Zedmos

افزونه OPNsense

Zedmos برای نرم‌افزار OPNsense®

از یک مخزن بسته نصب می‌شود و زیر Services ظاهر می‌شود. نه صفحه — داشبورد، دستگاه‌ها، نشست‌های زنده، گزارش‌ها، سیاست‌ها، تنظیمات، اعلان‌ها، به‌روزرسانی و پشتیبانی — درون رابطی که تیم شما همین حالا استفاده می‌کند.

داشبورد Zedmos درون OPNsense: وضعیت موتور و عامل، برنامه‌ها، دستگاه‌ها و میزبان‌های راه دور برتر.
Zedmos درون OPNsense: داشبوردOPNsense · os-zedmos

Zedmos از OPNsense یک فایروال نسل بعدی می‌سازد

فایروالی که امروز اداره می‌کنید بر اساس نشانی و پورت تصمیم می‌گیرد. Zedmos درون آن نصب می‌شود و بر اساس اینکه ترافیک واقعاً چیست، متعلق به کیست و چه حمل می‌کند تصمیم می‌گیرد — بدون جایگزینی چیزی که همین حالا کار می‌کند.

نمای نشست‌های زنده یک فایروال در کنسول: جدولی از جریان‌ها با ستون‌های دستگاه، پروتکل و نشانی، و تب‌هایی برای تهدیدها، مسدودی‌ها، نشست‌های TLS و فعالیت هوش مصنوعی.
  1. چیست؟

    هر جریان، دسته‌بندی‌شده بر اساس برنامه نه پورت — تب اتصال‌ها ماده خام هر چیز دیگری است.

  2. مال کیست؟

    دستگاه، دسته‌اش و نشانی سخت‌افزاری‌اش در همان ردیف جریان، تا سیاست بتواند به جای نشانی یک شخص یا گروه را نام ببرد.

  3. خطرناک است؟

    تهدیدها، مسدودی‌ها و یافته‌های ضدویروس برای همان فایروال، یک تب آن‌طرف‌تر — امضاها و اطلاعات پیش از ارسال نشست اعمال‌شده.

  4. چه حمل می‌کند؟

    نشست‌های TLS و فعالیت هوش مصنوعی: کدام سرویس‌ها استفاده شدند، توسط چه کسی، و بازرسی محتوا در آنچه ارسال شد چه یافت.

  5. درون کنسولی که میزبانی می‌کنید

    مشتری، سایت و فایروال در بالا انتخاب شده‌اند. همین نما برای هر فایروال در شبکه وجود دارد، هر پلتفرمی که اجرا کند.

هر ستون اینجا روی دستگاه تصمیم گرفته شد. هیچ‌چیز برای رسیدن به حکم از آن خارج نشد.console.zedmos.com · Live Sessions

قابلیت‌هایی که اضافه می‌کند

گروه‌بندی‌شده بر اساس پرسشی که هر یک پاسخ می‌دهد. همان مجموعه روی OPNsense، روی pfSense و روی Zedmos NGFW — یک موتور، یک مدل سیاست، سه راه برای اجرا. هر یک زیر منابع شرح فنی کامل‌تری دارد.

این ترافیک واقعاً چیست؟

برنامه‌ها را می‌شناسد، نه پورت‌ها را200+

تقریباً همه‌چیز HTTPS روی 443 است، پس قاعده مبتنی بر پورت فقط می‌تواند همه‌اش را اجازه دهد یا رد کند.

بازرسی TLS، به صورت انتخابی

آنچه انتخاب می‌کنید را bump کنید؛ ترافیک بانکی و سلامت را با قاعده دست‌نخورده بگذارید.

اثر انگشت کلاینت

JA3، JA4 و ALPN نرم‌افزار پشت یک نشست را حتی وقتی رمزگشایی نشده شناسایی می‌کنند.

QUIC و HTTP/3

پروتکلی که بیشتر وب به آن مهاجرت کرد، دیده و کنترل می‌شود نه اینکه به صورت شکاف رها شود.

DNS روی TLS و روی HTTPS

حل نام رمزگذاری‌شده قواعد مبتنی بر نام یک فایروال کلاسیک را دور می‌زند. این یکی را نه.

نشست‌های زنده، با دلیل

هر جریان روی صفحه همان‌طور که رخ می‌دهد، با تصمیم و آنچه آن را رقم زد.

