برنامهها را میشناسد، نه پورتها را200+
تقریباً همهچیز HTTPS روی 443 است، پس قاعده مبتنی بر پورت فقط میتواند همهاش را اجازه دهد یا رد کند.
Zedmos NGFW
Zedmos NGFW یک فایروال کامل است: سیستمعامل مبتنی بر FreeBSD خودمان، موتور بازرسی درونخط که مستقیم به رابطها متصل است، و مدل سیاستی که یک بار به ازای هر نشست تصمیم میگیرد. از یک ایمیج روی سختافزاری که انتخاب میکنید نصب میشود.

فایروال کامل، با همان موتور و همان مدل سیاست افزونه — روی سیستمعاملی که ما نگهداری میکنیم، نصبشده از یک ایمیج.

تهدیدها، مسدودیها و یافتههای ضدویروس برای همان ترافیک، یک تب آنطرفتر — امضاها و اطلاعات پیش از اجازه ادامه نشست اعمالشده.
درخواستهای وب، پرسوجوهای DNS و نشستهای TLS همان جریانها، هر یک در تب خودش — از جمله آنچه درون اتصالی رمزگذاریشده بازرسی شد.
هر جریان برنامهای را که موتور شناسایی کرده و دستهای را که به آن تعلق دارد حمل میکند — دستهبندیشده بر اساس آنچه از سیم میگذرد، نه پورتی که استفاده کرد.
دستگاه و دستهاش در همان ردیف جریان مینشینند، با نشانی سختافزاری کنارشان، تا سیاست بتواند به جای نشانی یک شخص یا گروه را نام ببرد.
گروهبندیشده بر اساس پرسشی که هر یک پاسخ میدهد. همان مجموعه روی OPNsense، روی pfSense و روی Zedmos NGFW — یک موتور، یک مدل سیاست، سه راه برای اجرا. هر یک زیر منابع شرح فنی کاملتری دارد.
تقریباً همهچیز HTTPS روی 443 است، پس قاعده مبتنی بر پورت فقط میتواند همهاش را اجازه دهد یا رد کند.
آنچه انتخاب میکنید را bump کنید؛ ترافیک بانکی و سلامت را با قاعده دستنخورده بگذارید.
JA3، JA4 و ALPN نرمافزار پشت یک نشست را حتی وقتی رمزگشایی نشده شناسایی میکنند.
پروتکلی که بیشتر وب به آن مهاجرت کرد، دیده و کنترل میشود نه اینکه به صورت شکاف رها شود.
حل نام رمزگذاریشده قواعد مبتنی بر نام یک فایروال کلاسیک را دور میزند. این یکی را نه.
هر جریان روی صفحه همانطور که رخ میدهد، با تصمیم و آنچه آن را رقم زد.

امضاها درونخط روی همان دستگاه ارزیابی میشوند — تطبیق یعنی مسدود، نه هشدار صبح فردا.
شاخصها جمعآوری و بررسی متقابل میشوند، سپس به هر فایروالی که مدیریت میکنید فرستاده میشوند.
پیوستها و دانلودها پیش از فرود بررسی میشوند، نه بعد از آن.
اجازه، ثبت، محدودیت نرخ، قرنطینه، ریست، دور انداختن — و بقیه، روی هر دو پلتفرم.

کدام دستیارها در حال استفادهاند و توسط چه کسی — بدون خواندن حتی یک پرامپت پاسخ داده میشود.
کد منبع، اعتبارنامهها و دادههای تحت مقررات در راه خروج گرفته میشوند، نه در گزارش نقض.
تطبیقگرهای قطعی بهعلاوه یک مدل محلی. فرستادن محتوا به بیرون برای پرسیدن اینکه آیا میتوان آن را فرستاد، تناقض است.
تماشا و ثبت؛ حذف بخش حساس و هدایت؛ یا مسدودسازی کامل. فعل اقدام قاعده تنها تغییر است.
ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — و نقطه پایانی داخلیای که خودتان اعلام میکنید.

مرورگر، SDK یا اسکریپت، عامل خودمختار، کلاینت MCP، یا هیچکدام — هر درخواست پیش از انتخاب اقدام در یک کلاس قرار میگیرد.
عامل کاربر، شکل پاکت درخواست و نشانیای که به آن ارسال میشود — نقطه پایانی خام API و سطح چت از هم تشخیص داده میشوند.
درخواستی که تعاریف، فراخوانیها یا نتایج ابزار را حمل میکند همان چیزی است که یک دستیار را به چیزی که عمل میکند تبدیل میکند. تنها به همین دلیل میتوان آن را اجازه داد، ثبت کرد یا رد کرد.
دسترسی برنامهای به ارائهدهندهای که هیچکس تأیید نکرده مورد خودش است، جدا از اینکه کسی همان سایت را در مرورگر باز کند.
علامتگذاری درخواست را ارسال میکند و آن را با دلیل و رده حساسیت در صفحه فعالیت هوش مصنوعی ثبت میکند — تا بتوان یک کلاس را یک هفته تماشا کرد پیش از آنکه کسی تصمیم به مسدود کردنش بگیرد.

