Erkennt Anwendungen, nicht Ports200+
Fast alles ist HTTPS auf 443 — eine portbasierte Regel kann das nur ganz erlauben oder ganz sperren.
Zedmos NGFW
Zedmos NGFW ist eine vollständige Firewall: ein eigenes FreeBSD-basiertes Betriebssystem, eine Inline-Inspektions-Engine direkt an den Schnittstellen und ein Policy-Modell, das einmal pro Sitzung entscheidet. Als Image auf Hardware Ihrer Wahl installiert.

Die vollständige Firewall, mit derselben Engine und demselben Policy-Modell wie das Plugin — auf einem von uns gepflegten Betriebssystem, aus einem Image installiert.

Jeder Flow, nach Anwendung statt nach Port klassifiziert — der Verbindungs-Reiter ist das Rohmaterial für alles Weitere.
Gerät, Kategorie und Hardware-Adresse in derselben Zeile wie der Flow — eine Policy kann so eine Person oder Gruppe statt einer Adresse nennen.
Bedrohungen, Blocks und Virenfunde derselben Firewall, einen Reiter weiter — Signaturen und Intelligence, angewandt bevor die Sitzung weitergeleitet wurde.
TLS-Sitzungen und KI-Aktivität: welche Dienste genutzt wurden, von wem, und was die Inhaltsprüfung im Gesendeten gefunden hat.
Kunde, Standort und Firewall werden oben gewählt. Dieselbe Ansicht gibt es für jede Firewall im Bestand, gleich welche Plattform sie fährt.
Gruppiert nach der Frage, die sie beantworten. Derselbe Umfang unter OPNsense, unter pfSense und auf Zedmos NGFW — eine Engine, ein Policy-Modell, drei Betriebsarten. Zu jedem gibt es eine ausführliche technische Darstellung unter Ressourcen.
Fast alles ist HTTPS auf 443 — eine portbasierte Regel kann das nur ganz erlauben oder ganz sperren.
Aufbrechen, was Sie wollen; Banken- und Gesundheitsverkehr per Regel unangetastet lassen.
JA3, JA4 und ALPN erkennen die Software hinter einer Sitzung auch unentschlüsselt.
Das Protokoll, auf das das Web umgezogen ist — sichtbar und steuerbar statt eine Lücke.
Verschlüsselte Auflösung umgeht namensbasierte Regeln klassischer Firewalls. Diese nicht.
Jeder Fluss live auf dem Bildschirm, mit Entscheidung und Auslöser.
Signaturen inline auf derselben Appliance — ein Treffer ist eine Sperre, keine Morgenmeldung.
Gesammelte und gegengeprüfte Indikatoren, verteilt an jede verwaltete Firewall.
Anhänge und Downloads werden vor der Landung geprüft, nicht danach.
Erlauben, protokollieren, drosseln, isolieren, zurücksetzen, verwerfen — und mehr, auf beiden Plattformen.
Welche Assistenten genutzt werden und von wem — beantwortet, ohne einen Prompt zu lesen.
Quellcode, Zugangsdaten und regulierte Daten auf dem Weg nach draußen erkannt, nicht im Vorfallbericht.
Deterministische Matcher plus lokales Modell. Inhalte wegzuschicken, um zu fragen, ob sie weg dürfen, ist ein Widerspruch.
Beobachten; sensible Teile entfernen und umleiten; oder blockieren. Nur das Aktionsverb der Regel ändert sich.
ChatGPT, Claude, Gemini, Copilot, Perplexity, Mistral — und ein selbst deklarierter interner Endpunkt.
Kartennummern, Secrets, Gesundheits- und Finanzdaten sowie nationale Ausweisformate aus 22 Ländern.
Eine an ein Formular angehängte Datei und ein in einen Chat kopierter Absatz sind dasselbe Risiko.
Das Protokoll nennt Regel, Fund und Stelle — ohne den Inhalt selbst aufzubewahren.
Eine Kontrolle, die bei Unklarheit durchlässt, ist auf dem entscheidenden Pfad keine Kontrolle.
Ein verwaltetes Notebook und ein privates Telefon teilen ein Subnetz und sehen für Adressregeln gleich aus.
Active Directory, Entra ID oder SCIM — eine Berechtigung folgt der Person, nicht dem DHCP-Lease.
Ein auf das Nötigste beschränktes Gerät bleibt reparierbar.
Andere Regeln für Gastnetz, Serversegment und außerhalb der Geschäftszeiten.
Bewertet nach Verlust, Latenz und Jitter — eine laufende Leitung mit Paketverlust ist nicht gesund.
WireGuard, OpenVPN oder GRE — aus einer Topologie-Ansicht bereitgestellt statt je Firewall handgebaut.
Eine Policy-Änderung greift, ohne ein Paket zu verwerfen oder eine Sitzung zu unterbrechen.
Reports und Live-Sitzungen am Bildschirm, dazu CEF, LEEF oder Syslog über TLS an Ihr System.
Verkehr wird auf derselben Appliance klassifiziert, inspiziert und entschieden, die ihn auch routet. Kein Paket, kein Inhalt und kein Sitzungsdatensatz geht an Zedmos.
Anwendungen, Kategorien, Domains, Nutzer, Gruppen, Geräte und Zonen wählen Verkehr aus; sechzehn Aktionen entscheiden, was damit geschieht. Dasselbe Modell auf beiden Plattformen.
TLS-Inspektion mit Fingerprinting und selektivem Aufbrechen, dazu Sichtbarkeit und Kontrolle über QUIC, DNS-over-TLS und DNS-over-HTTPS.
Demo & Preise: info@zedmos.com
Demo anfragen