Zedmos

Zero Trust Console

Todos los cortafuegos que administra, en una consola que aloja usted

Organizaciones, sucursales y pasarelas en un árbol. Acceso acotado por roles hasta un solo cortafuegos. Instalada en su propio servidor, bajo su propio dominio, con los datos de sus clientes en su poder.

La página de inicio de la consola de Zedmos con las organizaciones, sucursales y pasarelas que administra.
La consola: cada cliente y cada cortafuegos, en su servidorconsole.zedmos.com

Construir la red es dibujarla

Coloque las sedes y conéctelas. La consola escribe la configuración de ambos extremos de cada túnel y la envía: nadie abre un cortafuegos ni teclea una regla. Minutos, no una tarde entera.

El lienzo SASE de la consola: las pasarelas listadas a la izquierda, los radios y un concentrador principal colocados sobre un mapa oscuro con túneles verdes entre ellos, y una barra de herramientas con la clase de conmutación, la disposición, el historial y un botón de redespliegue.
  1. Pasarelas, de la flota

    Los cortafuegos que un cliente ya tiene, listados por sede. Arrastre uno al lienzo y se convierte en radio o en concentrador.

  2. En esta forma, un solo concentrador termina todos los túneles

    Todo lo que llega al concentrador principal pasa por la misma política: control de aplicaciones, IDS/IPS, inspección TLS, DLP y la pasarela de IA. Dibuje en cambio un túnel directo entre dos radios y su tráfico se inspeccionará en ambos extremos en lugar de en el medio; la consola lo advierte antes de que lo confirme.

  3. Cada túnel se reporta solo

    Levantado o caído, latencia, bytes en cada sentido, sobre el propio enlace, donde está mirando, y no en un registro que tendría que abrir.

  4. La conmutación se elige por topología

    Si los radios se mueven automáticamente a un concentrador de reserva cuando el principal deja de responder —y tras cuánto silencio— es un ajuste del dibujo, no de cada cortafuegos.

  5. Cambie el dibujo y después despliegue

    El lienzo sabe cuándo difiere de lo que ejecutan los cortafuegos. Un botón escribe la configuración de los dos extremos de cada túnel y la envía.

Nadie abre un cortafuegos ni teclea una regla. Los dos extremos de cada túnel los escribe la consola y los envía.console.zedmos.com · SASE Network

Transporte del túnel

Se elige una vez para toda la topología.

WireGuard
Recomendado
OpenVPN
Dispositivos remotos admitidos
GRE
Solo sede a sede

Personas, no solo sedes

Los usuarios remotos se añaden igual, con un enlace de inscripción de un solo uso. El acceso es por dispositivo, así que un portátil perdido se revoca por sí solo.

Mantener la flota al día

Zedmos publica las versiones. Usted decide qué cortafuegos las toman y cuándo.

  1. Zedmos

    Publicamos una versión

    Para la consola y para el cortafuegos, cada uno con su calendario. La consola le avisa de que hay una disponible en lugar de esperar a que usted mire.

  2. Usted

    Usted elige quién la toma

    Primero unos pocos cortafuegos y después el resto, o todo el parque de una vez. Actualizar un grupo pequeño antes que los demás es lo que descubre un problema cuando aún es pequeño.

  3. Usted

    Puede ver qué versión corre en cada sitio

    La versión de cada cortafuegos, en una sola lista. Un equipo que se quedó atrás lo hizo por algún motivo, y le faltan todas las correcciones desde entonces.

Dónde viven sus clientes dentro de la herramienta

Cuatro niveles. Un rol se concede en uno de ellos y alcanza todo lo que hay debajo, que es como un ingeniero de primer nivel ve al cliente que tiene asignado y al de nadie más.

La página de organizaciones de la consola: un selector de inquilino arriba, contadores de organizaciones, sucursales, pasarelas y propietarios, y debajo el directorio de organizaciones.
  1. Consola: suya

    Instalada en su servidor, bajo su dominio. Cada cliente que administra es una organización en ella; el recuento de aquí es el parque entero.

  2. Organización: una por cliente

    Cámbiela arriba y todas las páginas de abajo la siguen: sus cortafuegos, sus políticas, sus informes, y ni rastro de los de nadie más.

  3. Sucursal: una por sede

    Un cliente con once oficinas son once sucursales bajo una organización. Un técnico de campo puede acotarse a exactamente una de ellas.

  4. Cortafuegos: el propio equipo

    Sea cual sea la plataforma que ejecute, se registra en su sucursal en el primer arranque e informa aquí.

  5. Tres roles, concedidos por nivel

    El propietario cambia cualquier cosa, incluido quién más tiene acceso; el administrador cambia las políticas y la configuración; el observador lee informes y sesiones y no cambia nada.

Un rol se concede en un nivel y alcanza todo lo que hay debajo, y nada de lo que hay al lado.console.zedmos.com · Organizations

Qué ocurre cuando cambia una política

Escrita una vez, en un solo sitio, para tantos cortafuegos como deba alcanzar, y aplicada en cada uno de ellos esté o no la consola accesible después.

