Zedmos
Demo ve fiyatlandırma:info@zedmos.comDemo talep edin

Zedmos NGFW

Sizin koşullarınızda kurulan ve işletilen bir yeni nesil güvenlik duvarı

Zedmos NGFW eksiksiz bir güvenlik duvarıdır: kendi FreeBSD tabanlı işletim sistemimiz, doğrudan arayüzlere bağlı hat üstü bir inceleme motoru ve oturum başına bir kez karar veren bir politika modeli. Seçtiğiniz donanıma bir imajdan kurulur.

Yük, bellek, disk ve çalışma süresi; motor servislerinin ve bulut bağlantısının durumunun yanında, canlı veri akışı, arayüz başına trafik grafiği ve en çok görülen uygulamalar, uzak sunucular ve cihazlarla birlikte.
Cihaz tek bakıştaZedmOS · Pano
ZedmOStek imajYönlendirme ve NATIPsecWireGuardOpenVPNGREDHCP ve DNSUygulama denetimiIDS / IPSTLS incelemesiQUIC · DoT · DoHDLPYapay zekâ ağ geçidiDosya taramaTehdit istihbaratıCihaz kimliği16 eylemSD-WANUygulama yönlendirmeÖzel erişimSIEM dışa aktarımıREST APIRaporlar
  • Güvenlik duvarı platformu
  • İnceleme motoru
  • Bağlantı
  • Operasyon
Üç düzlem · biri binadan çıkıyorYönetim düzlemi · sizin sunucunuzZero Trust Consolekendi alan adınız altında bir kapsayıcıTutarkiracılık ağacıpolitika kümelerisayaçlar ve raporlarMüşteri verisi burada kalıryapılandırma aşağısayaçlar yukarıikisi arasındaki tek trafik · yük yokCihaz · OPNsense, pfSense CE ya da Zedmos donanımıDenetim düzlemi · tek hat, tek kararKimlikUygulamaKategoriİtibarİçerikKararizin ver · biçimlendir · karantinaya al · durdurKonsola erişilemiyor mu? Güvenlik duvarı elindeki politikayı uygulamayı sürdürür.Veri düzlemi · arayüzlerdeLANigc0Hızlı yolsınıflandır · incele · uygula, hat üstündeWANigc1vekil sunucu yok, yolda ikinci cihaz yok

What Zedmos does to your traffic

The complete firewall, with the same engine and the same policy model as the plugin — on an operating system we maintain, installed from one image.

Güvenlik duvarının kendisindeki canlı oturumlar: başlangıç ve bitiş zamanı, cihaz, cihaz kategorisi, protokol, iki adres ve port, uygulama kategorisi ve uygulamayla bir akış tablosu; üstünde tehditler, engellemeler, web trafiği, DNS, TLS, virüs koruması ve yapay zekâ etkinliği sekmeleri.
  1. Tehlikeli mi?

    Aynı trafik için tehditler, engellemeler ve virüs bulguları bir sekme uzakta — imzalar ve istihbarat, oturumun sürmesine izin verilmeden önce uygulandı.

  2. Ne taşıyor?

    Aynı akışların web istekleri, DNS sorguları ve TLS oturumları, her biri kendi sekmesinde — şifreli bir bağlantının içinde neyin incelendiği de dahil.

  3. Bu ne?

    Her akış, motorun tanımladığı uygulamayı ve ait olduğu kategoriyi taşır — kullandığı porta göre değil, hattan geçene göre sınıflandırılır.

  4. Kimin?

    Cihaz ve kategorisi, donanım adresiyle birlikte akışla aynı satırda durur; böylece bir politika bir adres yerine bir kişiyi ya da grubu adlandırabilir.

Buradaki her sütuna cihazda, cihaz tarafından karar verildi. Karara varmak için hiçbir şey cihazdan çıkmadı.ZedmOS · Live Sessions

The capabilities it adds

Grouped by the question each one answers. The same set on OPNsense, on pfSense and on Zedmos NGFW — one engine, one policy model, three ways to run it. Each has a fuller technical write-up under Resources.

