Zedmos

Gestion centralisée

Une console pour chaque pare-feu OPNsense et pfSense — sur votre serveur, ou sur le nôtre

Administration multi-locataire pour OPNsense et pfSense CE, hébergée où vous le décidez. Organisations, agences et pare-feu dans un seul arbre ; des rôles délimités à n'importe quel niveau ; et une application des politiques qui continue quand la console, elle, s'arrête.

La page d'accueil de la console Zedmos avec les organisations, agences et passerelles qu'elle gère.
La console : chaque client et chaque pare-feu, sur votre serveurconsole.zedmos.com

Construire le réseau, c'est le dessiner

Placez les sites et reliez-les. La console écrit la configuration des deux extrémités de chaque tunnel et la pousse — personne n'ouvre un pare-feu pour taper une règle. Des minutes, pas un après-midi.

Le canevas SASE de la console : les passerelles listées à gauche, des sites et un hub principal placés sur une carte sombre avec des tunnels verts entre eux, et une barre d'outils avec la classe de bascule, la disposition, l'historique et un bouton de redéploiement.
  1. Les passerelles, issues de la flotte

    Les pare-feu que le client possède déjà, listés par site. Faites-en glisser un sur le canevas et il devient un site raccordé ou le hub.

  2. Dans cette forme, un seul hub termine tous les tunnels

    Tout ce qui arrive au hub principal rencontre la même politique : contrôle applicatif, IDS/IPS, inspection TLS, DLP et passerelle IA. Tracez plutôt un tunnel direct entre deux sites et leur trafic est inspecté aux deux extrémités plutôt qu'au milieu — la console le dit avant que vous ne validiez.

  3. Chaque tunnel rend compte de lui-même

    Établi ou non, latence, octets dans chaque sens — sur le lien, là où vous regardez, pas dans un journal qu'il faudrait ouvrir.

  4. La bascule, choisie par topologie

    Savoir si les sites passent automatiquement sur un hub de secours quand le principal cesse de répondre — et après combien de silence — est un réglage du dessin, pas de chaque pare-feu.

  5. Changez le dessin, puis déployez

    Le canevas sait quand il diffère de ce que les pare-feu exécutent. Un seul bouton écrit la configuration des deux extrémités de chaque tunnel et la pousse.

Personne n'ouvre un pare-feu pour taper une règle. Les deux extrémités de chaque tunnel sont écrites par la console et poussées.console.zedmos.com · SASE Network

Transport du tunnel

Choisi une fois pour la topologie.

WireGuard
Recommandé
OpenVPN
Appareils distants pris en charge
GRE
Site à site uniquement

Des personnes, pas seulement des sites

Les utilisateurs distants s'ajoutent de la même façon, avec un lien d'enrôlement à usage unique. L'accès est par appareil : un portable perdu se révoque tout seul.

Garder la flotte à jour

Zedmos publie les versions. Vous décidez quels pare-feu les prennent, et quand.

  1. Zedmos

    Nous publions une version

    Pour la console et pour le pare-feu, selon leurs propres calendriers. La console vous signale qu'une version est disponible au lieu d'attendre que vous regardiez.

  2. Vous

    Vous choisissez qui la prend

    Quelques pare-feu d'abord, puis le reste — ou tout le parc d'un coup. Mettre à jour un petit groupe avant les autres, c'est ce qui permet de trouver un problème tant qu'il est petit.

  3. Vous

    Vous voyez ce qui tourne où

    La version de chaque pare-feu, dans une seule liste. Un équipement en retard l'est pour une raison, et il lui manque tous les correctifs depuis.

Où vivent vos clients dans l'outil

Quatre niveaux. Un rôle est accordé à l'un d'eux et atteint tout ce qui est en dessous — c'est ainsi qu'un ingénieur de premier niveau voit le client qui lui est confié et celui de personne d'autre.

La page des organisations de la console : un sélecteur de locataire en haut, des compteurs d'organisations, d'agences, de passerelles et de propriétaires, et l'annuaire des organisations en dessous.
  1. Console — la vôtre

    Installée sur votre serveur, sous votre domaine. Chaque client que vous gérez y est une organisation ; le compte affiché ici, c'est tout le parc.

  2. Organisation — une par client

    Changez-la en haut et toutes les pages en dessous suivent : ses pare-feu, sa politique, ses rapports, et aucune visibilité sur ceux des autres.

  3. Agence — une par site

    Un client avec onze bureaux, ce sont onze agences sous une seule organisation. Un ingénieur de site peut être limité à une seule d'entre elles.

  4. Pare-feu — le boîtier lui-même

    Quelle que soit sa plateforme, il s'enregistre dans son agence au premier démarrage et rend compte ici.

