پنج سطح. یک باینری. یک پنجره واحد روی همه.
Zedmos عمداً کوچک است: موتور، یک سوکت کنترل، یک نویسنده لاگ، و یک واکشی هویت. هر چه در رابط میبینید نمایی از این سیستم است — نه محصولی جدا با مسیر بسته خودش.
آنچه مدیر میبیند در برابر آنچه اجرا میشود
رابط Console (یا رابط Hub در حالت SASE) تنها دستگیره است. هر ماژول زیر آن — NGFW، مسیریابی برنامه، SASE و هویت — همان باینری موتور و همان فایل سیاست را به اشتراک میگذارد.
یک مسیر، هشت مرحله
هر زیرسیستم، در یک ستون
ورود ← حلقه حافظه اشتراکی ← کش جریان ← بازرسی L7 ← بازرسی TLS ← تطبیق سیاست ← اجرای چنداقدامی. بدون کپی، کارگر به ازای هر هسته، دستههای 256 بستهای. کاملاً در فضای کاربر، بدون صف کرنل.
یک سوکت UNIX دستورهای JSON را میپذیرد — بارگذاری مجدد سیاستها، تعویض فیدها، تغییر مسیرها. API HTTPS برای مدیریت راه دور، امضاشده با مرجع مجوز.
رویدادها روی یک حلقه حافظه اشتراکی تکتولیدکننده مینشینند. یک نویسنده لاگ اختصاصی آنها را به مقصدهای فایل، syslog، SQLite و Elasticsearch میرساند. لاگ پیشنویس دوام میدهد؛ نمونهبرداری تطبیقی ترافیک اولویتدار را زیر فشار برگشتی حفظ میکند.
عامل AD DC، Microsoft Graph و SCIM وضعیت دایرکتوری را به یک انبار محلی میکشند. پیوند IP ↔ کاربر ↔ دستگاه در مسیر سریع و در زمان ارزیابی سیاست انجام میشود.
ذخیرهسازی محلی رویداد برای استقرارهای تکسایتی، با خط لوله صادرات ساختیافته برای یکپارچهسازی SIEM چندسایتی. نوشتن اتمی در همه بکاندها.
بکاند هاب پوشش رمزگذاریشده را مدیریت میکند، سیاست را به هابها و اسپوکها میفرستد، سلامت تونل را تجمیع میکند، و وقتی هاب اصلی پاسخ نمیدهد اسپوکها را بین هابها جابهجا میکند — و وقتی بازیابی شد، برمیگرداند.