What is this traffic, really?

Recognises applications, not ports200+

Almost everything is HTTPS on 443, so a port-based rule can only permit or deny all of it.

TLS inspection, applied selectively

Bump what you choose to; leave banking and health traffic alone by rule.

Client fingerprinting

JA3, JA4 and ALPN identify the software behind a session even when it is not decrypted.

QUIC and HTTP/3

The protocol most of the web moved to, seen and controlled rather than left as a gap.

DNS over TLS and over HTTPS

Encrypted resolution routes around a classic firewall's name-based rules. Not around this one.

Live sessions, with the reason

Every flow on screen as it happens, carrying the decision and what drove it.

The application-control tab: a searchable catalogue of applications and categories, each with the action the policy takes on it.
Applications and categories are chosen from the classifier's own catalogue, not typed as ports.Zedmos · Policies · App Controls

Should it be allowed through?

Intrusion detection and prevention

Signatures evaluated inline on the same appliance — a match is a block, not a morning alert.

Threat intelligence, shipped daily26

Indicators gathered and cross-checked, then pushed to every firewall you manage.

Files scanned in flight

Attachments and downloads examined before they land, not after.

Sixteen things a rule can do16

Allow, log, rate-limit, quarantine, reset, drop — and the rest, on both platforms.

The intrusion detection and prevention tab: rule sources, the action taken on a match, and the severity threshold that governs it.
Detection and prevention are one setting per policy group, not a separate product bolted alongside.Zedmos · Policies · IDS/IPS

What are people typing into AI?

The shadow-AI inventory

Which assistants are in use and by whom — answered without reading a single prompt.

Prompts checked before they leave

Source code, credentials and regulated data caught on the way out, not in a breach report.

The verdict is reached on your premises

Deterministic matchers plus a local model. Sending content away to ask whether it may be sent is a contradiction.

Three postures, one engine

Watch and record; strip the sensitive part and redirect; or block outright. The rule's action verb is the only change.

Every assistant, including yours

ChatGPT, Claude, Gemini, Copilot, Perplexity, Mistral — and an in-house endpoint you declare yourself.

The DLP and AI gateway tab: the action taken on a match, the detection mode that routes the scoped applications to the gateway, and the gateway's connection settings with a local provider and endpoint.
Only the applications you scope reach the gateway, and the model that returns the verdict answers at an address on your own network.Zedmos · Policies · AI Gateway

Is an agent acting on its own?

Who is really at the keyboard

Browser, SDK or script, autonomous agent, MCP client, or none of these — every request is placed in a class before an action is chosen.

Classified from what it sends

The user agent, the shape of the request envelope and the address it is posted to — a raw API endpoint and a chat surface are told apart.

Tool calls are their own decision

A request carrying tool definitions, calls or results is what turns an assistant into something that acts. It can be allowed, recorded or refused on that ground alone.

Unsanctioned providers, reached by script

Programmatic access to a provider nobody approved is its own case, separate from someone opening the same site in a browser.

Marked, not silently dropped

Marking forwards the request and records it with a reason and a sensitivity class on the AI activity page — so a class can be watched for a week before anyone decides to block it.

The AI agents tab: an action for each client class — browser, SDK or script, autonomous agent, MCP client and unknown — with separate dispositions for requests carrying tool calls and for programmatic access to an unsanctioned provider.
A person typing into a chat window and a script driving the same provider are not the same event, and they no longer get the same answer.Zedmos · Policies · AI Agents

Is confidential data leaving?

Detectors you switch on deliberately61

Card numbers, secrets, health and financial data, and national identity formats for twenty-two countries.

Uploads and messages both

A file attached to a web form and a paragraph pasted into a chat are the same risk.

A block you can defend

The record names the rule, what was detected and where — without keeping the content itself.

