Zedmos
Zedmos SASE در کنار Cato

Zedmos در برابر Cato Networks: SASE روی هاب‌های شما یا در نقاط حضور آن‌ها

مجوز بر اساس پهنای باند و به ازای هر کاربر، اینکه بازرسی کجا انجام می‌شود، حوزه قضایی، SLA و رفتار Internet Recovery، سابقه اکسپلویت، استخرهای MSP و DLP ابری، از پایگاه دانش و شرایط خود Cato، هر یک با منبعش.

موضوعCato Networks از اسناد خودشانZedmos
مدل مجوزفقط اشتراک، با حداقل دوره دوازده ماه: سایت‌ها بر اساس پهنای باند مجوز می‌گیرند، کاربران راه دور به ازای هر ZTNA User نام‌برده، و دستگاه لبه Socket به ازای هر دستگاه در طول دوره قرارداد با نوسازی سخت‌افزار شامل. Threat Prevention، CASB، DLP و محصولات امنیت هوش مصنوعی اقلام Premium Security بالای محصولات پایه‌اند.منابع: Cato knowledge base: product catalog · Cato knowledge base: hardware · Cato master subscription agreementبه ازای هر فایروال، نه به ازای پهنای باند سایت یا به ازای هر کاربر. هاب فایروال خودتان روی سخت‌افزار خودتان یا روی ZedmOS است؛ کاربران راه دور با کلاینت استاندارد WireGuard وصل می‌شوند و مجوز به ازای هر صندلی وجود ندارد.
بازرسی کجا انجام می‌شوددر ابر Cato: رفتار پیش‌فرض Socket مسیریابی همه ترافیک به یک نقطه حضور Cato برای بازرسی است، و خود Socket دستگاهی برای اتصال است که تنها کارکرد محلی‌اش فایروال LAN است. Cato 95+ نقطه حضور روی زیرساخت متعلق به Cato اعلام می‌کند.منابع: Cato knowledge base: Socket LAN firewall · Cato knowledge base: connecting sites · Cato knowledge base: SASE sovereigntyروی هاب‌هایی که اداره می‌کنید: فایروال‌های خودتان، روی سخت‌افزار خودتان یا روی ZedmOS. ترافیک سایت و راه دور روی هاب فرود می‌آید و آنجا با کل موتور روبه‌رو می‌شود. هیچ‌چیز از Zedmos عبور نمی‌کند.
حوزه قضاییCato Networks Ltd.، شرکتی خصوصی در تل‌آویو، اسرائیل، با ارزش بالای 4.8 میلیارد دلار در Series G سال 2025؛ نهادهای طرف قرارداد شامل Cato Networks (EU) B.V. تحت قانون هلند و Cato Networks (Germany) GmbH هستند. توافق‌نامه پردازش داده Cato را پردازشگر GDPR با استفاده از بندهای قراردادی استاندارد برای انتقال به خارج از EEA می‌کند؛ زیرپردازشگر میزبانی داده Amazon Web Services, Inc. (ایالات متحده) است.منابع: Cato master subscription agreement · Cato data processing and privacy agreement · Cato knowledge base: sub-processors · Series G press release, June 2025یک شرکت آلمانی. بازرسی و لاگ‌ها روی هاب‌ها و کنسولی که اداره می‌کنید می‌مانند؛ چیزی توسط Zedmos ذخیره نمی‌شود. خدمات مجوز و اطلاعات تهدید ما در فرانکفورت اجرا می‌شوند.
وقتی نقطه حضور در دسترس نیستتوافق‌نامه سطح خدمات با دسترس‌پذیری 99.999 %، ماهانه اندازه‌گیری‌شده. وقتی تونل به نقطه حضور قطع می‌شود، Socket بلافاصله به حالت Internet Recovery می‌رود و ترافیک را مستقیم به ISP محلی می‌فرستد؛ حفاظت‌های امنیتی Cato، مانند فایروال و IPS، تا در دسترس شدن دوباره نقطه حضور اعمال نمی‌شوند.منابع: Cato master subscription agreement · Cato knowledge base: Internet Recovery · Cato knowledge base: recovery mechanismsابری برای از دست دادن وجود ندارد. بازرسی روی هابی که اداره می‌کنید اجرا می‌شود؛ اگر هابی پاسخ ندهد، کنسول پس از آستانه سکوت و بررسی سلامت اسپوک‌ها را به هاب پشتیبان منتقل می‌کند. اگر خود کنسول در دسترس نباشد، هر فایروال به اجرا ادامه می‌دهد. SLA دسترس‌پذیری منتشر نشده است.
سابقه اکسپلویت0 مدخل در کاتالوگ CISA Known Exploited Vulnerabilities (نسخه 2026.09.11).منابع: CISA KEV — Cato Networks0 مدخل هم برای ما. مال ما با رده CRA، یک SBOM به ازای هر انتشار، مسیر افشا و دوره پشتیبانی منتشر شده، در صفحه‌ای که هر چه عدد بشود سر جایش می‌ماند.
