتجاوز غلاف سعته المقيسة
  • ترك الأطراف دون نقاط نهاية بديلة إلى المحور الاحتياطي