Zedmos

Zedmos NGFW

یک فایروال نسل بعدی، ساخته و اجراشده با شرایط شما

Zedmos NGFW یک فایروال کامل است: سیستم‌عامل مبتنی بر FreeBSD خودمان، موتور بازرسی درون‌خط که مستقیم به رابط‌ها متصل است، و مدل سیاستی که یک بار به ازای هر نشست تصمیم می‌گیرد. از یک ایمیج روی سخت‌افزاری که انتخاب می‌کنید نصب می‌شود.

بار، حافظه، دیسک و زمان روشن بودن کنار وضعیت سرویس‌های موتور و پیوند ابری، با توان عملیاتی زنده، نمودار ترافیک به ازای هر رابط و برنامه‌ها، میزبان‌های راه دور و دستگاه‌های برتر.
دستگاه در یک نگاهZedmOS · داشبورد
ZedmOSیک ایمیجمسیریابی و NATIPsecWireGuardOpenVPNGREDHCP و DNSکنترل برنامهIDS / IPSبازرسی TLSQUIC · DoT · DoHDLPدرگاه هوش مصنوعیاسکن فایلاطلاعات تهدیدهویت دستگاه16 اقدامSD-WANمسیریابی برنامهدسترسی خصوصیصادرات SIEMREST APIگزارش‌ها
  • پلتفرم فایروال
  • موتور بازرسی
  • اتصال
  • عملیات
سه سطح · یکی از آن‌ها از ساختمان خارج می‌شودسطح مدیریت · سرور شماZero Trust Consoleیک کانتینر، زیر دامنه شمانگه می‌دارددرخت مستأجریمجموعه‌های سیاستشمارنده‌ها و گزارش‌هاداده مشتری همین‌جا می‌ماندپیکربندی به پایینشمارنده‌ها به بالاتنها ترافیک بین این دو · بدون بار دادهدستگاه · OPNsense، pfSense CE یا سخت‌افزار Zedmosسطح کنترل · یک خط لوله، یک حکمهویتبرنامهدستهشهرتمحتواحکماجازه · شکل‌دهی · قرنطینه · توقفکنسول در دسترس نیست؟ فایروال به اجرای سیاستی که دارد ادامه می‌دهد.سطح داده · در رابط‌هاLANigc0مسیر سریعدسته‌بندی · بازرسی · اجرا، درون‌خطWANigc1بدون میزبان پروکسی، بدون دستگاه دوم در مسیر

Zedmos با ترافیک شما چه می‌کند

فایروال کامل، با همان موتور و همان مدل سیاست افزونه — روی سیستم‌عاملی که ما نگهداری می‌کنیم، نصب‌شده از یک ایمیج.

نشست‌های زنده روی خود فایروال: جدولی از جریان‌ها با زمان شروع و پایان، دستگاه، دسته دستگاه، پروتکل، هر دو نشانی و پورت، دسته برنامه و برنامه، بالای تب‌هایی برای تهدیدها، مسدودی‌ها، ترافیک وب، DNS، TLS، ضدویروس و فعالیت هوش مصنوعی.
  1. خطرناک است؟

    تهدیدها، مسدودی‌ها و یافته‌های ضدویروس برای همان ترافیک، یک تب آن‌طرف‌تر — امضاها و اطلاعات پیش از اجازه ادامه نشست اعمال‌شده.

  2. چه حمل می‌کند؟

    درخواست‌های وب، پرس‌وجوهای DNS و نشست‌های TLS همان جریان‌ها، هر یک در تب خودش — از جمله آنچه درون اتصالی رمزگذاری‌شده بازرسی شد.

  3. چیست؟

    هر جریان برنامه‌ای را که موتور شناسایی کرده و دسته‌ای را که به آن تعلق دارد حمل می‌کند — دسته‌بندی‌شده بر اساس آنچه از سیم می‌گذرد، نه پورتی که استفاده کرد.

