Zedmos
Comparatifs

Zedmos face aux autres

Zedmos sur les axes selon lesquels les acheteurs comparent les pare-feu, chaque ligne accompagnée de la page qui la prouve, et une page sourcée par éditeur comparé.

Zedmos est un éditeur allemand de sécurité réseau, établi à Tuttlingen, dans le Bade-Wurtemberg, qui construit un moteur d'inspection en ligne fondé sur FreeBSD et le livre de trois façons : en paquet pour les pare-feu OPNsense® et pfSense® CE, en tant que Zedmos NGFW (un pare-feu nouvelle génération complet sur son propre système d'exploitation, ZedmOS, installé depuis une image sur le matériel x86 choisi par le client), et avec la Zero Trust Console, une console d'administration multi-locataire que les clients hébergent eux-mêmes en conteneur ou utilisent hébergée par Zedmos depuis Francfort. Le moteur classifie plus de 200 protocoles et exécute la détection et la prévention d'intrusion, l'inspection TLS, la prévention des fuites de données avec 69 détecteurs, une passerelle IA pour ChatGPT, Claude, Gemini, Copilot et d'autres assistants, le routage par application entre les liens (SD-WAN), des overlays WireGuard, OpenVPN et GRE entre sites en quatre formes — en étoile, une paire de hubs avec bascule automatique, des tunnels directs entre les sites qui en ont besoin, et un maillage complet — et un accès privé lié à l'identité pour les personnes distantes, où l'enrôlement se fait auprès du fournisseur d'identité du client avec une revendication de facteur multiple exigée, où l'accès est accordé par application nommée plutôt que par réseau, et où la santé de l'appareil est lue dans le Microsoft Intune ou le CrowdStrike Falcon du client (SASE et ZTNA) ; le tout sur le boîtier, sans qu'aucun paquet, charge utile ou enregistrement de session ne soit envoyé à Zedmos. La licence est par pare-feu, avec un niveau MSP multi-locataire, illimité et facturé mensuellement à terme échu, et le produit compte zéro entrée au catalogue CISA Known Exploited Vulnerabilities.

Zedmos, sur les axes d'une comparaison

Chaque ligne renvoie à la page qui la prouve. Rien ici n'est une affirmation que le site ne fait pas ailleurs.

SujetZedmosPreuve
Ce que c'estUn logiciel. Un moteur d'inspection en ligne qui s'installe en paquet sur OPNsense ou pfSense CE, ou en Zedmos NGFW depuis une image sur du matériel x86 qui vous appartient.Zedmos NGFW
Où l'inspection a lieuSur le boîtier qui achemine le trafic. Aucun paquet, charge utile ou enregistrement de session n'est envoyé à Zedmos ; il n'y a aucun cloud éditeur sur le chemin.Plateforme
GestionUne console multi-locataire, auto-hébergée en conteneur sous votre propre domaine, ou hébergée par Zedmos sur console.zedmos.com depuis Francfort. Le même produit dans les deux cas.Zero Trust Console
Quand l'administration est injoignableChaque pare-feu continue d'appliquer la politique qu'il détient. La console n'est pas sur le chemin des paquets. Une licence expirée met la console en lecture seule et ne perd jamais de trafic.Licence
LicencePar pare-feu, sans matériel dans la licence. Niveau gratuit (trois pare-feu, trente jours), niveau Team par pare-feu, niveau MSP multi-locataire, illimité et facturé mensuellement à terme échu. Prix sur devis, non publiés.Licence
JuridictionUne entreprise allemande à Tuttlingen, dans le Bade-Wurtemberg. Le moteur est développé, relu et publié en Allemagne sous le droit allemand et européen ; une console auto-hébergée garde les journaux de pare-feu sous votre propre responsabilité de traitement au sens du RGPD.À propos de Zedmos
Historique d'exploitationZéro entrée au catalogue CISA Known Exploited Vulnerabilities (version 2026.09.11). Publié sur une page qui reste en ligne quel que soit le chiffre.security.exploit-record
Période de support et conformitéDes mises à jour de sécurité pendant au moins cinq ans par gamme (Cyber Resilience Act européen, annexe III classe II), une SBOM CycloneDX à chaque version, et une politique de divulgation avec des dates.Confiance et conformité
InspectionPlus de 200 protocoles classifiés, IDS/IPS dans le même moteur, inspection TLS avec empreintes JA3/JA4, QUIC et DNS chiffré sous contrôle, 16 actions de politique, 26 catégories de menaces.Capacités
Passerelle IA et DLP69 détecteurs de contenu en 8 groupes, requêtes et envois de fichiers inspectés avant leur sortie, et un modèle de langue local pour le texte non structuré, sur votre matériel plutôt que dans un cloud éditeur.Passerelle IA et DLP
SASE et SD-WANDes overlays WireGuard, OpenVPN et GRE provisionnés depuis la console en quatre formes — en étoile, une paire de hubs, des tunnels directs entre sites, un maillage complet — un hub de secours avec bascule et retour automatiques, une sortie par application entre les liens, et des personnes distantes sur un client WireGuard standard, sans licence par poste.SASE et connectivité sécurisée
IdentitéUtilisateurs et groupes depuis Active Directory, Azure AD ou SCIM ; la politique les sélectionne par leur nom. Une personne distante est liée à l'enrôlement au fournisseur OpenID Connect du client, avec une revendication de facteur multiple exigée, reçoit des applications nommées plutôt que des réseaux, est revérifiée à une échéance, et est jugée d'après ce que l'Intune ou le CrowdStrike du client dit de la machine.Accès privé (ZTNA)
Marque blanche et OEMLa console, l'interface du pare-feu et les versions du boîtier peuvent porter la marque d'un partenaire ; une seconde marque complète a déjà été livrée. Le moteur, ses mises à jour et sa SBOM restent nommés.Marque blanche
CertificationQuatre titres pour ingénieurs (ZCA-101, ZCP-201, ZCS-SASE-301, ZCS-MSP-302) avec des programmes publiés, chaque examen gratuit à passer, chaque titre vérifiable publiquement sans compte.Zedmos Academy

Comparé avec

Une page par éditeur. La colonne de gauche reprend ce que disent les documents de cet éditeur, avec la source ; la colonne de droite dit ce que fait Zedmos dans les mêmes termes. La dernière ligne indique ce qu'il a et que nous n'avons pas.