شماره کارتها، اسرار، دادههای سلامت و مالی، و قالبهای شناسه ملی برای بیستودو کشور.
فایلی پیوستشده به فرم وب و پاراگرافی چسباندهشده در چت همان ریسکاند.
رکورد قاعده، آنچه تشخیص داده شد و کجا را نام میبرد — بدون نگه داشتن خود محتوا.
کنترلی که وقتی نمیتواند ارزیابی کند ترافیک را عبور میدهد، در مسیری که مهم است کنترل نیست.

لپتاپ مدیریتشده و تلفن شخصی یک زیرشبکه دارند و برای یک قاعده نشانی یکسان به نظر میرسند. برای دستگاه راه دور ثبتشده، Intune یا CrowdStrike خودتان میگوید سالم است یا نه.
Active Directory، Entra ID یا SCIM — و برای شخص راه دور، ارائهدهنده OpenID Connect خودتان در ثبتنام. حق دسترسی شخص را دنبال میکند، نه اجاره DHCP او را.
دستگاهی که به آنچه برای تعمیر نیاز دارد محدود شده، دستگاهی است که هنوز میتوانید تعمیرش کنید.
قواعد متفاوت برای شبکه مهمان، بخش سرور، و خارج از ساعات کاری.

امتیازدهی بر اساس اتلاف، تأخیر و جیتر — پیوندی که بالاست و بسته از دست میدهد پیوند سالمی نیست.
WireGuard، OpenVPN یا GRE در چهار شکل — یک هاب، جفت هاب، تونلهای مستقیم بین اسپوکها، مش کامل — از یک نمای توپولوژی تأمینشده نه دستی به ازای هر فایروال.
ویرایش سیاست بدون افتادن بسته یا قطع نشست اثر میکند.
گزارشها و نشستهای زنده روی صفحه، و CEF، LEEF یا syslog روی TLS به هر چه اداره میکنید.

از مخازن بسته گرفته میشود نه تایپ در این صفحه، تا مانند رشته نسخه دستنویس منحرف نشود.
کنسول و فایروال با زمانبندی خودشان منتشر میشوند، پس شمارههایشان همدیگر را دنبال نمیکنند. اینکه هر فایروال شما چه نسخهای اجرا میکند در کنسول شماست.
دستگاه در یک نگاه
داشبورد · 1 از 11

