| Nedir | Yazılım. OPNsense ya da pfSense CE'ye paket olarak veya sahip olduğunuz x86 donanıma bir imajdan Zedmos NGFW olarak kurulan, hat üstü bir inceleme motoru. | Zedmos NGFW |
| İnceleme nerede yapılıyor | Trafiği yönlendiren cihazın üzerinde. Zedmos'a hiçbir paket, yük ya da oturum kaydı gönderilmez; yolda üretici bulutu yoktur. | Platform |
| Yönetim | Tek çok kiracılı konsol; kendi alan adınız altında bir kapsayıcı olarak kendi barındırdığınız ya da Zedmos tarafından Frankfurt'tan console.zedmos.com'da barındırılan. Her iki durumda da aynı ürün. | Zero Trust Console |
| Yönetime ulaşılamadığında | Her güvenlik duvarı elindeki politikayı uygulamayı sürdürür. Konsol paket yolunda değildir. Süresi dolmuş bir lisans konsolu salt okunur yapar ve trafiği asla düşürmez. | Lisanslama |
| Lisanslama | Güvenlik duvarı başına, lisansta donanım olmadan. Ücretsiz katman (üç güvenlik duvarı, otuz gün), güvenlik duvarı başına Team katmanı, çok kiracılı, sınırsız ve dönem sonunda aylık faturalanan MSP katmanı. Fiyatlar yayımlanmaz, teklif edilir. | Lisanslama |
| Yargı yetkisi | Baden-Württemberg, Tuttlingen'de bir Alman şirketi. Motor Almanya'da, Alman ve AB hukuku altında geliştirilir, incelenir ve yayımlanır; kendi barındırdığınız bir konsol, güvenlik duvarı günlüklerini kendi GDPR veri sorumluluğunuzda tutar. | Zedmos hakkında |
| İstismar kaydı | CISA Known Exploited Vulnerabilities kataloğunda sıfır kayıt (sürüm 2026.09.11). Sayı ne olursa olsun ayakta kalan bir sayfada yayımlanıyor. | security.exploit-record |
| Destek süresi ve uyum | Ürün hattı başına en az beş yıl güvenlik güncellemesi (AB Cyber Resilience Act, Ek III Sınıf II), her sürümle bir CycloneDX SBOM ve tarihleri belirlenmiş bir açıklama politikası. | Güven ve uyum |
| İnceleme | 200+ protokol sınıflandırması, aynı motorda IDS/IPS, JA3/JA4 parmak iziyle TLS incelemesi, denetim altında QUIC ve şifreli DNS, 16 politika eylemi, 26 tehdit kategorisi. | Yetenekler |
| Yapay zekâ ağ geçidi ve DLP | 8 grupta 69 içerik dedektörü, çıkmadan önce incelenen istemler ve yüklemeler ve yapılandırılmamış metin için yerel bir dil modeli; bir üretici bulutunda değil, sizin donanımınızda. | AI Gateway ve DLP |
| SASE ve SD-WAN | Konsoldan dört biçimde sağlanan WireGuard, OpenVPN ve GRE kaplamaları — merkez-uç, merkez çifti, uçlar arasında doğrudan tüneller, tam örgü — otomatik devretme ve geri dönüşlü bir yedek merkez, bağlantılar arasında uygulama başına çıkış ve koltuk başına lisans olmadan standart bir WireGuard istemcisindeki uzak kişiler. | SASE ve güvenli bağlantı |
| Kimlik | Active Directory, Azure AD ya da SCIM'den kullanıcılar ve gruplar; politika onları adlarıyla seçer. Uzaktaki bir kişi kayıt anında müşterinin kendi OpenID Connect sağlayıcısına bağlanır, çok etmenli bir iddia zorunludur, ağlar yerine adlandırılmış uygulamalar verilir, bir son tarihte yeniden denetlenir ve makine hakkında müşterinin Intune ya da CrowdStrike'ının söylediğine göre değerlendirilir. | Özel erişim (ZTNA) |
| Beyaz etiket ve OEM | Konsol, güvenlik duvarı arayüzü ve cihaz yapıları bir iş ortağının markasını taşıyabilir; eksiksiz bir ikinci marka yapısı çoktan yayımlandı. Motor, güncellemeleri ve SBOM'u adlandırılmış kalır. | Beyaz etiket |
| Sertifikasyon | Yayımlanmış müfredatlarıyla dört mühendis belgesi (ZCA-101, ZCP-201, ZCS-SASE-301, ZCS-MSP-302); her sınava girmek ücretsiz, her belge hesap açmadan herkese açık biçimde doğrulanabilir. | Zedmos Academy |