Éditeurs de pare-feu

Zedmos vs FortinetFortiGate

Licence, cycle de vie, administration, juridiction, historique d'exploitation et facturation MSP, d'après les propres documents de Fortinet et les registres publics, chacun avec sa source.

Ouvrir le comparatif

Zedmos vs SophosSophos Firewall (XGS)

Licence, console cloud, juridiction, cycle de vie du matériel, historique d'exploitation, facturation MSP Flex et lieu d'exécution du DLP, d'après les propres documents de Sophos, chacun avec sa source.

Ouvrir le comparatif

Zedmos vs Palo Alto NetworksPA-Series, PAN-OS, Panorama

Abonnements et crédits, Panorama et Strata Cloud Manager, juridiction, politique de fin de vie, historique d'exploitation, facturation MSSP et DLP livré depuis le cloud, d'après les propres documents de Palo Alto Networks, chacun avec sa source.

Ouvrir le comparatif

Zedmos vs SonicWallTZ, NSa, SonicOS, NSM

Suites de sécurité, Network Security Manager et MySonicWall, juridiction, modes de retrait, historique d'exploitation et incident de sauvegarde cloud de 2025, facturation MSSP et bac à sable cloud, d'après les propres documents de SonicWall, chacun avec sa source.

Ouvrir le comparatif

Zedmos vs WatchGuardFirebox, Fireware, WatchGuard Cloud

Suites de sécurité, WatchGuard Cloud et administration locale, juridiction, politique de fin de vie, historique d'exploitation, facturation FlexPay et le DLP embarqué retiré, d'après les propres documents de WatchGuard, chacun avec sa source.

Ouvrir le comparatif

Zedmos vs Cisco MerakiMX, Meraki Dashboard

Licences cloud obligatoires et effets de l'expiration, tableau de bord uniquement cloud, juridiction et contrôleur principal américain, dates de fin de support, historique d'exploitation, facturation MSLA et DLP livré depuis le cloud, d'après la documentation de Meraki, chacun avec sa source.

Ouvrir le comparatif

Zedmos vs Check PointQuantum, Smart-1, Infinity Portal

Lames logicielles, Smart-1 et Smart-1 Cloud, juridiction israélienne, politique de cycle de vie, historique d'exploitation, facturation MSSP et lieu d'exécution du DLP, d'après les propres documents de Check Point, chacun avec sa source.

Ouvrir le comparatif

Également cités

Éditeurs auxquels un acheteur compare Zedmos et pour lesquels aucune page sourcée n'est encore publiée. Un nom ici n'est pas une affirmation sur le produit.

Zenarmor

Comment ces comparatifs sont établis

  1. 01Chaque affirmation sur un autre éditeur provient de ses propres documents, d'un registre officiel ou d'un dépôt public, et porte le lien. Rien n'est repris d'un site d'avis ni d'un concurrent.
  2. 02Les lignes sur les failles exploitées sont lues dans le flux JSON du catalogue CISA Known Exploited Vulnerabilities : entrées par éditeur, indicateur de rançongiciel sur chacune, et produit nommé. La version du catalogue est indiquée sur chaque page.
  3. 03Chaque page se termine par ce que l'autre éditeur a et que Zedmos n'a pas. Une page qui ne liste que nos avantages est une page à laquelle personne ne croit.
  4. 04Chaque page porte la date de sa dernière vérification. Si une affirmation est fausse ou périmée, écrivez à info@zedmos.com et elle sera corrigée.

Questions

Zedmos est-il une alternative à Fortinet, Sophos, Palo Alto Networks ou SonicWall ?

Zedmos est un pare-feu nouvelle génération de la même catégorie, vendu autrement : un logiciel sur du matériel qui vous appartient plutôt qu'un boîtier assorti d'un abonnement, une console que vous hébergez vous-même ou que vous utilisez hébergée depuis Francfort plutôt qu'un cloud éditeur, un éditeur allemand soumis au droit européen, et un historique d'exploitation publié : zéro entrée au catalogue CISA Known Exploited Vulnerabilities. Ce que ces éditeurs ont et que Zedmos n'a pas figure sur chaque page de comparaison.

Zedmos est-il une alternative à Zscaler ou Cato Networks ?

Pour les sites et les utilisateurs distants, oui, avec une architecture différente : Zedmos SASE inspecte le trafic sur des hubs que vous exploitez plutôt que dans les points de présence d'un éditeur ; rien ne transite par un tiers et il n'y a pas de moment d'ouverture quand un cloud devient injoignable. Zscaler et Cato offrent un backbone mondial, un SLA de disponibilité publié et des services livrés depuis le cloud que Zedmos n'offre pas ; les pages de comparaison le disent.

D'où viennent les chiffres des pages de comparaison ?

Des pages produit, conditions juridiques, politiques de cycle de vie, programmes partenaires et dépôts publics de l'autre éditeur, chacun lié à côté de l'affirmation, et du catalogue CISA Known Exploited Vulnerabilities pour l'historique d'exploitation. Chaque page indique sa dernière vérification.