  4. مال کیست؟

    دستگاه و دسته‌اش در همان ردیف جریان می‌نشینند، با نشانی سخت‌افزاری کنارشان، تا سیاست بتواند به جای نشانی یک شخص یا گروه را نام ببرد.

هر ستون اینجا روی دستگاه، توسط دستگاه تصمیم گرفته شد. هیچ‌چیز برای رسیدن به حکم از آن خارج نشد.ZedmOS · Live Sessions

قابلیت‌هایی که اضافه می‌کند

گروه‌بندی‌شده بر اساس پرسشی که هر یک پاسخ می‌دهد. همان مجموعه روی OPNsense، روی pfSense و روی Zedmos NGFW — یک موتور، یک مدل سیاست، سه راه برای اجرا. هر یک زیر منابع شرح فنی کامل‌تری دارد.

این ترافیک واقعاً چیست؟

برنامه‌ها را می‌شناسد، نه پورت‌ها را200+

تقریباً همه‌چیز HTTPS روی 443 است، پس قاعده مبتنی بر پورت فقط می‌تواند همه‌اش را اجازه دهد یا رد کند.

بازرسی TLS، به صورت انتخابی

آنچه انتخاب می‌کنید را bump کنید؛ ترافیک بانکی و سلامت را با قاعده دست‌نخورده بگذارید.

اثر انگشت کلاینت

JA3، JA4 و ALPN نرم‌افزار پشت یک نشست را حتی وقتی رمزگشایی نشده شناسایی می‌کنند.

QUIC و HTTP/3

پروتکلی که بیشتر وب به آن مهاجرت کرد، دیده و کنترل می‌شود نه اینکه به صورت شکاف رها شود.

DNS روی TLS و روی HTTPS

حل نام رمزگذاری‌شده قواعد مبتنی بر نام یک فایروال کلاسیک را دور می‌زند. این یکی را نه.

نشست‌های زنده، با دلیل

هر جریان روی صفحه همان‌طور که رخ می‌دهد، با تصمیم و آنچه آن را رقم زد.

تب کنترل برنامه: کاتالوگی قابل جستجو از برنامه‌ها و دسته‌ها، هر یک با اقدامی که سیاست روی آن انجام می‌دهد.
برنامه‌ها و دسته‌ها از کاتالوگ خود دسته‌بند انتخاب می‌شوند، نه اینکه به صورت پورت تایپ شوند.Zedmos · Policies · App Controls

آیا باید عبور داده شود؟

تشخیص و پیشگیری از نفوذ

امضاها درون‌خط روی همان دستگاه ارزیابی می‌شوند — تطبیق یعنی مسدود، نه هشدار صبح فردا.

اطلاعات تهدید، روزانه عرضه‌شده26

شاخص‌ها جمع‌آوری و بررسی متقابل می‌شوند، سپس به هر فایروالی که مدیریت می‌کنید فرستاده می‌شوند.

فایل‌ها در حین پرواز اسکن می‌شوند

پیوست‌ها و دانلودها پیش از فرود بررسی می‌شوند، نه بعد از آن.

شانزده کاری که یک قاعده می‌تواند بکند16

اجازه، ثبت، محدودیت نرخ، قرنطینه، ریست، دور انداختن — و بقیه، روی هر دو پلتفرم.

تب تشخیص و پیشگیری از نفوذ: منابع قواعد، اقدام انجام‌شده در صورت تطبیق، و آستانه شدتی که بر آن حاکم است.
تشخیص و پیشگیری یک تنظیم به ازای هر گروه سیاست‌اند، نه محصولی جداگانه که کنارش پیچ شده باشد.Zedmos · Policies · IDS/IPS

مردم چه چیزی در هوش مصنوعی تایپ می‌کنند؟

فهرست هوش مصنوعی سایه

کدام دستیارها در حال استفاده‌اند و توسط چه کسی — بدون خواندن حتی یک پرامپت پاسخ داده می‌شود.

