| مدل مجوز | اشتراکهای به ازای هر کاربر در بستههای پلتفرم (Essentials Platform، Zscaler Platform) با ماژولهای پیشرفته به صورت افزودنی، با دورههای یک تا سه ساله؛ برنامه Z-Flex تعهدهای هزینه چندساله میفروشد. قیمتهای فهرست منتشر نمیشوند.منابع: zscaler.com: pricing and plans · Form 10-Q, quarter ended 31 October 2025 · Form 10-K, fiscal 2026 | به ازای هر فایروال، نه به ازای هر کاربر. کاربران راه دور با کلاینت استاندارد WireGuard وصل میشوند و مجوز کلاینت به ازای هر صندلی وجود ندارد. قیمتها پیشنهاد میشوند، منتشر نمیشوند. |
| بازرسی کجا انجام میشود | در ابر Zscaler: Zero Trust Exchange در بیش از 200 مرکز داده عمومی اجرا میشود، و ترافیک توسط عامل Client Connector روی هر دستگاه، یا تونلهای GRE یا Branch Connector در هر سایت به آن ارسال و آنجا بازرسی میشود. Private Service Edgeهای میزبانیشده توسط مشتری به عنوان توسعههای اختیاری همان سرویس ابری وجود دارند.منابع: Form 10-K, fiscal 2026 · zscaler.com: Client Connector · Zscaler blog: Zero Trust SASE · zscaler.com: Private Access | روی هابهایی که اداره میکنید: فایروالهای خودتان، روی سختافزار خودتان یا روی ZedmOS. ترافیک راه دور روی هاب فرود میآید و آنجا با کل موتور روبهرو میشود. هیچچیز از Zedmos عبور نمیکند، و به عاملی فراتر از کلاینت استاندارد WireGuard نیاز نیست. |
| حوزه قضایی | Zscaler, Inc.، شرکتی در دلاور مستقر در سنخوزه، کالیفرنیا، فهرستشده در Nasdaq (ZS). اشتراکها تابع قانون کالیفرنیا با صلاحیت انحصاری در شهرستان سانتا کلارا هستند؛ داده لاگ اروپایی به صورت پیشفرض در اروپا در 25 مرکز داده اروپایی ذخیره میشود، 19 مورد از آنها در اتحادیه اروپا. 18 U.S.C. § 2713 ارائهدهندگان آمریکایی را ملزم میکند داده مشتری را فارغ از محل ذخیرهسازی افشا کنند.منابع: Form 10-K, fiscal 2026 · Zscaler end user subscription agreement · Zscaler blog: data control across Europe, May 2025 · 18 U.S.C. § 2713 | یک شرکت آلمانی. بازرسی و لاگها روی هابها و کنسولی که اداره میکنید میمانند؛ چیزی توسط Zedmos ذخیره نمیشود. خدمات مجوز و اطلاعات تهدید ما در فرانکفورت اجرا میشوند. |
| وقتی ابر در دسترس نیست | SLA منتشرشده: ZIA هر ماه 99.999 % تراکنشهای مشتری را میپذیرد و پردازش میکند، با تأخیر میانگین 100 ms یا کمتر برای صدک 95؛ اعتبارهای خدماتی تنها و انحصاریترین جبراناند. وقتی لبه سرویس در دسترس نیست، تنظیم fail-open یا fail-close در Client Connector یا به دسترسی مستقیم اینترنت دور میزند یا ترافیک وب را تا اتصال مجدد مسدود میکند.منابع: Zscaler service level agreements · Zscaler help: fail-open settings | ابری برای از دست دادن وجود ندارد. بازرسی روی هابی که اداره میکنید اجرا میشود؛ اگر هابی پاسخ ندهد، کنسول پس از آستانه سکوت و بررسی سلامت اسپوکها را به هاب پشتیبان منتقل میکند. اگر خود کنسول در دسترس نباشد، هر فایروال به اجرا ادامه میدهد. SLA دسترسپذیری منتشر نشده است. |
| سابقه اکسپلویت | 0 مدخل در کاتالوگ CISA Known Exploited Vulnerabilities (نسخه 2026.09.11).منابع: CISA KEV — Zscaler | 0 مدخل هم برای ما. مال ما با رده CRA، یک SBOM به ازای هر انتشار، مسیر افشا و دوره پشتیبانی منتشر شده، در صفحهای که هر چه عدد بشود سر جایش میماند. |
