Zedmos

مدیریت مرکزی

یک کنسول برای هر فایروال OPNsense و pfSense — روی سرور شما، یا ما

مدیریت چندمستأجری برای OPNsense و pfSense CE، میزبانی‌شده هر جا شما تصمیم بگیرید. سازمان‌ها، شعبه‌ها و فایروال‌ها در یک درخت؛ نقش‌های دامنه‌بندی‌شده به هر سطح آن؛ و اجرایی که وقتی کنسول ادامه نمی‌دهد ادامه می‌یابد.

صفحه خانه کنسول Zedmos با سازمان‌ها، شعبه‌ها و گیت‌وی‌هایی که مدیریت می‌کند.
کنسول: هر مشتری و هر فایروال، روی سرور شماconsole.zedmos.com

ساختن شبکه همان ترسیم آن است

سایت‌ها را بگذارید و به هم وصل کنید. کنسول پیکربندی هر دو سر هر تونل را می‌نویسد و می‌فرستد — کسی فایروالی را باز نمی‌کند و قاعده‌ای تایپ نمی‌کند. دقیقه‌ها، نه یک بعدازظهر.

بوم SASE کنسول: گیت‌وی‌ها در سمت چپ فهرست شده، اسپوک‌ها و یک هاب اصلی روی نقشه‌ای تیره با تونل‌های سبز میانشان، و نوار ابزاری با کلاس failover، چیدمان، تاریخچه و دکمه استقرار مجدد.
  1. گیت‌وی‌ها، از ناوگان

    فایروال‌هایی که مشتری از قبل دارد، فهرست‌شده بر اساس سایت. یکی را روی بوم بکشید و اسپوک یا هاب می‌شود.

  2. در این شکل، یک هاب هر تونل را خاتمه می‌دهد

    هر چه به هاب اصلی می‌رسد با همان سیاست روبه‌رو می‌شود: کنترل برنامه، IDS/IPS، بازرسی TLS، DLP و درگاه هوش مصنوعی. به جای آن تونلی مستقیم بین دو اسپوک بکشید و ترافیکشان به جای میانه در هر دو سر بازرسی می‌شود — کنسول پیش از آنکه متعهد شوید این را می‌گوید.

  3. هر تونل خودش را گزارش می‌دهد

    بالا یا پایین، تأخیر، بایت در هر جهت — روی پیوند، همان‌جا که نگاه می‌کنید، نه در لاگی که باید بازش کنید.

  4. failover، انتخاب‌شده به ازای هر توپولوژی

    اینکه اسپوک‌ها وقتی هاب اصلی پاسخ نمی‌دهد خودکار به هاب پشتیبان بروند یا نه — و پس از چه مدت سکوت — تنظیمی از نقاشی است، نه از هر فایروال.

  5. نقاشی را تغییر دهید، سپس مستقر کنید

    بوم می‌داند کی با آنچه فایروال‌ها اجرا می‌کنند فرق دارد. یک دکمه پیکربندی هر دو سر هر تونل را می‌نویسد و می‌فرستد.

کسی فایروالی را باز نمی‌کند و قاعده‌ای تایپ نمی‌کند. هر دو سر هر تونل توسط کنسول نوشته و ارسال می‌شود.console.zedmos.com · SASE Network

انتقال تونل

یک بار برای توپولوژی انتخاب می‌شود.

WireGuard
توصیه‌شده
OpenVPN
دستگاه‌های راه دور پشتیبانی می‌شوند
GRE
فقط سایت به سایت

افراد، نه فقط سایت‌ها

کاربران راه دور به همان شیوه اضافه می‌شوند، با پیوند ثبت‌نام یک‌بارمصرف. دسترسی به ازای هر دستگاه است، پس لپ‌تاپ گم‌شده به‌تنهایی باطل می‌شود.

به‌روز نگه داشتن ناوگان

Zedmos انتشارها را منتشر می‌کند. شما تصمیم می‌گیرید کدام فایروال‌ها آن‌ها را بگیرند و کی.