پرامپت‌ها پیش از خروج بررسی می‌شوند

کد منبع، اعتبارنامه‌ها و داده‌های تحت مقررات در راه خروج گرفته می‌شوند، نه در گزارش نقض.

حکم در محل شما صادر می‌شود

تطبیق‌گرهای قطعی به‌علاوه یک مدل محلی. فرستادن محتوا به بیرون برای پرسیدن اینکه آیا می‌توان آن را فرستاد، تناقض است.

سه وضعیت، یک موتور

تماشا و ثبت؛ حذف بخش حساس و هدایت؛ یا مسدودسازی کامل. فعل اقدام قاعده تنها تغییر است.

هر دستیار، از جمله دستیار شما

ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — و نقطه پایانی داخلی‌ای که خودتان اعلام می‌کنید.

تب DLP و درگاه هوش مصنوعی: اقدام انجام‌شده در صورت تطبیق، حالت تشخیصی که برنامه‌های در دامنه را به درگاه هدایت می‌کند، و تنظیمات اتصال درگاه با ارائه‌دهنده و نقطه پایانی محلی.
فقط برنامه‌هایی که در دامنه می‌گذارید به درگاه می‌رسند، و مدلی که حکم را برمی‌گرداند در نشانی‌ای در شبکه خودتان پاسخ می‌دهد.Zedmos · Policies · AI Gateway

آیا عاملی به تنهایی عمل می‌کند؟

واقعاً چه کسی پشت صفحه‌کلید است

مرورگر، SDK یا اسکریپت، عامل خودمختار، کلاینت MCP، یا هیچ‌کدام — هر درخواست پیش از انتخاب اقدام در یک کلاس قرار می‌گیرد.

دسته‌بندی‌شده از آنچه می‌فرستد

عامل کاربر، شکل پاکت درخواست و نشانی‌ای که به آن ارسال می‌شود — نقطه پایانی خام API و سطح چت از هم تشخیص داده می‌شوند.

فراخوانی‌های ابزار تصمیم خودشان را دارند

درخواستی که تعاریف، فراخوانی‌ها یا نتایج ابزار را حمل می‌کند همان چیزی است که یک دستیار را به چیزی که عمل می‌کند تبدیل می‌کند. تنها به همین دلیل می‌توان آن را اجازه داد، ثبت کرد یا رد کرد.

ارائه‌دهندگان غیرمجاز، از طریق اسکریپت

دسترسی برنامه‌ای به ارائه‌دهنده‌ای که هیچ‌کس تأیید نکرده مورد خودش است، جدا از اینکه کسی همان سایت را در مرورگر باز کند.

علامت‌گذاری‌شده، نه بی‌صدا دور انداخته‌شده

علامت‌گذاری درخواست را ارسال می‌کند و آن را با دلیل و رده حساسیت در صفحه فعالیت هوش مصنوعی ثبت می‌کند — تا بتوان یک کلاس را یک هفته تماشا کرد پیش از آنکه کسی تصمیم به مسدود کردنش بگیرد.

تب عامل‌های هوش مصنوعی: یک اقدام برای هر کلاس کلاینت — مرورگر، SDK یا اسکریپت، عامل خودمختار، کلاینت MCP و ناشناخته — با تصمیم‌های جداگانه برای درخواست‌های حامل فراخوانی ابزار و برای دسترسی برنامه‌ای به ارائه‌دهنده غیرمجاز.
شخصی که در پنجره چت تایپ می‌کند و اسکریپتی که همان ارائه‌دهنده را می‌راند رویداد یکسانی نیستند، و دیگر پاسخ یکسانی نمی‌گیرند.Zedmos · Policies · AI Agents

آیا داده محرمانه خارج می‌شود؟

آشکارسازهایی که آگاهانه روشن می‌کنید61

شماره کارت‌ها، اسرار، داده‌های سلامت و مالی، و قالب‌های شناسه ملی برای بیست‌ودو کشور.

هم آپلودها و هم پیام‌ها

فایلی پیوست‌شده به فرم وب و پاراگرافی چسبانده‌شده در چت همان ریسک‌اند.