Fail closed where it matters

A control that lets traffic past when it cannot evaluate it is not a control on the path that matters.

The data-loss tab: the detector library grouped by family, with a checksum marker on the ones that validate what they match.
Sixty-one detectors, switched on deliberately rather than all at once; a checksum keeps the false positives down.Zedmos · Policies · DLP

Who and what is on the network?

Devices are recognised — and assessed

A managed laptop and a personal phone share a subnet and look identical to an address rule. For an enrolled remote device, your own Intune or CrowdStrike says whether it is healthy.

Users and groups from your directory

Active Directory, Entra ID or SCIM — and, for a remote person, your own OpenID Connect provider at enrolment. An entitlement follows the person, not their DHCP lease.

Quarantine without cutting off

A device restricted to what it needs to be fixed is a device you can still fix.

Policy by zone and schedule

Different rules for a guest network, a server segment, and outside business hours.

The device inventory: what each device is, the category it was placed in, and the identity attached to it.
A policy can name a person or a device class here, and keep meaning the same thing after the address changes.Zedmos · Devices

Where should it go, and what happened?

Each flow out the right link

Scored on loss, latency and jitter — a link that is up and losing packets is not a healthy link.

Encrypted overlay between sites

WireGuard, OpenVPN or GRE in four shapes — one hub, a hub pair, direct tunnels between spokes, full mesh — provisioned from one topology view rather than hand-built per firewall.

Rules change without a restart

A policy edit takes effect without dropping a packet or interrupting a session.

A feed your SOC already reads

Reports and live sessions on screen, and CEF, LEEF or syslog over TLS to whatever you run.

The application-routing tab: which application or category leaves by which egress, with the fallback when that egress is down.
Egress is chosen per policy — a second WAN, a tunnel or a plain interface — and falls back on its own.Zedmos · Policies · Application Routing

Şu anda ne yayımlanıyor

Bu sayfaya elle yazılmak yerine paket depolarından alınır; böylece elle yazılmış bir sürüm dizesi gibi kaymaz.

Zedmos for OPNsenseEklenti, paket deposundan
26.10.1_101
Zedmos for pfSenseEklenti, paket deposundan
26.10.1_101
Zero Trust ConsoleKendi barındırdığınız, sizin kurduğunuz
1.3.0

Konsol ve güvenlik duvarı kendi takvimlerinde yayımlanır, bu yüzden numaraları birbirini izlemez. Güvenlik duvarlarınızın her birinin hangi sürümü çalıştırdığı konsolunuzdadır.

200+
Sınıflandırılan protokol
26
Tehdit kategorisi
16
Politika eylemi

Cihaz tek bakışta

Pano · 1 / 11

Cihaz tek bakışta — Yük, bellek, disk ve çalışma süresi; motor servislerinin ve bulut bağlantısının durumunun yanında, canlı veri akışı, arayüz başına trafik grafiği ve en çok görülen uygulamalar, uzak sunucular ve cihazlarla birlikte.

Yük, bellek, disk ve çalışma süresi; motor servislerinin ve bulut bağlantısının durumunun yanında, canlı veri akışı, arayüz başına trafik grafiği ve en çok görülen uygulamalar, uzak sunucular ve cihazlarla birlikte.

Yolda nasıl davranır

Kutuda çalışan inceleme

Trafik, onu yönlendiren cihazın aynısında sınıflandırılır, incelenir ve karara bağlanır. Zedmos'a hiçbir paket, yük ve oturum kaydı gönderilmez.

Tek politika modeli

Uygulamalar, kategoriler, alan adları, kullanıcılar, gruplar, cihazlar ve bölgeler trafiği seçer; on altı eylem ona ne olacağına karar verir. İki platformda da aynı model.

Şifreli trafik, dürüstçe ele alınır

Parmak izi ve seçmeli açmayla TLS incelemesi; ayrıca QUIC, DNS-over-TLS ve DNS-over-HTTPS üzerinde görünürlük ve denetim.