La página de pasarelas de la consola: un botón de token de registro, contadores de nodos totales, en línea, conectados y desconectados, filtros, y una lista de cortafuegos con su versión, un botón de actualización y otro de observación en directo.
  1. Un token por cliente

    Genere un token de registro, póngalo en el instalador y el cortafuegos se registra solo en la organización y la sucursal correctas en el primer arranque.

  2. El parque de un vistazo

    Registrados, en línea, conectados, desconectados. Un cortafuegos que dejó de informar es un número aquí antes de ser una llamada de teléfono.

  3. Filtre por cliente, sede o estado

    La misma lista sirve al ingeniero que atiende a un cliente y a la persona responsable de todos ellos.

  4. Versiones, por cortafuegos

    Cada cortafuegos muestra lo que ejecuta. Una versión se ofrece, no se impone: primero unos pocos cortafuegos, después el resto, o todo el parque de una vez.

  5. Observación en directo, desde aquí

    Abra las sesiones en directo de cualquier cortafuegos de la lista sin iniciar sesión en el propio cortafuegos.

Zedmos publica las versiones. Usted decide qué cortafuegos las toman y cuándo.console.zedmos.com · Gateways
  1. Usted

    Escríbala en el nivel al que pertenece

    Una regla para un cliente vive en su organización; una para una sola sede, en esa sucursal. Un cortafuegos añadido después la hereda sin que nadie edite nada.

  2. Usted

    Vea antes qué haría

    El riesgo de un cambio de política nunca es la sintaxis: es una regla correcta que coincide con más de lo que pretendía. Compararla con tráfico real lo saca a la luz antes que sus usuarios.

  3. Zedmos

    Llega a todos los cortafuegos del ámbito

    La distribución se informa por dispositivo, así que un despliegue parcial se ve en lugar de suponerse. Tres fallos de cuarenta es un hecho que le cuentan, no uno que descubre.

  4. Zedmos

    Cada cortafuegos aplica por su cuenta

    La administración y la aplicación están separadas. Si la consola no es accesible, cada cortafuegos sigue aplicando lo que ya tiene: un control de seguridad que fallara cuando falla un servidor de gestión fallaría justo en el peor momento.

Ilimitadas
Organizaciones
3 × 3
Roles × ámbitos
Autoalojada
Despliegue
Docker
Instalación

Todas las sedes en un mapa

Flota · 1 de 9

Todas las sedes en un mapa — La consola se abre sobre todo el parque: organizaciones, sucursales y pasarelas en un árbol, y cada sede situada en un mapa en directo con su estado actual.

La consola se abre sobre todo el parque: organizaciones, sucursales y pasarelas en un árbol, y cada sede situada en un mapa en directo con su estado actual.

Lo que la consola le da a un operador

Un modelo de inquilinos que aguanta el crecimiento

Consola, organización, sucursal, pasarela. Cambiar de contexto es instantáneo, y a una pasarela se llega desde cualquier nivel sin perder la página en la que estaba.

Un acceso que realmente puede delegar

Propietario, administrador y observador, cada uno acotado a una organización, una sucursal o una sola pasarela. Un técnico ve un cliente; un partner ve los suyos.

Incorporación sin desplazarse

Un token de instalación registra un cortafuegos en la organización correcta en el primer arranque. Aparece en la consola, y la política le llega.

Preguntas y respuestas

¿Qué es la Zedmos Zero Trust Console?

El plano de gestión de todos los cortafuegos administrados por Zedmos en OPNsense, pfSense CE y Zedmos NGFW: organizaciones, sucursales y pasarelas en un árbol, roles de propietario, administrador y observador acotados a cualquiera de sus niveles, y la orquestación de las superposiciones entre sedes y del acceso remoto. Se ejecuta en su propio servidor o alojada por Zedmos desde Fráncfort.

¿La consola es solo en la nube o puedo alojarla yo?

Las dos cosas. Autoalojada, es un paquete de Docker con la base de datos, la vía de actualización y el script de copia de seguridad, bajo su propio dominio, y de ahí no sale nada. Alojada, es console.zedmos.com, operada por Zedmos sobre infraestructura alemana en Fráncfort. El mismo producto, las mismas funciones; puede moverse entre ambas sin volver a inscribir un cortafuegos.

¿Qué les pasa a los cortafuegos si la consola no está accesible?

Nada deja de proteger. Cada cortafuegos tiene su propia política y la aplica en la máquina; la consola distribuye los cambios y recoge los registros, y no está en la ruta de los paquetes. La administración y la aplicación están separadas por diseño.

¿Cómo se incorpora un cortafuegos nuevo?

Con un token de instalación. El cortafuegos se registra en la organización correcta en el primer arranque, aparece en la consola y la política le llega. Sin desplazamientos y sin emparejamientos manuales.

¿Puede la consola administrar varios clientes por separado?

Sí. Es multiinquilino desde el primer cortafuegos: organizaciones y cortafuegos ilimitados en el nivel MSP, tres roles en tres ámbitos para que un técnico vea un cliente y un partner vea el suyo, y marca blanca en la consola y en la interfaz del cortafuegos.

¿La consola tiene API?

Sí. Una API REST cubre todo lo que hace la consola, documentada en la sección técnica, en la referencia de la API.