مسدودسازی‌ای که بتوانید از آن دفاع کنید

رکورد قاعده، آنچه تشخیص داده شد و کجا را نام می‌برد — بدون نگه داشتن خود محتوا.

جایی که مهم است، بسته شکست بخورد

کنترلی که وقتی نمی‌تواند ارزیابی کند ترافیک را عبور می‌دهد، در مسیری که مهم است کنترل نیست.

تب نشت داده: کتابخانه آشکارسازها گروه‌بندی‌شده بر اساس خانواده، با نشانگر checksum روی آن‌هایی که آنچه را مطابق می‌کنند اعتبارسنجی می‌کنند.
شصت‌ویک آشکارساز، آگاهانه روشن می‌شوند نه همه یک‌جا؛ checksum مثبت‌های کاذب را پایین نگه می‌دارد.Zedmos · Policies · DLP

چه کسی و چه چیزی روی شبکه است؟

دستگاه‌ها شناخته — و ارزیابی می‌شوند

لپ‌تاپ مدیریت‌شده و تلفن شخصی یک زیرشبکه دارند و برای یک قاعده نشانی یکسان به نظر می‌رسند. برای دستگاه راه دور ثبت‌شده، Intune یا CrowdStrike خودتان می‌گوید سالم است یا نه.

کاربران و گروه‌ها از دایرکتوری شما

Active Directory، Entra ID یا SCIM — و برای شخص راه دور، ارائه‌دهنده OpenID Connect خودتان در ثبت‌نام. حق دسترسی شخص را دنبال می‌کند، نه اجاره DHCP او را.

قرنطینه بدون قطع کردن

دستگاهی که به آنچه برای تعمیر نیاز دارد محدود شده، دستگاهی است که هنوز می‌توانید تعمیرش کنید.

سیاست بر اساس ناحیه و زمان‌بندی

قواعد متفاوت برای شبکه مهمان، بخش سرور، و خارج از ساعات کاری.

فهرست دستگاه‌ها: هر دستگاه چیست، در چه دسته‌ای قرار گرفته، و هویت متصل به آن.
سیاست می‌تواند اینجا یک شخص یا یک کلاس دستگاه را نام ببرد، و پس از تغییر نشانی همچنان همان معنا را بدهد.Zedmos · Devices

کجا باید برود، و چه شد؟

هر جریان از پیوند درست بیرون

امتیازدهی بر اساس اتلاف، تأخیر و جیتر — پیوندی که بالاست و بسته از دست می‌دهد پیوند سالمی نیست.

پوشش رمزگذاری‌شده بین سایت‌ها

WireGuard، OpenVPN یا GRE در چهار شکل — یک هاب، جفت هاب، تونل‌های مستقیم بین اسپوک‌ها، مش کامل — از یک نمای توپولوژی تأمین‌شده نه دستی به ازای هر فایروال.

قواعد بدون راه‌اندازی مجدد تغییر می‌کنند

ویرایش سیاست بدون افتادن بسته یا قطع نشست اثر می‌کند.

فیدی که SOC شما همین حالا می‌خواند

گزارش‌ها و نشست‌های زنده روی صفحه، و CEF، LEEF یا syslog روی TLS به هر چه اداره می‌کنید.

تب مسیریابی برنامه: کدام برنامه یا دسته از کدام خروجی خارج شود، با جایگزین وقتی آن خروجی پایین است.
خروجی به ازای هر سیاست انتخاب می‌شود — یک WAN دوم، یک تونل یا یک رابط ساده — و خودش بازمی‌گردد.Zedmos · Policies · Application Routing

اکنون چه چیزی عرضه می‌شود

از مخازن بسته گرفته می‌شود نه تایپ در این صفحه، تا مانند رشته نسخه دست‌نویس منحرف نشود.

