Zedmos

Für MSPs und Systemhäuser

Alle Kunden in einer Konsole. Bei Ihnen gehostet — oder bei uns in Frankfurt.

Mandantenfähig ab der ersten Firewall, auf den OPNsense- oder pfSense-CE-Boxen, die Ihre Kunden schon betreiben. Unbegrenzt viele Firewalls im MSP-Tarif, monatlich nachträglich abgerechnet. Ihre Marke auf Konsole und Box. Und ist die Konsole einmal nicht erreichbar, setzt jede Firewall weiter durch, was sie bereits hat.

Die Startseite der Zedmos-Konsole mit den verwalteten Organisationen, Standorten und Gateways.
Die Konsole: jeder Kunde und jede Firewall, auf Ihrem Serverconsole.zedmos.com

Wo Ihre Kunden im System sitzen

Vier Ebenen. Eine Rolle wird auf einer davon vergeben und reicht bis nach unten — so sieht ein First-Level-Techniker genau den zugewiesenen Kunden und sonst keinen.

Die Organisationsseite der Konsole: ein Mandanten-Umschalter oben, Zähler für Organisationen, Standorte, Gateways und Owner, darunter das Verzeichnis.
  1. Konsole — Ihre

    Auf Ihrem Server, unter Ihrer Domain. Jeder Kunde, den Sie betreuen, ist eine Organisation darin; der Zähler hier ist der ganze Bestand.

  2. Organisation — eine je Kunde

    Oben umschalten, und jede Seite folgt: deren Firewalls, Policy und Reports — ohne Einblick in andere.

  3. Standort — einer je Niederlassung

    Ein Kunde mit elf Büros sind elf Standorte unter einer Organisation. Ein Techniker vor Ort kann auf genau einen davon begrenzt werden.

  4. Firewall — die Appliance selbst

    Gleich welche Plattform sie fährt: Sie meldet sich beim ersten Start an ihrem Standort an und berichtet hierher.

  5. Drei Rollen, je Ebene vergeben

    Owner ändert alles, auch die Zugriffsrechte anderer; Administrator ändert Policy und Konfiguration; Viewer liest Reports und Sitzungen und ändert nichts.

Eine Rolle wird auf einer Ebene vergeben und reicht auf alles darunter — und auf nichts daneben.console.zedmos.com · Organizations

Wie ein neuer Kunde aufgeschaltet wird

Niemand muss vor Ort sein, und niemand tippt die Netzeinstellungen des Kunden in die Konsole. Die Appliance kommt an, wird angeschlossen und ordnet sich selbst ein.

Die Gateway-Seite der Konsole: ein Registrierungs-Token-Button, Zähler für alle, online, verbundene und offline Knoten, Filter und eine Liste der Firewalls mit Version, Update- und Live-Watch-Button.
  1. Ein Token je Kunde

    Registrierungs-Token erzeugen, in den Installer geben — die Firewall meldet sich beim ersten Start in der richtigen Organisation und am richtigen Standort an.

  2. Der Bestand auf einen Blick

    Registriert, online, verbunden, offline. Eine Firewall, die nicht mehr berichtet, ist hier eine Zahl, bevor sie ein Anruf wird.

  3. Nach Kunde, Standort oder Zustand filtern

    Dieselbe Liste dient dem Techniker mit einem Kunden und der Person, die für alle verantwortlich ist.

  4. Versionen, je Firewall

    Jede Firewall zeigt, was sie fährt. Eine Version wird angeboten, nicht erzwungen: erst ein paar Firewalls, dann der Rest — oder alle auf einmal.

  5. Live Watch, von hier aus

    Die Live-Sitzungen jeder Firewall in der Liste öffnen, ohne sich an der Firewall selbst anzumelden.

Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie übernehmen — und wann.console.zedmos.com · Gateways
  1. Sie

    Kunden anlegen

    Eine Organisation für den Kunden und je Standort ein Branch. An dieser Struktur hängen später Reports, Policy und Rechnung.

  2. Sie

    Install-Token erzeugen

    Das Token trägt die Zuordnung zum Kunden. Es ist kurzlebig und vor Gebrauch widerrufbar — es einem Monteur zu geben heißt nicht, die Konsole herzugeben.

  3. Zedmos

    Die Firewall ordnet sich selbst ein

    Beim ersten Start löst sie das Token ein und erscheint beim richtigen Kunden im richtigen Branch. Niemand gleicht hinterher Seriennummern ab.

  4. Zedmos

    Ihr Standard greift

    Am Kunden oder Branch hinterlegte Policy erreicht die neue Firewall ohne Eingriff — und auch die nächste. Eine Ausnahme wird beim Kunden hinterlegt, statt Ihren Standard zu forken.

2
Plattformen: OPNsense und pfSense CE
Unbegrenzt
Firewalls im MSP-Tarif
Monatlich
Nachträglich abgerechnet
3 × 3
Rollen über Ebenen

Jeder Standort auf einer Karte

Flotte · 1 von 9

Jeder Standort auf einer Karte — Die Konsole öffnet den gesamten Bestand: Organisationen, Niederlassungen und Gateways in einem Baum, jeder Standort mit aktuellem Zustand auf einer Live-Karte.

Die Konsole öffnet den gesamten Bestand: Organisationen, Niederlassungen und Gateways in einem Baum, jeder Standort mit aktuellem Zustand auf einer Live-Karte.

Was ein Dienstleister tatsächlich braucht

Endlich zentrale Verwaltung

VPN-Nutzer anlegen, Regel ändern, Bericht lesen — für jeden Kunden, ohne sich auf dessen Box einzuloggen. Organisationen, Standorte und Firewalls in einem Baum; eine Änderung an der Gruppe erreicht jedes Mitglied.

Gehostet, wo Sie entscheiden

Betreiben Sie die Konsole als Container auf Ihrem Server unter Ihrer Domain — oder nutzen Sie unsere unter console.zedmos.com, betrieben aus Frankfurt. Gleiches Produkt, gleiche Funktionen. Die Wahl ist eine Einkaufsfrage, keine technische.

Delegation passend zu Ihrer Struktur

Drei Rollen auf drei Ebenen. Der First-Level-Support sieht den zugewiesenen Kunden, ein Senior Engineer den gesamten Bestand, ein Kunde bei Bedarf eine Nur-Lese-Sicht auf die eigenen Firewalls.

Ihre Marke, nicht unsere

Konsole, Firewall-Oberfläche und markierte Appliance-Builds tragen Ihren Namen und Ihre Farben. Ihre Kunden sehen Ihr Produkt.

Ein Konsolenausfall ist kein Sicherheitsausfall

Verwaltung und Durchsetzung sind getrennt. Ist die Konsole nicht erreichbar, setzt jede Firewall ihre Policy weiter durch. Läuft eine Lizenz aus, wird die Verwaltung schreibgeschützt — Verkehr wird nie verworfen.

Aufzeichnungen, die Ihr SOC schon liest

CEF, LEEF und Syslog über TLS an das SIEM, das Sie betreiben. Berichte pro Kunde für das Quartalsgespräch, aus derselben Konsole.