  5. Trois rôles, accordés par niveau

    Le propriétaire change tout, y compris qui d'autre a accès ; l'administrateur change la politique et la configuration ; l'observateur lit les rapports et les sessions et ne change rien.

Un rôle est accordé à un niveau et atteint tout ce qui est en dessous, et rien à côté.console.zedmos.com · Organizations

Ce qui se passe quand vous changez une politique

Écrite une fois, à un seul endroit, pour autant de pare-feu qu'elle doit atteindre — et appliquée sur chacun d'eux, que la console soit joignable ensuite ou non.

La page des passerelles de la console : un bouton de jeton d'enregistrement, des compteurs de nœuds au total, en ligne, connectés et hors ligne, des filtres, et une liste de pare-feu avec leur version, un bouton de mise à jour et un bouton d'observation en direct.
  1. Un jeton par client

    Générez un jeton d'enregistrement, placez-le dans l'installateur, et le pare-feu s'enregistre lui-même dans la bonne organisation et la bonne agence au premier démarrage.

  2. Le parc en un coup d'œil

    Enregistrés, en ligne, connectés, hors ligne. Un pare-feu qui a cessé de rendre compte est un chiffre ici avant d'être un appel téléphonique.

  3. Filtrer par client, site ou état

    La même liste sert à l'ingénieur qui s'occupe d'un seul client comme à la personne responsable de tous.

  4. Versions, par pare-feu

    Chaque pare-feu affiche ce qu'il exécute. Une version est proposée, pas imposée : quelques pare-feu d'abord, puis le reste, ou tout le parc d'un coup.

  5. Observation en direct, depuis ici

    Ouvrez les sessions en direct de n'importe quel pare-feu de la liste sans vous connecter au pare-feu lui-même.

Zedmos publie les versions. Vous décidez quels pare-feu les prennent, et quand.console.zedmos.com · Gateways
  1. Vous

    Écrivez-la au niveau auquel elle appartient

    Une règle pour un client se place à son organisation ; une règle pour un seul site se place à cette agence. Un pare-feu ajouté plus tard en hérite sans que personne ne modifie quoi que ce soit.

  2. Vous

    Voyez d'abord ce qu'elle ferait

    Le risque d'un changement de politique n'est jamais la syntaxe — c'est une règle correcte qui correspond à plus que ce que vous vouliez. La comparer au trafic réel le révèle avant vos utilisateurs.

  3. Zedmos

    Elle atteint chaque pare-feu concerné

    La distribution est rapportée par équipement : un déploiement partiel se voit au lieu d'être supposé. Trois échecs sur quarante sont un fait qu'on vous annonce, pas un fait que vous découvrez.

  4. Zedmos

    Chaque pare-feu applique de son côté

    Gestion et application sont séparées. Si la console est injoignable, chaque pare-feu continue d'appliquer ce qu'il détient déjà — un contrôle de sécurité qui tomberait avec un serveur de gestion tomberait exactement au mauvais moment.

Auto-hébergée
Un conteneur sur votre serveur, sous votre domaine
Hébergée
console.zedmos.com, exploitée depuis Francfort
3 × 3
Des rôles au niveau organisation, agence et pare-feu
Séparées
La gestion, de l'application

Chaque site sur une seule carte

Flotte · 1 sur 9

Chaque site sur une seule carte — La console s'ouvre sur tout le parc : organisations, agences et passerelles dans un seul arbre, et chaque site placé sur une carte en direct avec sa santé actuelle.

La console s'ouvre sur tout le parc : organisations, agences et passerelles dans un seul arbre, et chaque site placé sur une carte en direct avec sa santé actuelle.

Ce que fait la console, et ce qu'elle ne fait délibérément pas

Auto-hébergée : un conteneur que vous exécutez

Un seul ensemble Docker avec la base de données, le chemin de mise à jour et le script de sauvegarde. Il détient l'arbre des locataires, les jeux de politiques et les compteurs, et rien n'en sort. Jeton d'installation saisi, pare-feu enregistré, cinq minutes.

Hébergée : la même console, depuis Francfort

Pour les équipes qui préfèrent ne pas exploiter de serveur : console.zedmos.com, que nous exploitons sur une infrastructure allemande. Mêmes fonctions, mêmes rôles, mêmes pare-feu. Passez plus tard à l'auto-hébergement sans réenrôler quoi que ce soit.

L'application ne dépend pas d'elle

Chaque pare-feu détient sa propre politique et l'applique sur la machine. La console distribue les changements et collecte les enregistrements ; elle n'est pas sur le chemin des paquets. Si elle est injoignable, rien ne cesse de protéger.