| صورتحساب MSP | مسیر شریک Service Provider با مشوقهای فقط-شریک و مجوز MSSP؛ صفحات عمومی شرکای Zscaler شرایط صورتحساب یا حداقلی منتشر نمیکنند. محصولات اندازهگیریشده و غیرمبتنی بر صندلی حدود 30 % از ارزش قرارداد سالانه جدید و افزایشی در سال مالی 2026 بودند.منابع: zscaler.com: service providers · Q4 fiscal 2026 earnings call transcript | رده MSP: چندمستأجری، فایروالهای نامحدود، صورتحساب ماهانه پس از مصرف بر اساس شمار پایان ماه. برند شما روی کنسول و روی جعبه. |
| هوش مصنوعی و پیشگیری از نشت داده | Zscaler Data Security: DLP وب و ایمیل درونخط روی پروکسی ابری، DLP نقطه پایانی، CASB چندحالته و مدیریت وضعیت امنیت داده، با GenAI Security به صورت ماژول افزودنی؛ همه درون Zero Trust Exchange چندمستأجری اجرا میشوند.منابع: zscaler.com: data protection · zscaler.com: pricing and plans | DLP و درگاه هوش مصنوعی روی هابی که اداره میکنید اجرا میشوند. 69 آشکارساز محتوا؛ پرامپتها، آپلودها و فایلها پیش از خروج بررسی میشوند؛ مدلی که تصمیم میگیرد روی سختافزار شما اجرا میشود. فقط درونخط: کانکتور حالت API به مستأجر SaaS وجود ندارد. |
| تغییرات قیمت، 2025–2026 | اعلانی از فروشنده یافت نشد. یک مشاور تدارکات افزایشهای قابل توجه در پیشنهادهای اصلی از 1 اوت 2025 گزارش کرد، با برخی SKUها 35 % یا بیشتر بالاتر، و Zscaler گزارش داد مشتریان Z-Flex در سال مالی 2026 افزایش ARR به طور میانگین نزدیک به 30 % دیدند.منابع: NPI Financial, August 2025 · Q4 fiscal 2026 earnings call transcript | به ازای هر فایروال، پیشنهاد در صورت درخواست. شماری به ازای هر کاربر که با تعداد کارکنان رشد کند وجود ندارد. |
| دسترسی خصوصی به برنامههای داخلی | Zscaler Private Access هر نشست را در Zero Trust Exchange واسطهگری میکند: App Connectorها کنار برنامه مینشینند و به بیرون تماس میگیرند، پس برنامه هرگز منتشر نمیشود، و دسترسی به ازای هر برنامه با یک مسیر مرورگری بدون کلاینت اختیاری برای وب، RDP و SSH اعطا میشود. وضعیت دستگاه از عامل Client Connector روی دستگاه میآید.منابع: zscaler.com: Private Access · zscaler.com: Client Connector | ثبتنام دستگاه را به شخصی در ارائهدهنده OpenID Connect خودتان پیوند میدهد، و توکنی بدون ادعای چندعاملی رد میشود. یک گروه دسترسی گروههای دایرکتوری آنها را به برنامههای نامبرده نگاشت میکند — یک نشانی و پورتهایی که سرویس پاسخ میدهد — و هاب به ازای هر برنامه یک قاعده فایروال مینویسد و بقیه را مسدود میکند. یک مهلت دستگاه را دوباره پیش ارائهدهنده میبرد؛ سلامت دستگاه از Microsoft Intune یا CrowdStrike Falcon که همین حالا اداره میکنید میآید، هرگز از عاملی از ما. پروکسی معکوس و دسترسی فقط-مرورگر وجود ندارد: همه با کلاینت استاندارد WireGuard وصل میشوند، پس اعطا یک برنامه است نه یک مسیر URL، و هیچچیز رفتار را امتیازدهی نمیکند. |
| Zscaler چه دارد که Zedmos ندارد | پنج سال پیاپی Leader در Gartner Magic Quadrant برای Security Service Edge و در Magic Quadrant 2026 برای SASE Platforms، حدود 11,000 مشتری شامل بیش از 40 % از Forbes Global 2000، درآمد مالی 2026 برابر 3.35 میلیارد دلار، بیش از 200 مرکز داده، بیش از 750 میلیارد تراکنش در روز، SLA دسترسپذیری منتشرشده، و تیم پژوهشی ThreatLabz.منابع: zscaler.com: Gartner Magic Quadrant SSE · Form 10-K, fiscal 2026 · ThreatLabz | هیچیک از اینها. فروشندهای کوچک و آلمانی که SASEاش روی هابهای خودتان اجرا میشود، با سابقه اکسپلویت منتشرشده، کنسولی که مال شماست، و مجوزی که اهمیتی نمیدهد روی کدام جعبه اجرا میشود. |