Zedmos
Zedmos SASE junto a Zscaler

Zedmos frente a Zscaler: SASE en sus concentradores o en su nube

Licencias por usuario, dónde ocurre la inspección, jurisdicción, el SLA publicado y el comportamiento de apertura ante fallo, historial de explotación, condiciones para MSSP y el DLP en la nube, a partir de los propios documentos y registros de Zscaler, cada uno con su fuente.

TemaZscaler de sus propios documentosZedmos
Modelo de licenciasSuscripciones por usuario en paquetes de plataforma (Essentials Platform, Zscaler Platform) con módulos avanzados como complementos, en plazos de uno a tres años; el programa Z-Flex vende compromisos de gasto plurianuales. Los precios de lista no se publican.Fuentes: zscaler.com: pricing and plans · Form 10-Q, quarter ended 31 October 2025 · Form 10-K, fiscal 2026Por cortafuegos, no por usuario. Los usuarios remotos se conectan con un cliente WireGuard estándar y no hay licencia de cliente por puesto. Los precios se presupuestan, no se publican.
Dónde ocurre la inspecciónEn la nube de Zscaler: el Zero Trust Exchange se ejecuta en más de 200 centros de datos públicos, y el tráfico se le reenvía mediante el agente Client Connector de cada dispositivo, o mediante túneles GRE o un Branch Connector en cada sede, y se inspecciona allí. Los Private Service Edges alojados por el cliente existen como extensiones opcionales del mismo servicio en la nube.Fuentes: Form 10-K, fiscal 2026 · zscaler.com: Client Connector · Zscaler blog: Zero Trust SASE · zscaler.com: Private AccessEn concentradores que usted opera: sus propios cortafuegos, sobre su hardware o sobre ZedmOS. El tráfico remoto aterriza en el concentrador y se encuentra allí con el motor completo. Nada pasa por Zedmos, y no hace falta ningún agente más allá de un cliente WireGuard estándar.
JurisdicciónZscaler, Inc., una sociedad de Delaware con sede en San José, California, cotizada en Nasdaq (ZS). Las suscripciones se rigen por el derecho de California con jurisdicción exclusiva en el condado de Santa Clara; los datos de registro europeos se almacenan por defecto en Europa, en 25 centros de datos europeos, 19 de ellos en la UE. 18 U.S.C. § 2713 obliga a los proveedores estadounidenses a entregar datos de clientes con independencia de dónde estén almacenados.Fuentes: Form 10-K, fiscal 2026 · Zscaler end user subscription agreement · Zscaler blog: data control across Europe, May 2025 · 18 U.S.C. § 2713Una empresa alemana. La inspección y los registros se quedan en concentradores y en una consola que usted opera; Zedmos no almacena nada. Nuestros servicios de licencia e inteligencia de amenazas se ejecutan en Fráncfort.
Cuando la nube no está accesibleUn SLA publicado: ZIA acepta y procesa el 99,999 % de las transacciones de un cliente cada mes, con una latencia media de 100 ms o menos en el percentil 95; los créditos de servicio son el único remedio. Cuando el borde de servicio no está accesible, el ajuste de apertura o cierre ante fallo del Client Connector o bien deja salir el tráfico directamente a internet, o bien bloquea el tráfico web hasta que vuelve a conectarse.Fuentes: Zscaler service level agreements · Zscaler help: fail-open settingsNo hay ninguna nube que perder. La inspección se ejecuta en el concentrador que usted opera; si un concentrador deja de responder, la consola traslada los radios a uno de reserva tras un umbral de silencio y una comprobación de salud. Si la propia consola no es accesible, cada cortafuegos sigue aplicando políticas. No publicamos ningún SLA de disponibilidad.
Historial de explotación0 entradas en el catálogo CISA Known Exploited Vulnerabilities (versión 2026.09.11).Fuentes: CISA KEV — ZscalerTambién 0 entradas. La nuestra se publica junto a nuestra clase CRA, un SBOM por versión, la vía de divulgación y el periodo de soporte, en una página que seguirá ahí sea cual sea el número.
Facturación para MSPUna vía de partner para proveedores de servicios con incentivos exclusivos y una autorización MSSP; las páginas públicas de partners de Zscaler no publican condiciones de facturación ni mínimos. Los productos medidos, no vendidos por puesto, supusieron alrededor del 30 % del valor anual de contrato nuevo y de ampliación en el ejercicio 2026.Fuentes: zscaler.com: service providers · Q4 fiscal 2026 earnings call transcriptNivel MSP: multiinquilino, cortafuegos ilimitados, facturado mensualmente a mes vencido según el recuento a fin de mes. Su marca en la consola y en el equipo.