  1. Zedmos

    ما یک انتشار منتشر می‌کنیم

    برای کنسول و برای فایروال، هر یک با زمان‌بندی خودش. کنسول به شما می‌گوید یکی موجود است، به جای آنکه منتظر بماند خودتان نگاه کنید.

  2. شما

    شما انتخاب می‌کنید چه کسی بگیرد

    اول چند فایروال، بعد بقیه — یا کل شبکه یک‌جا. ارتقای گروهی کوچک پیش از بقیه همان چیزی است که مشکل را وقتی هنوز کوچک است پیدا می‌کند.

  3. شما

    می‌بینید کجا چه چیزی اجرا می‌شود

    نسخه هر فایروال، در یک فهرست. دستگاهی که عقب مانده به دلیلی عقب مانده، و از آن زمان هر اصلاحی را از دست داده است.

مشتریان شما در ابزار کجا زندگی می‌کنند

چهار سطح. نقشی در یکی از آن‌ها اعطا می‌شود و به هر چه زیر آن است می‌رسد — این‌گونه است که مهندس خط اول مشتری‌ای را که به او تخصیص داده شده می‌بیند و مال هیچ‌کس دیگر را نه.

صفحه سازمان‌های کنسول: تعویض‌گر مستأجر در بالا، شمارنده‌های سازمان‌ها، شعبه‌ها، گیت‌وی‌ها و مالکان، و دایرکتوری سازمان در زیر.
  1. کنسول — مال شما

    نصب‌شده روی سرور شما، زیر دامنه شما. هر مشتری‌ای که مدیریت می‌کنید سازمانی در آن است؛ شمار اینجا کل شبکه است.

  2. سازمان — یکی به ازای هر مشتری

    در بالا عوضش کنید و هر صفحه زیرین دنبال می‌کند: فایروال‌هایشان، سیاستشان، گزارش‌هایشان، و هیچ دیدی به کس دیگر.

  3. شعبه — یکی به ازای هر سایت

    مشتری‌ای با یازده دفتر یازده شعبه زیر یک سازمان است. یک مهندس سایت می‌تواند دقیقاً به یکی از آن‌ها محدود شود.

  4. فایروال — خود دستگاه

    هر پلتفرمی که اجرا کند، در بوت اول در شعبه‌اش ثبت می‌شود و اینجا گزارش می‌دهد.

  5. سه نقش، اعطاشده به ازای هر سطح

    مالک هر چیزی را تغییر می‌دهد از جمله اینکه چه کس دیگری دسترسی دارد؛ مدیر سیاست و پیکربندی را تغییر می‌دهد؛ بیننده گزارش‌ها و نشست‌ها را می‌خواند و چیزی را تغییر نمی‌دهد.

یک نقش در یک سطح اعطا می‌شود و به هر چه زیر آن است می‌رسد، و به هیچ‌چیز کنار آن.console.zedmos.com · Organizations

وقتی سیاستی را تغییر می‌دهید چه می‌شود

یک بار، در یک جا نوشته می‌شود، برای هر تعداد فایروالی که باید به آن برسد — و روی هر یک اجرا می‌شود چه کنسول بعداً در دسترس باشد چه نباشد.

صفحه گیت‌وی‌های کنسول: دکمه ثبت-توکن، شمارنده‌های گره‌های کل، آنلاین، متصل و آفلاین، فیلترها، و فهرستی از فایروال‌ها با نسخه، دکمه به‌روزرسانی و دکمه تماشای زنده.
  1. یک توکن به ازای هر مشتری

    یک توکن ثبت تولید کنید، در نصب‌کننده بگذارید، و فایروال در بوت اول خودش را در سازمان و شعبه درست ثبت می‌کند.

  2. شبکه در یک نگاه

    ثبت‌شده، آنلاین، متصل، آفلاین. فایروالی که گزارش دادن را متوقف کرده، پیش از آنکه تماس تلفنی شود، اینجا یک عدد است.

  3. فیلتر بر اساس مشتری، سایت یا وضعیت

    همان فهرست هم به یک مهندس که از یک مشتری مراقبت می‌کند خدمت می‌دهد و هم به کسی که مسئول همه آن‌هاست.