Zedmos for OPNsenseافزونه، از مخزن بسته
26.10.1_102
Zedmos for pfSenseافزونه، از مخزن بسته
26.10.1_101
Zero Trust Consoleخودمیزبان، نصب‌شده توسط شما
1.3.0

کنسول و فایروال با زمان‌بندی خودشان منتشر می‌شوند، پس شماره‌هایشان همدیگر را دنبال نمی‌کنند. اینکه هر فایروال شما چه نسخه‌ای اجرا می‌کند در کنسول شماست.

200+
پروتکل‌های دسته‌بندی‌شده
26
دسته‌های تهدید
16
اقدامات سیاست

دستگاه در یک نگاه

داشبورد · 1 از 11

دستگاه در یک نگاه — بار، حافظه، دیسک و زمان روشن بودن کنار وضعیت سرویس‌های موتور و پیوند ابری، با توان عملیاتی زنده، نمودار ترافیک به ازای هر رابط و برنامه‌ها، میزبان‌های راه دور و دستگاه‌های برتر.

بار، حافظه، دیسک و زمان روشن بودن کنار وضعیت سرویس‌های موتور و پیوند ابری، با توان عملیاتی زنده، نمودار ترافیک به ازای هر رابط و برنامه‌ها، میزبان‌های راه دور و دستگاه‌های برتر.

در مسیر چگونه رفتار می‌کند

بازرسی‌ای که روی جعبه اجرا می‌شود

ترافیک روی همان دستگاهی که آن را مسیریابی می‌کند دسته‌بندی، بازرسی و تصمیم‌گیری می‌شود. هیچ بسته، بار داده و رکورد نشستی به Zedmos فرستاده نمی‌شود.

یک مدل سیاست

برنامه‌ها، دسته‌ها، دامنه‌ها، کاربران، گروه‌ها، دستگاه‌ها و ناحیه‌ها ترافیک را انتخاب می‌کنند؛ شانزده اقدام تصمیم می‌گیرند چه بر سرش بیاید. همان مدل روی هر دو پلتفرم.

ترافیک رمزگذاری‌شده، صادقانه مدیریت‌شده

بازرسی TLS با اثر انگشت و bump انتخابی، به‌علاوه دید و کنترل بر QUIC و DNS-over-TLS و DNS-over-HTTPS.

مهندسان شما می‌توانند روی آن گواهی بگیرند

چهار آزمون با اهداف منتشرشده، نمره قبولی و گواهی‌ای که هر کسی با داشتن شماره می‌تواند تأیید کند. شریک یا سازنده دستگاه می‌تواند به جای آشنایی یک نفر، بر این پایه یک واحد عملیاتی بسازد.

ZCA-101

Zedmos Certified Associate

مبانی: موتور چه می‌کند، در شبکه کجا می‌نشیند، و واژگانی که بقیه نردبان فرض می‌کند. خودآموز، و نقطه ورود به هر مدرک دیگر.

60 · 90 دقیقه · 70% برای قبولی · 24 ماه اعتبار

ZCP-201

Zedmos Certified Professional

گواهینامه کاری: نصبش کنید، درست جایش دهید، سیاستی بنویسید که همان کاری را بکند که خواستید، گزارش‌ها را بخوانید، و به‌روزش نگه دارید. زمان عملی با یک دستگاه واقعی را فرض می‌کند.

80 · 120 دقیقه · 75% برای قبولی · 24 ماه اعتبار

ZCS-SASE-301

Zedmos Certified Specialist

چندسایت و دسترسی راه دور: طراحی پوشش، انتخاب هاب، رفتار failover، ثبت‌نام به ازای هر کاربر و تصمیم‌های مسیریابی که در پی می‌آیند. ZCP و یک شبکه چندسایته در حال کار را فرض می‌کند.

60 · 90 دقیقه · 78% برای قبولی · 24 ماه اعتبار

ZCS-MSP-302

Zedmos Certified Specialist

اداره کردن مشتریان زیاد از یک کنسول: مستأجری و دامنه‌بندی دسترسی، ثبت‌نام در مقیاس، قالب‌های سیاست و انحرافی که تولید می‌کنند، حق استفاده و صورتحساب، و نگه داشتن رخداد یک مشتری درون شبکه همان مشتری. ZCP و یک استقرار چندمستأجری زنده را فرض می‌کند.

