Zedmos
معماری

پنج سطح. یک باینری. یک پنجره واحد روی همه.

Zedmos عمداً کوچک است: موتور، یک سوکت کنترل، یک نویسنده لاگ، و یک واکشی هویت. هر چه در رابط می‌بینید نمایی از این سیستم است — نه محصولی جدا با مسیر بسته خودش.

پنجره واحد

آنچه مدیر می‌بیند در برابر آنچه اجرا می‌شود

رابط Console (یا رابط Hub در حالت SASE) تنها دستگیره است. هر ماژول زیر آن — NGFW، مسیریابی برنامه، SASE و هویت — همان باینری موتور و همان فایل سیاست را به اشتراک می‌گذارد.

ZEDMOS CONSOLE · پنجره واحدسیاست‌هاهویت‌هاهاب CTISLA / مسیریابی برنامهرویدادهاNGFW + DPIL7 · TLS · IDS/IPSمسیریابی برنامهخروجی به ازای هر سیاستهاب CTISASEهویتAD · Azure · SCIMیک باینری موتور · مسیر سریع درون‌خطضبطتجزیهدسته‌بندیti-lookupارزیابیتصمیمenforceINOUT
خط لوله بسته

یک مسیر، هشت مرحله

سطح کنترلسطح دادهOBSERVABILITYسیاستدرگاه هوش مصنوعیکاوش‌های سلامتورودخروجضبطورود از سیمتجزیهL2 → L7دسته‌بندیبرنامه · جریان · میزبانارزیابیتطبیق سیاستتصمیمانتخاب اقدامenforceارسال · دور انداختن · مسیریابیرویدادها · معیارها · ممیزیدسته256 بستهکپی0اقدام‌ها16نسل‌ها2به‌روزرسانی‌هااتمی
سطوح

هر زیرسیستم، در یک ستون

1
سطح داده — مسیر سریع

ورود ← حلقه حافظه اشتراکی ← کش جریان ← بازرسی L7 ← بازرسی TLS ← تطبیق سیاست ← اجرای چنداقدامی. بدون کپی، کارگر به ازای هر هسته، دسته‌های 256 بسته‌ای. کاملاً در فضای کاربر، بدون صف کرنل.

2
سطح کنترل

یک سوکت UNIX دستورهای JSON را می‌پذیرد — بارگذاری مجدد سیاست‌ها، تعویض فیدها، تغییر مسیرها. API HTTPS برای مدیریت راه دور، امضاشده با مرجع مجوز.

3
سطح لاگ

رویدادها روی یک حلقه حافظه اشتراکی تک‌تولیدکننده می‌نشینند. یک نویسنده لاگ اختصاصی آن‌ها را به مقصدهای فایل، syslog، SQLite و Elasticsearch می‌رساند. لاگ پیش‌نویس دوام می‌دهد؛ نمونه‌برداری تطبیقی ترافیک اولویت‌دار را زیر فشار برگشتی حفظ می‌کند.

4
سطح هویت

عامل AD DC، Microsoft Graph و SCIM وضعیت دایرکتوری را به یک انبار محلی می‌کشند. پیوند IP ↔ کاربر ↔ دستگاه در مسیر سریع و در زمان ارزیابی سیاست انجام می‌شود.

5
سطح ذخیره‌سازی

ذخیره‌سازی محلی رویداد برای استقرارهای تک‌سایتی، با خط لوله صادرات ساخت‌یافته برای یکپارچه‌سازی SIEM چندسایتی. نوشتن اتمی در همه بک‌اندها.

6
هماهنگ‌سازی هاب (SASE)
GA

بک‌اند هاب پوشش رمزگذاری‌شده را مدیریت می‌کند، سیاست را به هاب‌ها و اسپوک‌ها می‌فرستد، سلامت تونل را تجمیع می‌کند، و وقتی هاب اصلی پاسخ نمی‌دهد اسپوک‌ها را بین هاب‌ها جابه‌جا می‌کند — و وقتی بازیابی شد، برمی‌گرداند.