Zedmos
CAPACITÉS

Tout ce que le moteur Zedmos fait, exposé sur une seule page.

Chaque capacité ci-dessous dispose d'une page détaillée avec des notes d'architecture et, le cas échéant, des chiffres de mesure. Cliquez sur une carte pour en savoir plus.

CAPACITÉS

Choisissez n'importe quel bloc. Il tourne sur la même chaîne.

Chaque capacité ci-dessous est une fonctionnalité réelle du moteur, documentée et déployable aujourd'hui. Cliquez sur une carte pour le détail — architecture, extraits de configuration et mesures.

GA
Plateforme
Chemin rapide sans copie

Des anneaux de paquets en mémoire partagée contournent le chemin des sockets noyau. Environ 14 Gbps sur un seul cœur.

14 GbpsLire →
GA
Inspection
Inspection TLS + empreintes

Extraction du SNI, empreintes complètes côté client et serveur, ouverture en proxy direct avec une autorité de courte durée.

65 000 empreintesLire →
GA
Inspection
Classification applicative L7

Plus de 200 protocoles applicatifs, paires de catégories, heuristiques sur le trafic chiffré — le tout sur le chemin rapide.

200+ protocolesLire →
GA
Sécurité
Moteur de politique multi-actions

autoriser / abandonner / réinitialiser / mettre en forme / rediriger / mettre en quarantaine / ralentir / analyser / réécrire / exécuter / marquer / escalader / router / journaliser.

16 actionsLire →
GA
Routage
Routage applicatif

Dirigez n'importe quelle application / catégorie / SNI / utilisateur / zone géographique vers n'importe quelle sortie — un second WAN, un tunnel WireGuard, OpenVPN ou GRE, ou une simple carte réseau.

n'importe quelle sortieLire →
GA
Sécurité
Renseignement sur les menaces piloté par les flux

Listes de blocage d'IP, de domaines, d'URL et d'empreintes TLS. Correspondance par arbre de suffixes. Échange à chaud atomique via la socket de contrôle.

Lire →
GA
Identité
Reconnaissance des identités et des appareils

Agent sur contrôleur de domaine AD, récupération via Azure Graph, crochet SCIM, empreintes ARP/DHCP. Étiquettes utilisateur par flux.

AD · Azure · SCIMLire →
GA
Identité
Accès privé lié à l'identité

Un appareil est enrôlé auprès de votre annuaire, reçoit au hub des applications nommées avec leurs ports, est revérifié à une échéance, et est jugé d'après ce que votre Intune ou CrowdStrike dit de la machine.

par applicationLire →
GA
Routage
Bascule de lien notée par SLA

Sondes ICMP / DNS / HTTP toutes les 5 s, une note par lien ; un flux quitte un lien défaillant au cycle suivant. Avec hystérésis.

cycle de 5 sLire →
GA
Plateforme
Plan de contrôle à rechargement à chaud

SIGHUP et commandes par socket UNIX échangent politiques, flux et routes sans perdre un paquet.

Lire →
GA
Sécurité
Analyse de fichiers en ligne

Réassemblage de charge conscient du protocole sur le trafic web, courriel et partage de fichiers, avec déduction du type de contenu et déduplication par flux.

Lire →
GA
Sécurité
Contrôle QUIC / DoT / DoH

Bloquez ou rétrogradez les voies de contournement chiffrées par politique. Efficace à 90 % sur QUIC, 85 % sur DoT.

Lire →
GA
Routage
Overlay en quatre formes

En étoile, une paire de hubs avec bascule automatique, des tunnels directs entre les sites qui en ont besoin, ou un maillage complet jusqu'à huit sites — dessiné sur le canevas de la console, écrit aux deux extrémités de chaque tunnel.

4 formesLire →
GA
Routage
Overlay chiffré sur le chemin rapide

Pilote noyau modifié pour que les pairs de l'overlay chiffré rejoignent le même chemin rapide. Sur activation, pour les déploiements sur matériel physique ; le SASE standard reste par défaut sur le chemin des sockets noyau.

Lire →
GA
Observabilité
Plan de journalisation unifié

Anneau en mémoire partagée sans verrou vers un démon rédacteur dédié. Destinations fichier, syslog, SQLite et Elasticsearch aujourd'hui — avec journal d'écriture anticipée, coupe-circuit et échantillonnage adaptatif en charge.

Lire →
GA
Plateforme
Accélération matérielle

Multi-files Intel 1/10 GbE, vérification préalable de la carte réseau, affinité CPU — dix fois moins de défauts de cache.

Lire →