بار، حافظه، دیسک و زمان روشن بودن کنار وضعیت سرویسهای موتور و پیوند ابری، با توان عملیاتی زنده، نمودار ترافیک به ازای هر رابط و برنامهها، میزبانهای راه دور و دستگاههای برتر.
ترافیک روی همان دستگاهی که آن را مسیریابی میکند دستهبندی، بازرسی و تصمیمگیری میشود. هیچ بسته، بار داده و رکورد نشستی به Zedmos فرستاده نمیشود.
برنامهها، دستهها، دامنهها، کاربران، گروهها، دستگاهها و ناحیهها ترافیک را انتخاب میکنند؛ شانزده اقدام تصمیم میگیرند چه بر سرش بیاید. همان مدل روی هر دو پلتفرم.
بازرسی TLS با اثر انگشت و bump انتخابی، بهعلاوه دید و کنترل بر QUIC و DNS-over-TLS و DNS-over-HTTPS.
چهار آزمون با اهداف منتشرشده، نمره قبولی و گواهیای که هر کسی با داشتن شماره میتواند تأیید کند. شریک یا سازنده دستگاه میتواند به جای آشنایی یک نفر، بر این پایه یک واحد عملیاتی بسازد.
ZCA-101
مبانی: موتور چه میکند، در شبکه کجا مینشیند، و واژگانی که بقیه نردبان فرض میکند. خودآموز، و نقطه ورود به هر مدرک دیگر.
60 · 90 دقیقه · 70% برای قبولی · 24 ماه اعتبار
ZCP-201
گواهینامه کاری: نصبش کنید، درست جایش دهید، سیاستی بنویسید که همان کاری را بکند که خواستید، گزارشها را بخوانید، و بهروزش نگه دارید. زمان عملی با یک دستگاه واقعی را فرض میکند.
80 · 120 دقیقه · 75% برای قبولی · 24 ماه اعتبار
ZCS-SASE-301
چندسایت و دسترسی راه دور: طراحی پوشش، انتخاب هاب، رفتار failover، ثبتنام به ازای هر کاربر و تصمیمهای مسیریابی که در پی میآیند. ZCP و یک شبکه چندسایته در حال کار را فرض میکند.
60 · 90 دقیقه · 78% برای قبولی · 24 ماه اعتبار
ZCS-MSP-302
اداره کردن مشتریان زیاد از یک کنسول: مستأجری و دامنهبندی دسترسی، ثبتنام در مقیاس، قالبهای سیاست و انحرافی که تولید میکنند، حق استفاده و صورتحساب، و نگه داشتن رخداد یک مشتری درون شبکه همان مشتری. ZCP و یک استقرار چندمستأجری زنده را فرض میکند.
60 · 90 دقیقه · 78% برای قبولی · 24 ماه اعتبار
برای هر فروشنده فعلی یک صفحه، ساختهشده از اسناد خود آن فروشنده و سوابق عمومی — مجوز، چرخه عمر، مدیریت، حوزه قضایی و سابقه اکسپلویت، هر ردیف با منبعش.
این صفحه استدلال میکند. اینها میگویند در عمل چگونه انجام میشود، صفحه به صفحه و تنظیم به تنظیم.
خود خط لوله بازرسی: مسیر سریع، دستهبندی، ارزیابی سیاست و لایه ارسال.
هر قابلیت با صفحه خودش: چگونه کار میکند، زیرش چیست، و در چه چیزی اندازهگیری میشود.
از یک دستگاه خام تا یک موتور در حال اجرا، گام به گام.
راهنمای اپراتور: نصب آن، کنسول، اولین پیکربندی، هر صفحه پنل کنترل، و مثالهای کارشده — با تصاویر محصول در حال اجرا.
یک فایروال نسل بعدی کامل: ZedmOS، سیستمعاملی مبتنی بر FreeBSD، موتور بازرسی درونخط Zedmos که مستقیم به رابطها متصل است، و مدل سیاستی که یک بار به ازای هر نشست تصمیم میگیرد. از یک ایمیج روی سختافزار x86 که خودتان انتخاب میکنید نصب میشود.
خیر. ترافیک روی همان دستگاهی که آن را مسیریابی میکند دستهبندی، بازرسی و تصمیمگیری میشود. هیچ بسته، بار داده یا رکورد نشستی به Zedmos فرستاده نمیشود. کنسول سیاست را توزیع و رکوردها را جمعآوری میکند؛ در مسیر بسته نیست.
دستهبندی در بیش از 200 پروتکل، تشخیص و پیشگیری از نفوذ با خواندن قالب قواعد Suricata، بازرسی TLS با اثر انگشت JA3/JA4 و رمزگشایی انتخابی، کنترل QUIC و DNS-over-TLS و DNS-over-HTTPS، پیشگیری از نشت داده با 69 آشکارساز، درگاه هوش مصنوعی، مسیریابی به ازای هر برنامه در آپلینکها، و پوششهای WireGuard و OpenVPN و GRE. یک مدل سیاست با 16 اقدام و 26 دسته تهدید.
به ازای هر فایروال، بدون سختافزار در مجوز. سه رده: Free (سه فایروال برای سی روز)، Team (به ازای هر فایروال) و MSP (چندمستأجری، فایروالهای نامحدود، صورتحساب ماهانه پس از مصرف). قیمتها در صورت درخواست پیشنهاد میشوند. مجوز منقضی کنسول را فقطخواندنی میکند و هرگز فایروال را متوقف نمیکند.
Zedmos نرمافزار روی سختافزاری است که مال شماست، نه دستگاهی با بسته اشتراک؛ مدیریت خودمیزبان یا میزبانیشده در فرانکفورت است نه در ابر فروشنده؛ فروشنده آلمانی است و تحت قانون اتحادیه اروپا پاسخگوست؛ و سابقه اکسپلویت منتشر شده است: صفر مدخل در کاتالوگ CISA Known Exploited Vulnerabilities. صفحات مقایسه اسناد خود هر فروشنده را کنار Zedmos میگذارند، با منبعی برای هر ردیف.
بله. همان موتور به صورت بسته روی جعبه OPNsense یا pfSense CE که همین حالا اداره میکنید نصب میشود. قواعد، رابطها، NAT و VPNهای موجود دستنخورده میمانند، و در یک گام از صفحه تنظیمات حذف میشود.
دمو و قیمت: info@zedmos.com
درخواست دمو