صورتحساب MSPبرنامه Channel First Partner با مسیرهای MSP، شروع بدون هزینه سرمایه‌ای پیشاپیش؛ Cato SMB FlexPool، عرضه‌شده در سپتامبر 2026، به MSPها اجازه می‌دهد استخری از مجوزها و پهنای باند بخرند و مشتریان را خودشان از آن تأمین کنند. حداقل اندازه استخر یا تناوب صورتحساب منتشر نشده است.منابع: Channel First Partner Program, May 2025 · Cato SMB FlexPool, September 2026رده MSP: چندمستأجری، فایروال‌های نامحدود، صورتحساب ماهانه پس از مصرف بر اساس شمار پایان ماه. برند شما روی کنسول و روی جعبه.
هوش مصنوعی و پیشگیری از نشت دادهCato DLP و CASB با کنترل‌های هوش مصنوعی مولد، Cato XDR و، از مارس 2026، Cato AI Security و Neural Edge با GPUهای NVIDIA در سراسر ستون فقرات؛ همه کارکردهای پلتفرم ابری‌اند، با زیرپردازشگرهای امنیت هوش مصنوعی شامل AWS، Google Cloud، Microsoft Azure و OpenAI.منابع: Cato press release: GenAI security controls, April 2025 · Cato press release: AI Security and Neural Edge, March 2026 · Cato knowledge base: sub-processorsDLP و درگاه هوش مصنوعی روی هابی که اداره می‌کنید اجرا می‌شوند. 69 آشکارساز محتوا؛ پرامپت‌ها، آپلودها و فایل‌ها پیش از خروج بررسی می‌شوند؛ مدلی که تصمیم می‌گیرد روی سخت‌افزار شما اجرا می‌شود، بدون زیرپردازشگر شخص ثالث. فقط درون‌خط: کانکتور حالت API به مستأجر SaaS وجود ندارد.
تغییرات قیمت، 2025–2027افزایش قیمت فهرست یافت نشد. از ژانویه 2027 یک Bursting Model مصرف Bandwidth Pool بالای ظرفیت مجوزشده را، اندازه‌گیری‌شده در صدک 95، به صورت هزینه یک‌باره یا توسعه ظرفیت صورتحساب می‌کند.منابع: Cato knowledge base: usage measurementبه ازای هر فایروال، پیشنهاد در صورت درخواست. پهنای باند هر چه سخت‌افزار شما حمل کند؛ استخری برای فراتر رفتن وجود ندارد.
دسترسی خصوصی به برنامه‌های داخلیCato به کاربران راه دور از طریق همان ابری که هر جریان دیگر را حمل می‌کند دسترسی می‌دهد: Cato Client به نزدیک‌ترین نقطه حضور وصل می‌شود، کاربر در برابر ارائه‌دهنده هویت مشتری با بررسی چندعاملی و دستگاه احراز هویت می‌شود، و سیاست برنامه‌های نام‌برده را اعطا می‌کند نه شبکه‌ها را. مسیر مرورگری بدون کلاینت برای برنامه‌های وب وجود دارد.منابع: Cato knowledge base: product catalog · Cato knowledge base: connecting sitesثبت‌نام دستگاه را به شخصی در ارائه‌دهنده OpenID Connect خودتان پیوند می‌دهد، و توکنی بدون ادعای چندعاملی رد می‌شود. یک گروه دسترسی گروه‌های دایرکتوری آن‌ها را به برنامه‌های نام‌برده نگاشت می‌کند — یک نشانی و پورت‌هایی که سرویس پاسخ می‌دهد — و هاب به ازای هر برنامه یک قاعده فایروال می‌نویسد و بقیه را مسدود می‌کند. یک مهلت دستگاه را دوباره پیش ارائه‌دهنده می‌برد؛ سلامت دستگاه از Microsoft Intune یا CrowdStrike Falcon که همین حالا اداره می‌کنید می‌آید، هرگز از عاملی از ما. پروکسی معکوس و دسترسی فقط-مرورگر وجود ندارد: همه با کلاینت استاندارد WireGuard وصل می‌شوند، پس اعطا یک برنامه است نه یک مسیر URL، و هیچ‌چیز رفتار را امتیازدهی نمی‌کند.
Cato چه دارد که Zedmos نداردسه سال پیاپی Leader در Gartner Magic Quadrant برای SASE Platforms، بیش از 4,000 مشتری سازمانی، درآمد تکرارشونده سالانه 2025 بالای 350 میلیون دلار، بیش از 1 میلیارد دلار سرمایه جذب‌شده، ستون فقرات خصوصی با 95+ نقطه حضور متعلق به Cato، SLA دسترس‌پذیری منتشرشده، و آزمایشگاه پژوهش تهدید Cato CTRL.منابع: Gartner SASE Platforms Magic Quadrant 2026, press release · Cato ARR press release, February 2026 · Cato knowledge base: SASE sovereigntyهیچ‌یک از این‌ها. فروشنده‌ای کوچک و آلمانی که SASEاش روی هاب‌های خودتان اجرا می‌شود، با سابقه اکسپلویت منتشرشده، کنسولی که مال شماست، و مجوزی که اهمیتی نمی‌دهد روی کدام جعبه اجرا می‌شود.