تب کنترل برنامه: کاتالوگی قابل جستجو از برنامه‌ها و دسته‌ها، هر یک با اقدامی که سیاست روی آن انجام می‌دهد.
برنامه‌ها و دسته‌ها از کاتالوگ خود دسته‌بند انتخاب می‌شوند، نه اینکه به صورت پورت تایپ شوند.Zedmos · Policies · App Controls

آیا باید عبور داده شود؟

تشخیص و پیشگیری از نفوذ

امضاها درون‌خط روی همان دستگاه ارزیابی می‌شوند — تطبیق یعنی مسدود، نه هشدار صبح فردا.

اطلاعات تهدید، روزانه عرضه‌شده26

شاخص‌ها جمع‌آوری و بررسی متقابل می‌شوند، سپس به هر فایروالی که مدیریت می‌کنید فرستاده می‌شوند.

فایل‌ها در حین پرواز اسکن می‌شوند

پیوست‌ها و دانلودها پیش از فرود بررسی می‌شوند، نه بعد از آن.

شانزده کاری که یک قاعده می‌تواند بکند16

اجازه، ثبت، محدودیت نرخ، قرنطینه، ریست، دور انداختن — و بقیه، روی هر دو پلتفرم.

تب تشخیص و پیشگیری از نفوذ: منابع قواعد، اقدام انجام‌شده در صورت تطبیق، و آستانه شدتی که بر آن حاکم است.
تشخیص و پیشگیری یک تنظیم به ازای هر گروه سیاست‌اند، نه محصولی جداگانه که کنارش پیچ شده باشد.Zedmos · Policies · IDS/IPS

مردم چه چیزی در هوش مصنوعی تایپ می‌کنند؟

فهرست هوش مصنوعی سایه

کدام دستیارها در حال استفاده‌اند و توسط چه کسی — بدون خواندن حتی یک پرامپت پاسخ داده می‌شود.

پرامپت‌ها پیش از خروج بررسی می‌شوند

کد منبع، اعتبارنامه‌ها و داده‌های تحت مقررات در راه خروج گرفته می‌شوند، نه در گزارش نقض.

حکم در محل شما صادر می‌شود

تطبیق‌گرهای قطعی به‌علاوه یک مدل محلی. فرستادن محتوا به بیرون برای پرسیدن اینکه آیا می‌توان آن را فرستاد، تناقض است.

سه وضعیت، یک موتور

تماشا و ثبت؛ حذف بخش حساس و هدایت؛ یا مسدودسازی کامل. فعل اقدام قاعده تنها تغییر است.

هر دستیار، از جمله دستیار شما

ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — و نقطه پایانی داخلی‌ای که خودتان اعلام می‌کنید.

تب DLP و درگاه هوش مصنوعی: اقدام انجام‌شده در صورت تطبیق، حالت تشخیصی که برنامه‌های در دامنه را به درگاه هدایت می‌کند، و تنظیمات اتصال درگاه با ارائه‌دهنده و نقطه پایانی محلی.
فقط برنامه‌هایی که در دامنه می‌گذارید به درگاه می‌رسند، و مدلی که حکم را برمی‌گرداند در نشانی‌ای در شبکه خودتان پاسخ می‌دهد.Zedmos · Policies · AI Gateway

آیا عاملی به تنهایی عمل می‌کند؟

واقعاً چه کسی پشت صفحه‌کلید است

مرورگر، SDK یا اسکریپت، عامل خودمختار، کلاینت MCP، یا هیچ‌کدام — هر درخواست پیش از انتخاب اقدام در یک کلاس قرار می‌گیرد.

دسته‌بندی‌شده از آنچه می‌فرستد

عامل کاربر، شکل پاکت درخواست و نشانی‌ای که به آن ارسال می‌شود — نقطه پایانی خام API و سطح چت از هم تشخیص داده می‌شوند.

فراخوانی‌های ابزار تصمیم خودشان را دارند

درخواستی که تعاریف، فراخوانی‌ها یا نتایج ابزار را حمل می‌کند همان چیزی است که یک دستیار را به چیزی که عمل می‌کند تبدیل می‌کند. تنها به همین دلیل می‌توان آن را اجازه داد، ثبت کرد یا رد کرد.

