Reconoce aplicaciones, no puertos200+
Casi todo es HTTPS por el 443, así que una regla basada en el puerto solo puede permitirlo o denegarlo todo.
Complemento para pfSense
El mismo motor y las mismas nueve páginas que en OPNsense, empaquetados para pfSense. Un parque con ambas plataformas se aprende una vez y se opera igual.

El cortafuegos que tiene hoy decide por dirección y puerto. Zedmos se instala dentro y decide por lo que el tráfico realmente es, a quién pertenece y qué transporta, sin sustituir nada de lo que ya funciona.

Cada flujo, clasificado por aplicación y no por puerto: la pestaña de conexiones es la materia prima de todo lo demás.
El dispositivo, su categoría y su dirección física en la misma fila que el flujo, de modo que una política puede nombrar a una persona o a un grupo en lugar de a una dirección.
Amenazas, bloqueos y hallazgos del antivirus del mismo cortafuegos, a una pestaña de distancia: firmas e inteligencia aplicadas antes de reenviar la sesión.
Sesiones TLS y actividad de IA: qué servicios se usaron, quién los usó y qué encontró la inspección de contenido en lo que se envió.
El cliente, la sede y el cortafuegos se eligen arriba. La misma vista existe para cada cortafuegos del parque, sea cual sea la plataforma que ejecute.
Agrupadas por la pregunta que responde cada una. El mismo conjunto en OPNsense, en pfSense y en Zedmos NGFW: un motor, un modelo de políticas, tres formas de ejecutarlo. Cada una tiene una explicación técnica más amplia en Recursos.
Casi todo es HTTPS por el 443, así que una regla basada en el puerto solo puede permitirlo o denegarlo todo.
Intercepte lo que decida; deje en paz, por regla, el tráfico bancario y sanitario.
JA3, JA4 y ALPN identifican el software que hay detrás de una sesión incluso cuando no se descifra.
El protocolo al que se ha mudado la mayor parte de la web, visto y controlado en lugar de dejarlo como un hueco.
La resolución cifrada rodea las reglas por nombre de un cortafuegos clásico. No las de este.
Cada flujo en pantalla según ocurre, con la decisión y lo que la provocó.

Firmas evaluadas en línea en el mismo equipo: una coincidencia es un bloqueo, no una alerta a la mañana siguiente.
Indicadores recogidos y contrastados, y después enviados a todos los cortafuegos que administra.
Adjuntos y descargas examinados antes de aterrizar, no después.
Permitir, registrar, limitar la velocidad, poner en cuarentena, restablecer, descartar y las demás, en ambas plataformas.

Qué asistentes se usan y quién los usa, respondido sin leer un solo prompt.
Código fuente, credenciales y datos regulados detectados de salida, no en un informe de brecha.
Coincidencias deterministas más un modelo local. Enviar fuera un contenido para preguntar si puede enviarse es una contradicción.
Observar y registrar; quitar la parte sensible y redirigir; o bloquear sin más. Lo único que cambia es el verbo de la acción de la regla.
ChatGPT, Claude, Gemini, Copilot, Perplexity, Mistral, y un punto final interno que declara usted mismo.

Navegador, SDK o script, agente autónomo, cliente MCP, o ninguno de estos: cada petición se sitúa en una clase antes de elegir una acción.
El agente de usuario, la forma del envoltorio de la petición y la dirección a la que se envía: un punto final de API en crudo y una superficie de chat se distinguen.
Una petición que lleva definiciones, llamadas o resultados de herramientas es lo que convierte a un asistente en algo que actúa. Puede permitirse, registrarse o rechazarse solo por ese motivo.
El acceso programático a un proveedor que nadie aprobó es un caso propio, distinto de que alguien abra el mismo sitio en un navegador.
Marcar reenvía la petición y la registra con un motivo y una clase de sensibilidad en la página de actividad de IA, de modo que una clase puede vigilarse durante una semana antes de que nadie decida bloquearla.

Números de tarjeta, secretos, datos sanitarios y financieros, y formatos de identidad nacional de veintidós países.
Un archivo adjunto a un formulario web y un párrafo pegado en un chat son el mismo riesgo.
El registro nombra la regla, qué se detectó y dónde, sin conservar el contenido en sí.
Un control que deja pasar el tráfico cuando no puede evaluarlo no es un control en el camino que importa.

Un portátil gestionado y un móvil personal comparten subred y son idénticos para una regla basada en la dirección. Para un dispositivo remoto inscrito, su propio Intune o CrowdStrike dice si está sano.
Active Directory, Entra ID o SCIM, y, para una persona remota, su propio proveedor OpenID Connect en la inscripción. Un permiso sigue a la persona, no a su concesión de DHCP.
Un dispositivo limitado a lo que necesita para arreglarse es un dispositivo que todavía puede arreglar.
Reglas distintas para una red de invitados, un segmento de servidores y las horas fuera de la jornada.

Puntuado por pérdida, latencia y fluctuación: un enlace levantado que pierde paquetes no es un enlace sano.
WireGuard, OpenVPN o GRE en cuatro formas —un concentrador, una pareja, túneles directos entre radios, malla completa—, aprovisionadas desde una sola vista de topología en lugar de a mano cortafuegos por cortafuegos.
Una edición de política surte efecto sin descartar un paquete ni interrumpir una sesión.
Informes y sesiones en directo en pantalla, y CEF, LEEF o syslog sobre TLS hacia lo que sea que usted tenga.

Tomado de los repositorios de paquetes en lugar de escribirse en esta página, así que no se desvía como lo hace una cadena de versión escrita a mano.
La consola y el cortafuegos se publican con calendarios propios, así que sus números no van a la par. Qué versión ejecuta cada uno de sus cortafuegos está en su consola.
Inside pfSense
Panel · 1 de 6

Engine and service health, top threats, applications and devices — rendered inside the pfSense interface your team already knows.
Una página por cada producto instalado, construida a partir de los documentos propios de ese fabricante y de registros públicos: licencias, ciclo de vida, administración, jurisdicción e historial de explotación, cada fila con su fuente.
Esta página expone el argumento. Estas otras dicen cómo se hace en la práctica, pantalla a pantalla y ajuste a ajuste.
El mismo motor y las mismas nueve páginas que en OPNsense: control de aplicaciones, detección y prevención de intrusiones, inspección TLS, prevención de fuga de datos, una pasarela de IA, enrutado por aplicación entre enlaces y administración central desde la Zero Trust Console.
pfSense CE. El paquete se instala desde un repositorio, aparece en la interfaz que su equipo ya usa y se desinstala en un solo paso.
No. Las reglas de cortafuegos, las interfaces, el NAT y las VPN existentes quedan intactas. Zedmos añade inspección y políticas por encima; no se importa ni se convierte nada.
Sí. Zedmos NGFW es el mismo motor como cortafuegos completo sobre ZedmOS, instalado desde una imagen en hardware x86 y administrado desde la misma consola con el mismo modelo de políticas.
Demostración y precios: info@zedmos.com
Solicitar una demostración