Mühendisleriniz bunun sertifikasını alabilir

Yayımlanmış hedefleri, bir geçme notu ve numarayı bilen herkesin doğrulayabileceği bir belgesi olan dört sınav. Bir iş ortağı ya da cihaz üreticisi, tek bir kişinin aşinalığına değil, buna dayanarak ekip kurabilir.

Rafta hâlihazırda duran bir şeyi değiştirmek

Mevcut her üretici için bir sayfa; o üreticinin kendi belgelerinden ve kamuya açık kayıtlarından kurulmuş — lisanslama, yaşam döngüsü, yönetim, yargı yetkisi ve istismar geçmişi; her satır kaynağıyla.

Sorular ve yanıtlar

Zedmos NGFW nedir?

Eksiksiz bir yeni nesil güvenlik duvarı: FreeBSD tabanlı bir işletim sistemi olan ZedmOS, doğrudan arayüzlere bağlı Zedmos hat üstü inceleme motoru ve oturum başına bir kez karar veren bir politika modeli. Seçtiğiniz x86 donanıma bir imajdan kurulur.

Zedmos NGFW trafiğimi inceleme için bir buluta gönderiyor mu?

Hayır. Trafik, onu yönlendiren cihazda sınıflandırılır, incelenir ve karara bağlanır. Zedmos'a hiçbir paket, yük ya da oturum kaydı gönderilmez. Konsol politikayı dağıtır ve kayıtları toplar; paket yolunda değildir.

Zedmos NGFW hangi inceleme özelliklerini içerir?

200'den fazla protokolde sınıflandırma, Suricata kural biçimini okuyan saldırı tespiti ve önleme, JA3/JA4 parmak izi ve seçmeli şifre çözmeyle TLS incelemesi, QUIC, DNS-over-TLS ve DNS-over-HTTPS denetimi, 69 dedektörle veri sızıntısı önleme, bir yapay zekâ ağ geçidi, bağlantılar arasında uygulama başına yönlendirme ve WireGuard, OpenVPN ile GRE kaplamaları. 16 eylem ve 26 tehdit kategorisiyle tek politika modeli.

Zedmos NGFW nasıl lisanslanır?

Güvenlik duvarı başına, lisansta donanım olmadan. Üç katman: Ücretsiz (otuz gün boyunca üç güvenlik duvarı), Team (güvenlik duvarı başına) ve MSP (çok kiracılı, sınırsız güvenlik duvarı, dönem sonunda aylık faturalanır). Fiyatlar istek üzerine teklif edilir. Süresi dolmuş bir lisans konsolu salt okunur yapar ve güvenlik duvarını asla durdurmaz.

Zedmos, Fortinet, Sophos ya da Palo Alto Networks ile nasıl karşılaştırılır?

Zedmos, abonelik paketli bir cihaz yerine sahip olduğunuz donanım üzerinde çalışan yazılımdır; yönetim bir üretici bulutunda değil, kendi barındırdığınız ya da Frankfurt'ta barındırılan bir yerdedir; üretici Almandır ve AB hukuku önünde hesap verir; ve istismar kaydı yayımlanmıştır: CISA Known Exploited Vulnerabilities kataloğunda sıfır kayıt. Karşılaştırma sayfaları, her üreticinin kendi belgelerini Zedmos'un yanına koyar ve her satırın bir kaynağı vardır.

Güvenlik duvarımı değiştirmeden Zedmos'u değerlendirebilir miyim?

Evet. Aynı motor, hâlihazırda işlettiğiniz bir OPNsense ya da pfSense CE kutusuna paket olarak kurulur. Mevcut kurallar, arayüzler, NAT ve VPN'ler dokunulmadan kalır ve ayarlar sayfasından tek adımda kaldırılır.

Demo ve fiyatlandırma: info@zedmos.com

Demo talep edin