ارائه‌دهندگان غیرمجاز، از طریق اسکریپت

دسترسی برنامه‌ای به ارائه‌دهنده‌ای که هیچ‌کس تأیید نکرده مورد خودش است، جدا از اینکه کسی همان سایت را در مرورگر باز کند.

علامت‌گذاری‌شده، نه بی‌صدا دور انداخته‌شده

علامت‌گذاری درخواست را ارسال می‌کند و آن را با دلیل و رده حساسیت در صفحه فعالیت هوش مصنوعی ثبت می‌کند — تا بتوان یک کلاس را یک هفته تماشا کرد پیش از آنکه کسی تصمیم به مسدود کردنش بگیرد.

تب عامل‌های هوش مصنوعی: یک اقدام برای هر کلاس کلاینت — مرورگر، SDK یا اسکریپت، عامل خودمختار، کلاینت MCP و ناشناخته — با تصمیم‌های جداگانه برای درخواست‌های حامل فراخوانی ابزار و برای دسترسی برنامه‌ای به ارائه‌دهنده غیرمجاز.
شخصی که در پنجره چت تایپ می‌کند و اسکریپتی که همان ارائه‌دهنده را می‌راند رویداد یکسانی نیستند، و دیگر پاسخ یکسانی نمی‌گیرند.Zedmos · Policies · AI Agents

آیا داده محرمانه خارج می‌شود؟

آشکارسازهایی که آگاهانه روشن می‌کنید61

شماره کارت‌ها، اسرار، داده‌های سلامت و مالی، و قالب‌های شناسه ملی برای بیست‌ودو کشور.

هم آپلودها و هم پیام‌ها

فایلی پیوست‌شده به فرم وب و پاراگرافی چسبانده‌شده در چت همان ریسک‌اند.

مسدودسازی‌ای که بتوانید از آن دفاع کنید

رکورد قاعده، آنچه تشخیص داده شد و کجا را نام می‌برد — بدون نگه داشتن خود محتوا.

جایی که مهم است، بسته شکست بخورد

کنترلی که وقتی نمی‌تواند ارزیابی کند ترافیک را عبور می‌دهد، در مسیری که مهم است کنترل نیست.

تب نشت داده: کتابخانه آشکارسازها گروه‌بندی‌شده بر اساس خانواده، با نشانگر checksum روی آن‌هایی که آنچه را مطابق می‌کنند اعتبارسنجی می‌کنند.
شصت‌ویک آشکارساز، آگاهانه روشن می‌شوند نه همه یک‌جا؛ checksum مثبت‌های کاذب را پایین نگه می‌دارد.Zedmos · Policies · DLP

چه کسی و چه چیزی روی شبکه است؟

دستگاه‌ها شناخته — و ارزیابی می‌شوند

لپ‌تاپ مدیریت‌شده و تلفن شخصی یک زیرشبکه دارند و برای یک قاعده نشانی یکسان به نظر می‌رسند. برای دستگاه راه دور ثبت‌شده، Intune یا CrowdStrike خودتان می‌گوید سالم است یا نه.

کاربران و گروه‌ها از دایرکتوری شما

Active Directory، Entra ID یا SCIM — و برای شخص راه دور، ارائه‌دهنده OpenID Connect خودتان در ثبت‌نام. حق دسترسی شخص را دنبال می‌کند، نه اجاره DHCP او را.

قرنطینه بدون قطع کردن

دستگاهی که به آنچه برای تعمیر نیاز دارد محدود شده، دستگاهی است که هنوز می‌توانید تعمیرش کنید.

سیاست بر اساس ناحیه و زمان‌بندی

قواعد متفاوت برای شبکه مهمان، بخش سرور، و خارج از ساعات کاری.

فهرست دستگاه‌ها: هر دستگاه چیست، در چه دسته‌ای قرار گرفته، و هویت متصل به آن.
سیاست می‌تواند اینجا یک شخص یا یک کلاس دستگاه را نام ببرد، و پس از تغییر نشانی همچنان همان معنا را بدهد.Zedmos · Devices

کجا باید برود، و چه شد؟

هر جریان از پیوند درست بیرون

امتیازدهی بر اساس اتلاف، تأخیر و جیتر — پیوندی که بالاست و بسته از دست می‌دهد پیوند سالمی نیست.

