برنامهها را میشناسد، نه پورتها را200+
تقریباً همهچیز HTTPS روی 443 است، پس قاعده مبتنی بر پورت فقط میتواند همهاش را اجازه دهد یا رد کند.
افزونه pfSense
همان موتور و همان نه صفحه مثل OPNsense، بستهبندیشده برای pfSense. شبکهای که هر دو پلتفرم را اجرا میکند یک بار آموزش داده و به یک شیوه اداره میشود.

فایروالی که امروز اداره میکنید بر اساس نشانی و پورت تصمیم میگیرد. Zedmos درون آن نصب میشود و بر اساس اینکه ترافیک واقعاً چیست، متعلق به کیست و چه حمل میکند تصمیم میگیرد — بدون جایگزینی چیزی که همین حالا کار میکند.

هر جریان، دستهبندیشده بر اساس برنامه نه پورت — تب اتصالها ماده خام هر چیز دیگری است.
دستگاه، دستهاش و نشانی سختافزاریاش در همان ردیف جریان، تا سیاست بتواند به جای نشانی یک شخص یا گروه را نام ببرد.
تهدیدها، مسدودیها و یافتههای ضدویروس برای همان فایروال، یک تب آنطرفتر — امضاها و اطلاعات پیش از ارسال نشست اعمالشده.
نشستهای TLS و فعالیت هوش مصنوعی: کدام سرویسها استفاده شدند، توسط چه کسی، و بازرسی محتوا در آنچه ارسال شد چه یافت.
مشتری، سایت و فایروال در بالا انتخاب شدهاند. همین نما برای هر فایروال در شبکه وجود دارد، هر پلتفرمی که اجرا کند.
گروهبندیشده بر اساس پرسشی که هر یک پاسخ میدهد. همان مجموعه روی OPNsense، روی pfSense و روی Zedmos NGFW — یک موتور، یک مدل سیاست، سه راه برای اجرا. هر یک زیر منابع شرح فنی کاملتری دارد.
تقریباً همهچیز HTTPS روی 443 است، پس قاعده مبتنی بر پورت فقط میتواند همهاش را اجازه دهد یا رد کند.
آنچه انتخاب میکنید را bump کنید؛ ترافیک بانکی و سلامت را با قاعده دستنخورده بگذارید.
JA3، JA4 و ALPN نرمافزار پشت یک نشست را حتی وقتی رمزگشایی نشده شناسایی میکنند.
پروتکلی که بیشتر وب به آن مهاجرت کرد، دیده و کنترل میشود نه اینکه به صورت شکاف رها شود.
حل نام رمزگذاریشده قواعد مبتنی بر نام یک فایروال کلاسیک را دور میزند. این یکی را نه.
هر جریان روی صفحه همانطور که رخ میدهد، با تصمیم و آنچه آن را رقم زد.

امضاها درونخط روی همان دستگاه ارزیابی میشوند — تطبیق یعنی مسدود، نه هشدار صبح فردا.
شاخصها جمعآوری و بررسی متقابل میشوند، سپس به هر فایروالی که مدیریت میکنید فرستاده میشوند.
پیوستها و دانلودها پیش از فرود بررسی میشوند، نه بعد از آن.
اجازه، ثبت، محدودیت نرخ، قرنطینه، ریست، دور انداختن — و بقیه، روی هر دو پلتفرم.

کدام دستیارها در حال استفادهاند و توسط چه کسی — بدون خواندن حتی یک پرامپت پاسخ داده میشود.
کد منبع، اعتبارنامهها و دادههای تحت مقررات در راه خروج گرفته میشوند، نه در گزارش نقض.
تطبیقگرهای قطعی بهعلاوه یک مدل محلی. فرستادن محتوا به بیرون برای پرسیدن اینکه آیا میتوان آن را فرستاد، تناقض است.
تماشا و ثبت؛ حذف بخش حساس و هدایت؛ یا مسدودسازی کامل. فعل اقدام قاعده تنها تغییر است.
ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — و نقطه پایانی داخلیای که خودتان اعلام میکنید.

