Zedmos
MODE AUTONOME · SUR SITE

Transformez votre boîtier OPNsense ou pfSense en pare-feu nouvelle génération complet.

Zedmos Console est une extension OPNsense et un paquet pfSense — le même moteur sur les deux plateformes. Inspection, politique, identité et journalisation s'exécutent localement, sur du silicium que vous contrôlez. Aucune dépendance au cloud, aucune sortie de télémétrie, aucun plan de données externe.

Extension OPNsensePaquet pfSenseIsolable du réseauRésidence locale des donnéesMono-site
TOPOLOGIE

Tout reste sur le boîtier

Le déploiement de la console est délibérément simple : un boîtier héberge le moteur, le magasin de politiques, le magasin d'événements et l'interface d'administration. Pas d'orchestrateur, pas de cloud partagé, pas d'overlay entre sites.

LAN UTILISATEURS · 10.0.0.0/24OPNSENSE / PFSENSE + ZEDMOSle moteur ZedmosDPI · TLS · politique · actions · journauxInterface locale:5000Magasin local/var/db/zedmos★ Rien ne quitte le boîtierAucune dépendance au cloud · isolable du réseauINTERNETadminhttps
VISITE DE ZEDMOS CONSOLE

De la carte du monde à un seul pare-feu — un contrôle central pour chaque site

Une visite de la Zedmos Zero Trust Console : comment une flotte multi-sites est surveillée, organisée et exploitée depuis une seule vitre.

Chaque agence sur une seule carte
01 sur 06Accueil

Chaque agence sur une seule carte

La Zero Trust Console s'ouvre sur une carte du monde en direct : chaque site est une épingle, et chaque épingle reflète la santé actuelle de l'agence et de sa passerelle.

PARCOURS D'ADOPTION

Cinq étapes de la validation de la plateforme à l'application en production

Une séquence d'adoption guidée. Chaque étape est réversible et laisse le boîtier dans un état sain connu.

01
Valider la plateforme

Une routine de préparation examine l'interface visée pour vérifier l'aptitude au chemin rapide, la prise en charge multi-files et la maturité du pilote. Les combinaisons non prises en charge donnent un motif clair et une voie de repli avant toute installation.

  • Contrôle automatique de compatibilité matérielle
  • Validation des pilotes et des modules noyau
  • Des consignes de correction claires quand un repli est nécessaire
02
Installer le paquet sur le boîtier

Zedmos est livré en extension OPNsense et en paquet pfSense. L'un comme l'autre ajoute le moteur, le plan de journalisation, le plan de contrôle et l'interface d'administration d'un seul bloc. L'installation est sans surveillance et entièrement réversible.

  • Paquet signé, construction reproductible
  • Moteur intégré · plan de journalisation · socket de contrôle · interface
  • Désinstallation propre avec conservation de l'état
03
Choisir une posture d'exploitation

Commencez en posture d'observation pour établir une référence de trafic sans aucun risque. Passez en pont pour une application en ligne, ou en routé pour un aiguillage par politique. Le passage est un simple réglage — aucune reconfiguration.

  • Observation · observation sans aucune modification des paquets
  • Pont · application en ligne transparente au niveau 2
  • Routé · aiguillage par politique au niveau 3
04
Modéliser votre jeu de politiques

Les politiques s'écrivent dans l'interface d'administration — un éditeur structuré avec validation, comparaison et versionnage. Chaque changement est préparé, relu, puis appliqué par une bascule de génération atomique, sans perte de paquets.

  • Correspondance par application, catégorie, SNI, utilisateur, appareil, IP, géographie ou empreinte TLS
  • Seize verbes d'action, de la simple observation à l'escalade
  • Générations validées, application atomique, retour arrière en un clic
05
Exploiter depuis la vitre locale

L'interface d'administration tourne sur le boîtier lui-même. Trafic en direct, événements, renseignement sur les menaces, SLA et inventaire des appareils apparaissent ici. Pas d'appel vers l'extérieur, pas de console externe, aucune télémétrie ne quitte le périmètre.

  • Tableau de bord des flux et des événements en direct
  • Vues renseignement sur les menaces et inventaire des appareils
  • Export structuré vers le SIEM sur site de votre choix
QUAND CHOISIR CONSOLE

Cas idéal

Charges mono-site soumises à réglementation
Services financiers, santé, défense et secteur public — des environnements où l'inspection du trafic, les journaux et la politique doivent rester dans un périmètre maîtrisé.
Réseaux isolés et réseaux industriels
Ateliers de production, segments SCADA et laboratoires isolés. Le renseignement sur les menaces et les mises à jour de signatures sont importés et préparés sous le contrôle de l'exploitant.
Périmètre à haut débit
Une inspection de classe opérateur sur du matériel standard. DPI complet, inspection TLS et politique à la vitesse du fil — sans taxe cloud au gigabit.
Exploitants OPNsense et pfSense existants
S'intègre à la plateforme que vous utilisez déjà pour le filtrage et la haute disponibilité — OPNsense ou pfSense. Gardez le modèle mental ; gagnez un plan de données nouvelle génération.