IA y prevención de fuga de datosZscaler Data Security: DLP en línea para web y correo sobre el proxy en la nube, DLP de puesto, CASB multimodo y gestión de la postura de seguridad de los datos, con GenAI Security como módulo adicional; todo se ejecuta dentro del Zero Trust Exchange multiinquilino.Fuentes: zscaler.com: data protection · zscaler.com: pricing and plansEl DLP y la pasarela de IA se ejecutan en el concentrador que usted opera. 69 detectores de contenido; los prompts, las subidas y los archivos se revisan antes de salir; el modelo que decide se ejecuta en su hardware. Solo en línea: no hay conector en modo API hacia un tenant SaaS.
Cambios de precio, 2025-2026No se ha encontrado ningún anuncio del fabricante. Un asesor de compras informó de subidas sustanciales en la oferta principal a partir del 1 de agosto de 2025, con algunas referencias un 35 % o más caras, y Zscaler comunicó que los clientes de Z-Flex vieron un aumento de ingresos recurrentes anuales de casi el 30 % de media en el ejercicio 2026.Fuentes: NPI Financial, August 2025 · Q4 fiscal 2026 earnings call transcriptPor cortafuegos, presupuestado a petición. No hay un recuento por usuario que crezca con la plantilla.
Acceso privado a aplicaciones internasZscaler Private Access intermedia cada sesión en el Zero Trust Exchange: los App Connectors se sitúan junto a la aplicación y llaman hacia fuera, de modo que la aplicación nunca se publica, y el acceso se concede por aplicación, con una vía opcional sin cliente, por navegador, para web, RDP y SSH. El estado del dispositivo viene del agente Client Connector instalado en él.Fuentes: zscaler.com: Private Access · zscaler.com: Client ConnectorLa inscripción vincula el dispositivo a una persona en su propio proveedor OpenID Connect, y un token sin declaración de segundo factor se rechaza. Un grupo de acceso asocia sus grupos del directorio a aplicaciones concretas —una dirección y los puertos en los que responde el servicio— y el concentrador escribe una regla de cortafuegos por aplicación y bloquea el resto. Un plazo devuelve al dispositivo ante el proveedor; el estado del dispositivo viene del Microsoft Intune o el CrowdStrike Falcon que ya usa, nunca de un agente nuestro. No hay proxy inverso ni acceso solo por navegador: todo el mundo se conecta con un cliente WireGuard estándar, así que una concesión es una aplicación y no una ruta de URL, y nada puntúa el comportamiento.
Lo que Zscaler tiene y Zedmos noLíder en el Cuadrante Mágico de Gartner para Security Service Edge cinco años seguidos y en el Cuadrante Mágico de 2026 para plataformas SASE, unos 11 000 clientes, entre ellos más del 40 % del Forbes Global 2000, 3350 millones de dólares de ingresos en el ejercicio 2026, más de 200 centros de datos, más de 750 000 millones de transacciones diarias, un SLA de disponibilidad publicado y el equipo de investigación ThreatLabz.Fuentes: zscaler.com: Gartner Magic Quadrant SSE · Form 10-K, fiscal 2026 · ThreatLabzNada de eso. Un fabricante alemán pequeño cuyo SASE se ejecuta en sus propios concentradores, con un historial de explotación publicado, una consola de su propiedad y una licencia a la que le da igual sobre qué caja se ejecuta.

Zscaler opera la mayor nube de seguridad en línea del mundo, y nada de esta página lo discute. La comparación trata de dónde ocurre la inspección, qué se licencia, bajo qué derecho y qué pasa cuando la nube no está accesible. Cada afirmación de la izquierda lleva su fuente; si alguna es errónea, escríbanos y se corregirá.

Comprobado: 2026-09-13

Todos los nombres de producto, marcas y logotipos aquí citados son propiedad de sus respectivos titulares y se usan únicamente para identificarlos y compararlos objetivamente. No se da a entender ninguna afiliación ni respaldo.

¿Es Zedmos una alternativa a Zscaler?

Arriba se compara Zedmos con Zscaler en licencias, administración, jurisdicción, historial de explotación y forma de entrega. Zedmos es software sobre hardware de su propiedad, administrado desde una consola que aloja usted mismo o que usa alojada desde Fráncfort, con licencia por cortafuegos, de un fabricante alemán sujeto al derecho de la UE y con cero entradas en el catálogo CISA de vulnerabilidades cuya explotación está demostrada. La última fila de la tabla dice lo que Zscaler tiene y Zedmos no.

Todas las comparativasNuestro historial de explotación