پوشش رمزگذاری‌شده بین سایت‌ها

WireGuard، OpenVPN یا GRE در چهار شکل — یک هاب، جفت هاب، تونل‌های مستقیم بین اسپوک‌ها، مش کامل — از یک نمای توپولوژی تأمین‌شده نه دستی به ازای هر فایروال.

قواعد بدون راه‌اندازی مجدد تغییر می‌کنند

ویرایش سیاست بدون افتادن بسته یا قطع نشست اثر می‌کند.

فیدی که SOC شما همین حالا می‌خواند

گزارش‌ها و نشست‌های زنده روی صفحه، و CEF، LEEF یا syslog روی TLS به هر چه اداره می‌کنید.

تب مسیریابی برنامه: کدام برنامه یا دسته از کدام خروجی خارج شود، با جایگزین وقتی آن خروجی پایین است.
خروجی به ازای هر سیاست انتخاب می‌شود — یک WAN دوم، یک تونل یا یک رابط ساده — و خودش بازمی‌گردد.Zedmos · Policies · Application Routing

اکنون چه چیزی عرضه می‌شود

از مخازن بسته گرفته می‌شود نه تایپ در این صفحه، تا مانند رشته نسخه دست‌نویس منحرف نشود.

Zedmos for OPNsenseافزونه، از مخزن بسته
26.10.1_102
Zedmos for pfSenseافزونه، از مخزن بسته
26.10.1_101
Zero Trust Consoleخودمیزبان، نصب‌شده توسط شما
1.3.0

کنسول و فایروال با زمان‌بندی خودشان منتشر می‌شوند، پس شماره‌هایشان همدیگر را دنبال نمی‌کنند. اینکه هر فایروال شما چه نسخه‌ای اجرا می‌کند در کنسول شماست.

Inside OPNsense

داشبورد · 1 از 6

Inside OPNsense — Engine and service health, top threats, applications and devices — rendered inside the OPNsense interface your team already knows.

Engine and service health, top threats, applications and devices — rendered inside the OPNsense interface your team already knows.

جایگزینی چیزی که همین حالا در رک است

برای هر فروشنده فعلی یک صفحه، ساخته‌شده از اسناد خود آن فروشنده و سوابق عمومی — مجوز، چرخه عمر، مدیریت، حوزه قضایی و سابقه اکسپلویت، هر ردیف با منبعش.

پرسش و پاسخ

افزونه Zedmos به OPNsense چه می‌افزاید؟

بازرسی عمیق و کنترل برنامه، تشخیص و پیشگیری از نفوذ، بازرسی TLS، پیشگیری از نشت داده، درگاه هوش مصنوعی، مسیریابی به ازای هر برنامه در آپلینک‌ها و مدیریت مرکزی، به صورت نه صفحه زیر منوی Services: داشبورد، دستگاه‌ها، نشست‌های زنده، گزارش‌ها، سیاست‌ها، تنظیمات، اعلان‌ها، به‌روزرسانی و پشتیبانی.

Zedmos چگونه روی OPNsense نصب می‌شود؟

از یک مخزن بسته، با مدیر بسته خود پلتفرم. پس از نصب زیر Services ظاهر می‌شود و از صفحه تنظیماتش حذف می‌شود.

آیا Zedmos قواعد فایروال OPNsense مرا جایگزین می‌کند؟

خیر. قواعد، رابط‌ها، NAT و VPNهای موجود دست‌نخورده می‌مانند. Zedmos به جای جایگزینی، بازرسی و سیاست را بالای آن‌ها می‌افزاید.

آیا Zedmos جایگزینی برای Zenarmor روی OPNsense است؟

Zedmos یک لایه بازرسی برنامه و IDS/IPS برای OPNsense در همان دسته محصول است. آنچه متمایزش می‌کند: پیشگیری از نفوذ و بازرسی برنامه در یک موتور با یک پایگاه قاعده، کنسول مدیریتی که می‌توانید خودتان میزبانی کنید، مجوز به ازای هر فایروال بدون سخت‌افزار در مجوز، و همان موتور در دسترس به صورت فایروال کامل روی ZedmOS.

آیا فایروال‌های OPNsense و pfSense را می‌توان با هم مدیریت کرد؟

بله. یک موتور، یک مدل سیاست و یک کنسول در OPNsense و pfSense CE و Zedmos NGFW. شبکه‌ای مختلط یک بار آموزش داده و به یک شیوه اداره می‌شود.