Zedmos
كل الميزات
الهوية

وصول خاص مرتبط بالهوية

يُربط الجهاز البعيد بشخص لدى مزوّد الهوية الخاص بك، ويُمنح تطبيقات مسمّاة لا شبكات، ويُعاد فحصه عند موعد نهائي، ويُحكم عليه بما يقوله نظام إدارتك عن الجهاز الذي يعمل عليه.

GAلكل تطبيق
كيف يعمل

تتبّع تدفقًا واحدًا

  1. 1يمكن أن يتطلب التسجيل تسجيل دخول لدى مزوّد OpenID Connect الخاص بك قبل وجود مفتاح، ورفض رمز لا يحمل ادعاءً متعدد العوامل.
  2. 2يحتفظ الجهاز بتلك الهوية بعد ذلك، فيستطيع المحور تسمية الشخص وراء الحزمة لا العنوان.
  3. 3تربط مجموعة وصول مجموعات دليل الشخص بتطبيقات مسمّاة — عنوان والمنافذ التي تجيب عليها الخدمة — ويكتب المحور قاعدة جدار حماية واحدة لكل تطبيق، ثم يحظر الباقي.
  4. 4ينقل موعد إعادة المصادقة الجهاز إلى التجديد، ويرسل تذكيرًا واحدًا، ويوقف الجهاز عند المحور عند انقضاء الموعد؛ وتسجيل الدخول مجددًا يعيد تشغيله.
  5. 5تُقرأ وضعية الجهاز من نظام الإدارة الذي تشغّله بالفعل — Microsoft Intune أو CrowdStrike Falcon — على فاصل تحدده، وفورًا عندما يستدعي ذلك النظام نقطة نهاية الأحداث في وحدة التحكم.
تحت الغطاء

ملاحظات تقنية

الجهاز الذي لا يستطيع أحد أن يشهد له يحتفظ بوصوله

الجهاز الذي لم يره نظام الإدارة أبدًا، أو لم يره مؤخرًا، يُقرأ مجهولاً لا غير ممتثل، ويحتفظ بوصوله ما لم يطلب المشغّل القراءة الصارمة. فاليوم الذي يتعطل فيه موصّل يجب ألا يكون اليوم الذي لا يستطيع فيه أحد العمل. أما الجهاز الموقَف بالفعل فمختلف: لا يعود إلا بقراءة تقول إن الجهاز سليم، لا بغياب القراءة.

ما ليس عليه هذا

لا يوجد وكيل عكسي ولا وصول عبر المتصفح فقط: يتصل كل شخص بعميل WireGuard قياسي، والمنحة تطبيق لا مسار URL. ولا شيء يقيّم السلوك. ولا يُثبَّت عميل لنا على نقطة النهاية — الوضعية هي ما يبلّغ عنه نظام إدارتك، لا ما نقيسه نحن.