  4. نسخه‌ها، به ازای هر فایروال

    هر فایروال نشان می‌دهد چه اجرا می‌کند. انتشار پیشنهاد می‌شود، تحمیل نمی‌شود: اول چند فایروال، بعد بقیه، یا کل شبکه یک‌جا.

  5. تماشای زنده، از همین‌جا

    نشست‌های زنده هر فایروال در فهرست را بدون ورود به خود فایروال باز کنید.

Zedmos انتشارها را منتشر می‌کند. شما تصمیم می‌گیرید کدام فایروال‌ها آن‌ها را بگیرند، و کی.console.zedmos.com · Gateways
  1. شما

    در سطحی که به آن تعلق دارد بنویسید

    قاعده‌ای برای یک مشتری در سازمانش می‌نشیند؛ قاعده‌ای برای یک سایت در آن شعبه. فایروالی که بعداً اضافه می‌شود بدون آنکه کسی چیزی ویرایش کند آن را به ارث می‌برد.

  2. شما

    اول ببینید چه خواهد کرد

    ریسک تغییر سیاست هرگز نحو نیست — قاعده‌ای درست است که بیش از آنچه قصد داشتید مطابق می‌شود. مقایسه‌اش با ترافیک واقعی این را پیش از کاربرانتان آشکار می‌کند.

  3. Zedmos

    به هر فایروال در دامنه می‌رسد

    توزیع به ازای هر دستگاه گزارش می‌شود، پس عرضه ناقص دیده می‌شود نه فرض. سه شکست از چهل، واقعیتی است که به شما گفته می‌شود، نه چیزی که کشف می‌کنید.

  4. Zedmos

    هر فایروال خودش اجرا می‌کند

    مدیریت و اجرا از هم جدایند. اگر کنسول در دسترس نباشد، هر فایروال به اجرای آنچه از قبل دارد ادامه می‌دهد — کنترل امنیتی‌ای که با از کار افتادن سرور مدیریت از کار بیفتد، دقیقاً در بدترین لحظه از کار می‌افتد.

خودمیزبان
کانتینری روی سرور شما، زیر دامنه شما
میزبانی‌شده
console.zedmos.com، اداره‌شده از فرانکفورت
3 × 3
نقش‌ها در سازمان، شعبه و فایروال
جدا
مدیریت از اجرا

هر سایت روی یک نقشه

ناوگان · 1 از 9

هر سایت روی یک نقشه — کنسول روی کل شبکه باز می‌شود: سازمان‌ها، شعبه‌ها و گیت‌وی‌ها در یک درخت، و هر سایت روی نقشه‌ای زنده با سلامت فعلی‌اش.

کنسول روی کل شبکه باز می‌شود: سازمان‌ها، شعبه‌ها و گیت‌وی‌ها در یک درخت، و هر سایت روی نقشه‌ای زنده با سلامت فعلی‌اش.

کنسول چه می‌کند، و عمداً چه نمی‌کند

خودمیزبان: کانتینری که اجرا می‌کنید

یک بسته Docker با پایگاه داده، مسیر به‌روزرسانی و اسکریپت پشتیبان‌گیری. درخت مستأجری، مجموعه‌های سیاست و شمارنده‌ها را نگه می‌دارد، و هیچ‌چیز از آن خارج نمی‌شود. توکن نصب داخل، فایروال ثبت‌شده، پنج دقیقه.

میزبانی‌شده: همان کنسول، از فرانکفورت

برای تیم‌هایی که ترجیح می‌دهند سرور اداره نکنند: console.zedmos.com، اداره‌شده توسط ما روی زیرساخت آلمانی. همان ویژگی‌ها، همان نقش‌ها، همان فایروال‌ها. بعداً بدون ثبت‌نام مجدد چیزی به خودمیزبان بروید.

اجرا به آن وابسته نیست

هر فایروال سیاست خودش را نگه می‌دارد و روی جعبه اعمالش می‌کند. کنسول تغییرات را توزیع و رکوردها را جمع‌آوری می‌کند؛ در مسیر بسته نیست. اگر در دسترس نباشد، هیچ‌چیز از محافظت بازنمی‌ایستد.