En quoi consiste Zedmos SASE ?
Un overlay sur WireGuard, OpenVPN ou GRE provisionné depuis la console, dans la forme dont le parc a besoin — en étoile, double hub, raccourcis entre sites ou maillage complet — avec un hub de secours optionnel et une bascule automatique, plus un relais pour les paires derrière un NAT qui réécrit les ports. Les personnes distantes se connectent avec un client WireGuard standard, liées à l'enrôlement à votre propre fournisseur, et tout ce qu'elles envoient est inspecté au hub : contrôle applicatif, IDS/IPS, inspection TLS, DLP et passerelle IA.
Zedmos SASE fait-il passer mon trafic par un cloud éditeur ?
Non. Les hubs sont vos propres pare-feu, sur votre matériel ou sur ZedmOS, et l'inspection a lieu sur le hub que vous exploitez. Rien ne passe par Zedmos.
Les utilisateurs distants ont-ils besoin d'un client Zedmos ?
Non. Les utilisateurs distants se connectent avec un client WireGuard standard. Un lien d'enrôlement à usage unique génère la paire de clés sur l'appareil de l'utilisateur et n'envoie que la moitié publique ; la clé privée n'est jamais vue par la console. Il n'y a pas de licence client par poste.
Que se passe-t-il quand un hub tombe ?
Avec un hub de secours déployé, la console y déplace tous les sites dès que le principal a cessé de répondre : elle attend l'expiration d'un seuil de silence, confirme par un contrôle de santé, puis bascule. La bascule automatique s'active à la demande ; vous pouvez aussi la déclencher vous-même avec un aperçu de ce qui va changer. Les sites sont ramenés une fois le hub préféré redevenu stable.
Quels transports de tunnel sont pris en charge ?
WireGuard pour la plupart des déploiements, OpenVPN là où un parc à base de certificats est déjà la norme, et GRE là où le transport est déjà privé et où vous voulez du routage sans seconde couche de chiffrement. Les trois sont intégrés au moteur.
Comment l'identité d'un utilisateur distant s'applique-t-elle à la politique ?
Les utilisateurs et les groupes viennent d'Active Directory, d'Azure AD ou de SCIM, et la politique les sélectionne par leur nom. Un utilisateur distant en tunnel est identifié dès qu'il se connecte, parce que son adresse lui est attribuée à l'enrôlement.