| Ce que c'est | Un logiciel. Un moteur d'inspection en ligne qui s'installe en paquet sur OPNsense ou pfSense CE, ou en Zedmos NGFW depuis une image sur du matériel x86 qui vous appartient. | Zedmos NGFW |
| Où l'inspection a lieu | Sur le boîtier qui achemine le trafic. Aucun paquet, charge utile ou enregistrement de session n'est envoyé à Zedmos ; il n'y a aucun cloud éditeur sur le chemin. | Plateforme |
| Gestion | Une console multi-locataire, auto-hébergée en conteneur sous votre propre domaine, ou hébergée par Zedmos sur console.zedmos.com depuis Francfort. Le même produit dans les deux cas. | Zero Trust Console |
| Quand l'administration est injoignable | Chaque pare-feu continue d'appliquer la politique qu'il détient. La console n'est pas sur le chemin des paquets. Une licence expirée met la console en lecture seule et ne perd jamais de trafic. | Licence |
| Licence | Par pare-feu, sans matériel dans la licence. Niveau gratuit (trois pare-feu, trente jours), niveau Team par pare-feu, niveau MSP multi-locataire, illimité et facturé mensuellement à terme échu. Prix sur devis, non publiés. | Licence |
| Juridiction | Une entreprise allemande à Tuttlingen, dans le Bade-Wurtemberg. Le moteur est développé, relu et publié en Allemagne sous le droit allemand et européen ; une console auto-hébergée garde les journaux de pare-feu sous votre propre responsabilité de traitement au sens du RGPD. | À propos de Zedmos |
| Historique d'exploitation | Zéro entrée au catalogue CISA Known Exploited Vulnerabilities (version 2026.09.11). Publié sur une page qui reste en ligne quel que soit le chiffre. | security.exploit-record |
| Période de support et conformité | Des mises à jour de sécurité pendant au moins cinq ans par gamme (Cyber Resilience Act européen, annexe III classe II), une SBOM CycloneDX à chaque version, et une politique de divulgation avec des dates. | Confiance et conformité |
| Inspection | Plus de 200 protocoles classifiés, IDS/IPS dans le même moteur, inspection TLS avec empreintes JA3/JA4, QUIC et DNS chiffré sous contrôle, 16 actions de politique, 26 catégories de menaces. | Capacités |
| Passerelle IA et DLP | 69 détecteurs de contenu en 8 groupes, requêtes et envois de fichiers inspectés avant leur sortie, et un modèle de langue local pour le texte non structuré, sur votre matériel plutôt que dans un cloud éditeur. | Passerelle IA et DLP |
| SASE et SD-WAN | Des overlays WireGuard, OpenVPN et GRE provisionnés depuis la console en quatre formes — en étoile, une paire de hubs, des tunnels directs entre sites, un maillage complet — un hub de secours avec bascule et retour automatiques, une sortie par application entre les liens, et des personnes distantes sur un client WireGuard standard, sans licence par poste. | SASE et connectivité sécurisée |
| Identité | Utilisateurs et groupes depuis Active Directory, Azure AD ou SCIM ; la politique les sélectionne par leur nom. Une personne distante est liée à l'enrôlement au fournisseur OpenID Connect du client, avec une revendication de facteur multiple exigée, reçoit des applications nommées plutôt que des réseaux, est revérifiée à une échéance, et est jugée d'après ce que l'Intune ou le CrowdStrike du client dit de la machine. | Accès privé (ZTNA) |
| Marque blanche et OEM | La console, l'interface du pare-feu et les versions du boîtier peuvent porter la marque d'un partenaire ; une seconde marque complète a déjà été livrée. Le moteur, ses mises à jour et sa SBOM restent nommés. | Marque blanche |
| Certification | Quatre titres pour ingénieurs (ZCA-101, ZCP-201, ZCS-SASE-301, ZCS-MSP-302) avec des programmes publiés, chaque examen gratuit à passer, chaque titre vérifiable publiquement sans compte. | Zedmos Academy |