Zedmos SASE از چه تشکیل شده است؟
پوششی روی WireGuard، OpenVPN یا GRE که از کنسول تأمین میشود، در شکلی که شبکه نیاز دارد — هاب و اسپوک، هاب دوگانه، میانبر اسپوک یا مش کامل — با هاب پشتیبان اختیاری و failover خودکار، و یک رله برای جفتهای پشت NAT بازنویس پورت. افراد راه دور با کلاینت استاندارد WireGuard وصل میشوند، در ثبتنام به ارائهدهنده خودتان پیوند خورده، و هر چه میفرستند در هاب بازرسی میشود: کنترل برنامه، IDS/IPS، بازرسی TLS، DLP و درگاه هوش مصنوعی.
آیا Zedmos SASE ترافیک مرا از ابر فروشنده عبور میدهد؟
خیر. هابها فایروالهای خودتان هستند، روی سختافزار خودتان یا روی ZedmOS، و بازرسی روی هابی که اداره میکنید انجام میشود. هیچچیز از Zedmos عبور نمیکند.
آیا کاربران راه دور به کلاینت Zedmos نیاز دارند؟
خیر. کاربران راه دور با کلاینت استاندارد WireGuard وصل میشوند. یک پیوند ثبتنام یکبارمصرف جفت کلید را روی دستگاه خود کاربر تولید میکند و فقط نیمه عمومی را میفرستد؛ کلید خصوصی هرگز توسط کنسول دیده نمیشود. مجوز کلاینت به ازای هر صندلی وجود ندارد.
وقتی یک هاب از کار میافتد چه میشود؟
با هاب پشتیبان مستقرشده، کنسول هر اسپوک را پس از آنکه هاب اصلی از پاسخ دادن بازایستاد به آن منتقل میکند: آستانه سکوت را میگذراند، با بررسی سلامت تأیید میکند، و سپس جابهجا میکند. failover خودکار انتخابی است؛ میتوانید خودتان هم با پیشنمایشی از آنچه تغییر خواهد کرد آن را آغاز کنید. اسپوکها پس از پایدار ماندن هاب ترجیحی بازگردانده میشوند.
کدام انتقالهای تونل پشتیبانی میشوند؟
WireGuard برای بیشتر استقرارها، OpenVPN جایی که شبکه مبتنی بر گواهی از قبل استاندارد است، و GRE جایی که انتقال از قبل خصوصی است و مسیریابی بدون لایه دوم رمزگذاری میخواهید. هر سه در موتور تعبیه شدهاند.
هویت یک کاربر راه دور چگونه به سیاست اعمال میشود؟
کاربران و گروهها از Active Directory، Azure AD یا SCIM میآیند، و سیاست با نام روی آنها انتخاب میکند. کاربر تونل راه دور از لحظه اتصال شناسایی میشود، چون نشانیاش در ثبتنام صادر شده است.