Zedmos

Firewall as a Service

Die Firewall monatlich anbieten — mieten statt kaufen, ohne Hersteller-Cloud dazwischen

Zedmos wird pro Firewall lizenziert und im MSP-Tarif monatlich nachträglich abgerechnet. Es läuft auf Hardware Ihrer Wahl oder auf den OPNsense- und pfSense-CE-Boxen, die Ihre Kunden schon haben. Läuft eine Lizenz aus, wird die Verwaltung schreibgeschützt — die Firewall setzt weiter durch.

Die Organisationsseite der Zedmos-Konsole mit Zählern für Organisationen, Standorte, Gateways und Owner.
Organisationen: eine je Kunde, in einem Baumconsole.zedmos.com

Wie ein neuer Kunde aufgeschaltet wird

Niemand muss vor Ort sein, und niemand tippt die Netzeinstellungen des Kunden in die Konsole. Die Appliance kommt an, wird angeschlossen und ordnet sich selbst ein.

Die Gateway-Seite der Konsole: ein Registrierungs-Token-Button, Zähler für alle, online, verbundene und offline Knoten, Filter und eine Liste der Firewalls mit Version, Update- und Live-Watch-Button.
  1. Ein Token je Kunde

    Registrierungs-Token erzeugen, in den Installer geben — die Firewall meldet sich beim ersten Start in der richtigen Organisation und am richtigen Standort an.

  2. Der Bestand auf einen Blick

    Registriert, online, verbunden, offline. Eine Firewall, die nicht mehr berichtet, ist hier eine Zahl, bevor sie ein Anruf wird.

  3. Nach Kunde, Standort oder Zustand filtern

    Dieselbe Liste dient dem Techniker mit einem Kunden und der Person, die für alle verantwortlich ist.

  4. Versionen, je Firewall

    Jede Firewall zeigt, was sie fährt. Eine Version wird angeboten, nicht erzwungen: erst ein paar Firewalls, dann der Rest — oder alle auf einmal.

  5. Live Watch, von hier aus

    Die Live-Sitzungen jeder Firewall in der Liste öffnen, ohne sich an der Firewall selbst anzumelden.

Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie übernehmen — und wann.console.zedmos.com · Gateways
  1. Sie

    Kunden anlegen

    Eine Organisation für den Kunden und je Standort ein Branch. An dieser Struktur hängen später Reports, Policy und Rechnung.

  2. Sie

    Install-Token erzeugen

    Das Token trägt die Zuordnung zum Kunden. Es ist kurzlebig und vor Gebrauch widerrufbar — es einem Monteur zu geben heißt nicht, die Konsole herzugeben.

  3. Zedmos

    Die Firewall ordnet sich selbst ein

    Beim ersten Start löst sie das Token ein und erscheint beim richtigen Kunden im richtigen Branch. Niemand gleicht hinterher Seriennummern ab.

  4. Zedmos

    Ihr Standard greift

    Am Kunden oder Branch hinterlegte Policy erreicht die neue Firewall ohne Eingriff — und auch die nächste. Eine Ausnahme wird beim Kunden hinterlegt, statt Ihren Standard zu forken.

So ist der Service aufgebaut

Pro Firewall, monatlich, nachträglich

Abgerechnet wird, was im Vormonat lief. Kunde im März aufgenommen, März im April bezahlt. Kein Gerätezähler auf der Firewall, keine Überraschung pro Platz, wenn ein Kunde wächst.

Hardware nach Wahl

Standard-x86 aus den validierten Konfigurationen, eine Appliance Ihres OEM-Partners unter Ihrer Marke oder die Box, die der Kunde schon betreibt. Der Lizenz ist es gleich.

Die Durchsetzung überlebt die Abrechnung

Eine abgelaufene Lizenz macht die Firewall in der Konsole schreibgeschützt. Sie verwirft nie den Verkehr des Kunden. Ihr Service geht nicht aus, weil eine Rechnung spät ist.