Cato Networks اولین ابر SASE تک‌فروشنده را ساخت و برای آن یک Gartner Leader است؛ هیچ‌چیز در این صفحه این را انکار نمی‌کند. مقایسه درباره این است که بازرسی کجا انجام می‌شود، چه چیزی مجوز می‌شود، تحت قانون چه کسی، و وقتی نقطه حضور در دسترس نیست چه می‌شود. هر ادعا در ستون چپ منبعش را دارد؛ اگر یکی اشتباه است، به ما بنویسید تا اصلاح شود.

بررسی‌شده: 2026-09-13

همه نام‌های محصول، علائم تجاری و لوگوهای نام‌برده در اینجا متعلق به مالکان مربوطه‌اند و فقط برای شناسایی و مقایسه عینی استفاده شده‌اند. هیچ وابستگی یا تأییدی ضمنی نیست.

آیا Zedmos جایگزینی برای Cato Networks است؟

Zedmos در بالا با Cato Networks از نظر مجوز، مدیریت، حوزه قضایی، سابقه اکسپلویت و شکل تحویل مقایسه شده است. Zedmos نرم‌افزار روی سخت‌افزار خودتان است، مدیریت‌شده از کنسولی که خودتان میزبانی می‌کنید یا میزبانی‌شده از فرانکفورت استفاده می‌کنید، مجوز به ازای هر فایروال، از سازنده‌ای آلمانی تحت قانون اتحادیه اروپا، با صفر مدخل در کاتالوگ CISA Known Exploited Vulnerabilities. ردیف آخر جدول آن چیزی است که Cato Networks دارد و Zedmos ندارد.

همه مقایسه‌هاسابقه اکسپلویت ما