Zedmos

SASE & sichere Anbindung

Alle Standorte und Remote-Nutzer unter einer Policy

Ein Hub-Spoke-Overlay auf WireGuard-Basis, orchestriert aus der Konsole. Spokes wählen aus, Hubs inspizieren, und die Policy folgt dem Nutzer statt seiner zufälligen Adresse.

SASE-Overlay · eine Policy am HubStand-by · gleiche KonfigurationStandorteZentrale10.0.1.0/24Niederlassung10.0.2.0/24Lager10.0.3.0/24Remote-ArbeitsplatzSchlüssel je GerätPrimärer Hubterminiert · prüft · leitet weiterBackup-HubStand-byübernimmt die Spokes, sobald der primäre nicht mehr antwortetIdentität · Active Directory · Azure AD · SCIMJede Sitzung trifft aufAnwendungskontrolleIDS / IPSTLS-InspektionDLP & AI GatewayInternet & SaaSeine Policy für allesTunnel stehtStand-byVerschlüsseltes Overlay · WireGuard, OpenVPN oder GRE

Das Netz zu bauen heißt, es zu zeichnen

Standorte setzen und verbinden. Die Konsole schreibt die Konfiguration für beide Tunnelenden und verteilt sie — niemand öffnet eine Firewall und tippt eine Regel. Minuten, kein Nachmittag.

Die SASE-Zeichenfläche der Konsole: Gateways links gelistet, Spokes und ein primärer Hub auf einer dunklen Karte mit grünen Tunneln dazwischen, und eine Werkzeugleiste mit Failover-Klasse, Layout, Verlauf und Re-Deploy-Button.
  1. Gateways, aus dem Bestand

    Die Firewalls, die ein Kunde bereits hat, nach Standort gelistet. Auf die Fläche ziehen — und sie wird Spoke oder Hub.

  2. Ein Hub terminiert jeden Tunnel

    Alles, was am primären Hub ankommt, trifft auf dieselbe Policy: Anwendungskontrolle, IDS/IPS, TLS-Inspektion, DLP und AI Gateway.

  3. Jeder Tunnel berichtet über sich

    Auf oder ab, Latenz, Bytes je Richtung — am Link, wo Sie hinsehen, nicht in einem Log, das Sie erst öffnen müssten.

  4. Failover, je Topologie gewählt

    Wie schnell Spokes auf einen Backup-Hub wechseln, wenn der primäre nicht mehr antwortet, ist eine Einstellung der Zeichnung — nicht jeder Firewall.

  5. Zeichnung ändern, dann verteilen

    Die Fläche weiß, wann sie von dem abweicht, was die Firewalls fahren. Ein Button schreibt die Konfiguration beider Tunnelenden und verteilt sie.

Niemand öffnet eine Firewall und tippt eine Regel. Beide Enden jedes Tunnels schreibt die Konsole und verteilt sie.console.zedmos.com · SASE Network

Tunnel-Transport

Einmal für die Topologie gewählt.

WireGuard
Empfohlen
OpenVPN
Remote-Geräte unterstützt
GRE
Nur Standort zu Standort

Menschen, nicht nur Standorte

Remote-Nutzer werden genauso angelegt, mit einem Einmal-Link. Der Zugang gilt je Gerät — ein verlorenes Notebook wird einzeln gesperrt.

Den Bestand aktuell halten

Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie wann übernehmen.

  1. Zedmos

    Wir veröffentlichen eine Version

    Für Konsole und Firewall, jeweils eigenständig. Die Konsole meldet die Verfügbarkeit, statt darauf zu warten, dass Sie nachsehen.

  2. Sie

    Sie wählen, wer sie übernimmt

    Erst einige Firewalls, dann der Rest — oder alles auf einmal. Eine kleine Gruppe zuerst zu aktualisieren findet Probleme, solange sie klein sind.

  3. Sie

    Sie sehen, was wo läuft

    Die Version jeder Firewall in einer Liste. Ein zurückgefallenes Gerät hat einen Grund dafür — und ihm fehlt jeder Fix seither.

Wie ein Standort und eine Person angebunden werden

Vier Schritte, und nur die ersten beiden brauchen jemanden. Schlüssel entstehen auf dem jeweiligen Gerät und verlassen es nie; die Konsole verteilt nur den öffentlichen Teil.

  1. Sie

    Hub festlegen

    Ein Standort wird zum Hub — meist der mit fester Adresse und Kapazität zur Inspektion. Alle anderen sind Spokes; nur der Hub braucht eine feste Adresse.

  2. Sie

    Standorte hinzufügen

    Ein Standort im Topologie-Bild erzeugt die Konfiguration für beide Tunnelenden zugleich — Spoke und passende Änderung am Hub — damit beide nicht auseinanderlaufen.

  3. Zedmos

    Spokes wählen sich ein

    Jeder Spoke baut den Tunnel ausgehend zum Hub auf. Deshalb funktioniert eine Filiale an einem Consumer-Anschluss mit wechselnder Adresse, ohne dass jemand einen Port öffnet.

  4. Zedmos

    Personen melden ihre Geräte selbst an

    Ein Remote-Nutzer öffnet einen Einmal-Link; das Gerät erzeugt seinen eigenen Schlüssel und erhält die zustehenden Routen. Ein verlorenes Notebook wird einzeln gesperrt.

Was die Konsole für Sie übernimmt

Tunnel, die die Konsole einrichtet

Schlüssel, Adressierung und Routen werden aus einer Topologie-Ansicht erzeugt und verteilt. Ein neuer Standort ist ein Knoten, keine Handarbeit auf zwei Firewalls.

Ein zweiter Hub — und der Weg dorthin

Richten Sie einen Backup-Hub ein, dann kann die Konsole die Spokes darauf umziehen, sobald der primäre nicht mehr antwortet. Der Wechsel ist optional und dauert einige Minuten: Erst läuft eine Stille-Schwelle ab, dann bestätigt eine Zustandsprüfung — statt auf ein einzelnes fehlendes Paket zu reagieren. Sie können ihn auch selbst auslösen, mit Vorschau der Änderungen.

Remote-Nutzer ohne Client-Lizenz

Ein einmaliger Einladungslink erzeugt das Schlüsselpaar auf dem Gerät des Nutzers — der private Schlüssel erreicht die Konsole nie — und Split- oder Full-Tunnel ist eine Policy-Entscheidung.