Erkennt Anwendungen, nicht Ports200+
Fast alles ist HTTPS auf 443 — eine portbasierte Regel kann das nur ganz erlauben oder ganz sperren.
pfSense Plugin
Dieselbe Engine und dieselben neun Seiten wie unter OPNsense, für pfSense paketiert. Ein Bestand mit beiden Plattformen wird einmal geschult und gleich betrieben.

Die Firewall, die Sie heute betreiben, entscheidet nach Adresse und Port. Zedmos wird darin installiert und entscheidet danach, was der Verkehr tatsächlich ist, zu wem er gehört und was er transportiert — ohne zu ersetzen, was bereits funktioniert.

Jeder Flow, nach Anwendung statt nach Port klassifiziert — der Verbindungs-Reiter ist das Rohmaterial für alles Weitere.
Gerät, Kategorie und Hardware-Adresse in derselben Zeile wie der Flow — eine Policy kann so eine Person oder Gruppe statt einer Adresse nennen.
Bedrohungen, Blocks und Virenfunde derselben Firewall, einen Reiter weiter — Signaturen und Intelligence, angewandt bevor die Sitzung weitergeleitet wurde.
TLS-Sitzungen und KI-Aktivität: welche Dienste genutzt wurden, von wem, und was die Inhaltsprüfung im Gesendeten gefunden hat.
Kunde, Standort und Firewall werden oben gewählt. Dieselbe Ansicht gibt es für jede Firewall im Bestand, gleich welche Plattform sie fährt.
Gruppiert nach der Frage, die sie beantworten. Derselbe Umfang unter OPNsense, unter pfSense und auf Zedmos NGFW — eine Engine, ein Policy-Modell, drei Betriebsarten. Zu jedem gibt es eine ausführliche technische Darstellung unter Ressourcen.
Fast alles ist HTTPS auf 443 — eine portbasierte Regel kann das nur ganz erlauben oder ganz sperren.
Aufbrechen, was Sie wollen; Banken- und Gesundheitsverkehr per Regel unangetastet lassen.
JA3, JA4 und ALPN erkennen die Software hinter einer Sitzung auch unentschlüsselt.
Das Protokoll, auf das das Web umgezogen ist — sichtbar und steuerbar statt eine Lücke.
Verschlüsselte Auflösung umgeht namensbasierte Regeln klassischer Firewalls. Diese nicht.
Jeder Fluss live auf dem Bildschirm, mit Entscheidung und Auslöser.
Signaturen inline auf derselben Appliance — ein Treffer ist eine Sperre, keine Morgenmeldung.
Gesammelte und gegengeprüfte Indikatoren, verteilt an jede verwaltete Firewall.
Anhänge und Downloads werden vor der Landung geprüft, nicht danach.
Erlauben, protokollieren, drosseln, isolieren, zurücksetzen, verwerfen — und mehr, auf beiden Plattformen.
Welche Assistenten genutzt werden und von wem — beantwortet, ohne einen Prompt zu lesen.
Quellcode, Zugangsdaten und regulierte Daten auf dem Weg nach draußen erkannt, nicht im Vorfallbericht.
Deterministische Matcher plus lokales Modell. Inhalte wegzuschicken, um zu fragen, ob sie weg dürfen, ist ein Widerspruch.
Beobachten; sensible Teile entfernen und umleiten; oder blockieren. Nur das Aktionsverb der Regel ändert sich.
ChatGPT, Claude, Gemini, Copilot, Perplexity, Mistral — und ein selbst deklarierter interner Endpunkt.
Kartennummern, Secrets, Gesundheits- und Finanzdaten sowie nationale Ausweisformate aus 22 Ländern.
Eine an ein Formular angehängte Datei und ein in einen Chat kopierter Absatz sind dasselbe Risiko.
Das Protokoll nennt Regel, Fund und Stelle — ohne den Inhalt selbst aufzubewahren.
Eine Kontrolle, die bei Unklarheit durchlässt, ist auf dem entscheidenden Pfad keine Kontrolle.
Ein verwaltetes Notebook und ein privates Telefon teilen ein Subnetz und sehen für Adressregeln gleich aus.
Active Directory, Entra ID oder SCIM — eine Berechtigung folgt der Person, nicht dem DHCP-Lease.
Ein auf das Nötigste beschränktes Gerät bleibt reparierbar.
Andere Regeln für Gastnetz, Serversegment und außerhalb der Geschäftszeiten.
Bewertet nach Verlust, Latenz und Jitter — eine laufende Leitung mit Paketverlust ist nicht gesund.
WireGuard, OpenVPN oder GRE — aus einer Topologie-Ansicht bereitgestellt statt je Firewall handgebaut.
Eine Policy-Änderung greift, ohne ein Paket zu verwerfen oder eine Sitzung zu unterbrechen.
Reports und Live-Sitzungen am Bildschirm, dazu CEF, LEEF oder Syslog über TLS an Ihr System.
In pfSense
Dashboard · 1 von 6

Zustand von Engine und Diensten, häufigste Bedrohungen, Anwendungen und Geräte — dargestellt in der pfSense-Oberfläche, die Ihr Team bereits kennt.
Demo & Preise: info@zedmos.com
Demo anfragen