مرورگر، SDK یا اسکریپت، عامل خودمختار، کلاینت MCP، یا هیچکدام — هر درخواست پیش از انتخاب اقدام در یک کلاس قرار میگیرد.
عامل کاربر، شکل پاکت درخواست و نشانیای که به آن ارسال میشود — نقطه پایانی خام API و سطح چت از هم تشخیص داده میشوند.
درخواستی که تعاریف، فراخوانیها یا نتایج ابزار را حمل میکند همان چیزی است که یک دستیار را به چیزی که عمل میکند تبدیل میکند. تنها به همین دلیل میتوان آن را اجازه داد، ثبت کرد یا رد کرد.
دسترسی برنامهای به ارائهدهندهای که هیچکس تأیید نکرده مورد خودش است، جدا از اینکه کسی همان سایت را در مرورگر باز کند.
علامتگذاری درخواست را ارسال میکند و آن را با دلیل و رده حساسیت در صفحه فعالیت هوش مصنوعی ثبت میکند — تا بتوان یک کلاس را یک هفته تماشا کرد پیش از آنکه کسی تصمیم به مسدود کردنش بگیرد.

شماره کارتها، اسرار، دادههای سلامت و مالی، و قالبهای شناسه ملی برای بیستودو کشور.
فایلی پیوستشده به فرم وب و پاراگرافی چسباندهشده در چت همان ریسکاند.
رکورد قاعده، آنچه تشخیص داده شد و کجا را نام میبرد — بدون نگه داشتن خود محتوا.
کنترلی که وقتی نمیتواند ارزیابی کند ترافیک را عبور میدهد، در مسیری که مهم است کنترل نیست.

لپتاپ مدیریتشده و تلفن شخصی یک زیرشبکه دارند و برای یک قاعده نشانی یکسان به نظر میرسند. برای دستگاه راه دور ثبتشده، Intune یا CrowdStrike خودتان میگوید سالم است یا نه.
Active Directory، Entra ID یا SCIM — و برای شخص راه دور، ارائهدهنده OpenID Connect خودتان در ثبتنام. حق دسترسی شخص را دنبال میکند، نه اجاره DHCP او را.
دستگاهی که به آنچه برای تعمیر نیاز دارد محدود شده، دستگاهی است که هنوز میتوانید تعمیرش کنید.
قواعد متفاوت برای شبکه مهمان، بخش سرور، و خارج از ساعات کاری.

امتیازدهی بر اساس اتلاف، تأخیر و جیتر — پیوندی که بالاست و بسته از دست میدهد پیوند سالمی نیست.
WireGuard، OpenVPN یا GRE در چهار شکل — یک هاب، جفت هاب، تونلهای مستقیم بین اسپوکها، مش کامل — از یک نمای توپولوژی تأمینشده نه دستی به ازای هر فایروال.
ویرایش سیاست بدون افتادن بسته یا قطع نشست اثر میکند.
گزارشها و نشستهای زنده روی صفحه، و CEF، LEEF یا syslog روی TLS به هر چه اداره میکنید.

از مخازن بسته گرفته میشود نه تایپ در این صفحه، تا مانند رشته نسخه دستنویس منحرف نشود.
کنسول و فایروال با زمانبندی خودشان منتشر میشوند، پس شمارههایشان همدیگر را دنبال نمیکنند. اینکه هر فایروال شما چه نسخهای اجرا میکند در کنسول شماست.
Inside pfSense
داشبورد · 1 از 6

Engine and service health, top threats, applications and devices — rendered inside the pfSense interface your team already knows.
برای هر فروشنده فعلی یک صفحه، ساختهشده از اسناد خود آن فروشنده و سوابق عمومی — مجوز، چرخه عمر، مدیریت، حوزه قضایی و سابقه اکسپلویت، هر ردیف با منبعش.
این صفحه استدلال میکند. اینها میگویند در عمل چگونه انجام میشود، صفحه به صفحه و تنظیم به تنظیم.
همان موتور و همان نه صفحه مثل OPNsense: کنترل برنامه، تشخیص و پیشگیری از نفوذ، بازرسی TLS، پیشگیری از نشت داده، درگاه هوش مصنوعی، مسیریابی به ازای هر برنامه در آپلینکها و مدیریت مرکزی از Zero Trust Console.
pfSense CE. بسته از یک مخزن نصب میشود، در رابطی که تیم شما همین حالا استفاده میکند ظاهر میشود، و در یک گام حذف میشود.
خیر. قواعد فایروال، رابطها، NAT و VPNهای موجود دستنخورده میمانند. Zedmos بازرسی و سیاست را بالای آنها میافزاید؛ هیچچیز وارد یا تبدیل نمیشود.
بله. Zedmos NGFW همان موتور است به صورت فایروال کامل روی ZedmOS، نصبشده از یک ایمیج روی سختافزار x86، مدیریتشده از همان کنسول با همان مدل سیاست.
دمو و قیمت: info@zedmos.com
درخواست دمو