Un solo binario que ve cada paquete, entiende cada flujo y aplica cada política.
Sin una copia por producto. Sin idas y venidas a los sockets del núcleo. Una única cadena en memoria compartida que combina inspección profunda, evaluación de políticas y enrutado, con actualizaciones atómicas y latencia submilisegundo.
Tres planos. Una pasada. Cada paquete.
El plano de datos permanece en anillos de memoria compartida del cable a la salida. El plano de control alimenta políticas, inteligencia y estado de salud en el punto de coincidencia. La observabilidad toma muestras de cada etapa sin frenarla.
16 acciones. Un árbol de decisión.
Cada coincidencia se resuelve en una —o en una cadena— de dieciséis acciones posibles. Sin fontanería a medida: el mismo motor sirve el bloqueo NGFW, la dirección SASE y el escalado al SOAR.
- aplicación
- categoría
- SNI / dominio
- huella TLS
- IP · CIDR · puerto
- usuario · grupo · dispositivo
- geografía · horario
- permitir · registrar
- descartar · restablecer
- moldear · ralentizar
- redirigir · reescribir
- analizar · poner en cuarentena
- ejecutar · llamar API
- marcar · escalar
- evaluación determinista y ordenada
- varias acciones por coincidencia
- generaciones versionadas
- recarga en caliente atómica
- los conjuntos de reglas antiguos y nuevos conviven
El mismo motor. Tres formas de cablearlo.
Pasar de la observación a la aplicación y de ahí a la dirección del tráfico no exige reescribir ninguna configuración. La cadena permanece intacta: solo cambia la interacción con la red.
- Toma solo de recepción en una interfaz elegida
- Sin modificar paquetes; los reenvía intactos a través del núcleo
- Ideal para programas de línea base, auditoría y cumplimiento
- Primer despliegue recomendado antes de aplicar políticas
- Puente transparente entre dos interfaces
- DPI completo, inspección TLS y evaluación de políticas con 16 acciones
- Se abre ante un fallo mediante un paso directo cuando termina el proceso de trabajo
- Conserva la topología de capa 3 existente: sin cambios de enrutado
- Decisiones de enrutado por flujo guiadas por la política
- Se integra con la FIB del núcleo y con la selección de pares del enrutado por aplicación
- Capa de transmisión con patrón de estrategia y SNAT opcional
- Permite la aplicación SASE a velocidad de cable, en cualquier forma de superposición
Publique un cambio de política. Sin perder un paquete.
Las actualizaciones de políticas, inteligencia de amenazas y enrutado se aplican como cambios de generación atómicos sobre un plano de control en marcha. Sin reiniciar, sin reasociar, sin ventana de servicio.