60 · 90 دقیقه · 78% برای قبولی · 24 ماه اعتبار

جایگزینی چیزی که همین حالا در رک است

برای هر فروشنده فعلی یک صفحه، ساخته‌شده از اسناد خود آن فروشنده و سوابق عمومی — مجوز، چرخه عمر، مدیریت، حوزه قضایی و سابقه اکسپلویت، هر ردیف با منبعش.

پرسش و پاسخ

Zedmos NGFW چیست؟

یک فایروال نسل بعدی کامل: ZedmOS، سیستم‌عاملی مبتنی بر FreeBSD، موتور بازرسی درون‌خط Zedmos که مستقیم به رابط‌ها متصل است، و مدل سیاستی که یک بار به ازای هر نشست تصمیم می‌گیرد. از یک ایمیج روی سخت‌افزار x86 که خودتان انتخاب می‌کنید نصب می‌شود.

آیا Zedmos NGFW ترافیک مرا برای بازرسی به یک ابر می‌فرستد؟

خیر. ترافیک روی همان دستگاهی که آن را مسیریابی می‌کند دسته‌بندی، بازرسی و تصمیم‌گیری می‌شود. هیچ بسته، بار داده یا رکورد نشستی به Zedmos فرستاده نمی‌شود. کنسول سیاست را توزیع و رکوردها را جمع‌آوری می‌کند؛ در مسیر بسته نیست.

Zedmos NGFW کدام ویژگی‌های بازرسی را شامل می‌شود؟

دسته‌بندی در بیش از 200 پروتکل، تشخیص و پیشگیری از نفوذ با خواندن قالب قواعد Suricata، بازرسی TLS با اثر انگشت JA3/JA4 و رمزگشایی انتخابی، کنترل QUIC و DNS-over-TLS و DNS-over-HTTPS، پیشگیری از نشت داده با 69 آشکارساز، درگاه هوش مصنوعی، مسیریابی به ازای هر برنامه در آپلینک‌ها، و پوشش‌های WireGuard و OpenVPN و GRE. یک مدل سیاست با 16 اقدام و 26 دسته تهدید.

Zedmos NGFW چگونه مجوز می‌گیرد؟

به ازای هر فایروال، بدون سخت‌افزار در مجوز. سه رده: Free (سه فایروال برای سی روز)، Team (به ازای هر فایروال) و MSP (چندمستأجری، فایروال‌های نامحدود، صورتحساب ماهانه پس از مصرف). قیمت‌ها در صورت درخواست پیشنهاد می‌شوند. مجوز منقضی کنسول را فقط‌خواندنی می‌کند و هرگز فایروال را متوقف نمی‌کند.

Zedmos در برابر Fortinet، Sophos یا Palo Alto Networks چگونه است؟

Zedmos نرم‌افزار روی سخت‌افزاری است که مال شماست، نه دستگاهی با بسته اشتراک؛ مدیریت خودمیزبان یا میزبانی‌شده در فرانکفورت است نه در ابر فروشنده؛ فروشنده آلمانی است و تحت قانون اتحادیه اروپا پاسخگوست؛ و سابقه اکسپلویت منتشر شده است: صفر مدخل در کاتالوگ CISA Known Exploited Vulnerabilities. صفحات مقایسه اسناد خود هر فروشنده را کنار Zedmos می‌گذارند، با منبعی برای هر ردیف.

آیا می‌توانم Zedmos را بدون جایگزینی فایروالم ارزیابی کنم؟

بله. همان موتور به صورت بسته روی جعبه OPNsense یا pfSense CE که همین حالا اداره می‌کنید نصب می‌شود. قواعد، رابط‌ها، NAT و VPNهای موجود دست‌نخورده می‌مانند، و در یک گام از صفحه تنظیمات حذف می‌شود.