Recognises applications, not ports200+
Almost everything is HTTPS on 443, so a port-based rule can only permit or deny all of it.
Zedmos NGFW
Zedmos NGFW eksiksiz bir güvenlik duvarıdır: kendi FreeBSD tabanlı işletim sistemimiz, doğrudan arayüzlere bağlı hat üstü bir inceleme motoru ve oturum başına bir kez karar veren bir politika modeli. Seçtiğiniz donanıma bir imajdan kurulur.

The complete firewall, with the same engine and the same policy model as the plugin — on an operating system we maintain, installed from one image.

Aynı trafik için tehditler, engellemeler ve virüs bulguları bir sekme uzakta — imzalar ve istihbarat, oturumun sürmesine izin verilmeden önce uygulandı.
Aynı akışların web istekleri, DNS sorguları ve TLS oturumları, her biri kendi sekmesinde — şifreli bir bağlantının içinde neyin incelendiği de dahil.
Her akış, motorun tanımladığı uygulamayı ve ait olduğu kategoriyi taşır — kullandığı porta göre değil, hattan geçene göre sınıflandırılır.
Cihaz ve kategorisi, donanım adresiyle birlikte akışla aynı satırda durur; böylece bir politika bir adres yerine bir kişiyi ya da grubu adlandırabilir.
Grouped by the question each one answers. The same set on OPNsense, on pfSense and on Zedmos NGFW — one engine, one policy model, three ways to run it. Each has a fuller technical write-up under Resources.
Almost everything is HTTPS on 443, so a port-based rule can only permit or deny all of it.
Bump what you choose to; leave banking and health traffic alone by rule.
JA3, JA4 and ALPN identify the software behind a session even when it is not decrypted.
The protocol most of the web moved to, seen and controlled rather than left as a gap.
Encrypted resolution routes around a classic firewall's name-based rules. Not around this one.
Every flow on screen as it happens, carrying the decision and what drove it.

Signatures evaluated inline on the same appliance — a match is a block, not a morning alert.
Indicators gathered and cross-checked, then pushed to every firewall you manage.
Attachments and downloads examined before they land, not after.
Allow, log, rate-limit, quarantine, reset, drop — and the rest, on both platforms.

Which assistants are in use and by whom — answered without reading a single prompt.
Source code, credentials and regulated data caught on the way out, not in a breach report.
Deterministic matchers plus a local model. Sending content away to ask whether it may be sent is a contradiction.
Watch and record; strip the sensitive part and redirect; or block outright. The rule's action verb is the only change.
ChatGPT, Claude, Gemini, Copilot, Perplexity, Mistral — and an in-house endpoint you declare yourself.

Browser, SDK or script, autonomous agent, MCP client, or none of these — every request is placed in a class before an action is chosen.
The user agent, the shape of the request envelope and the address it is posted to — a raw API endpoint and a chat surface are told apart.
A request carrying tool definitions, calls or results is what turns an assistant into something that acts. It can be allowed, recorded or refused on that ground alone.
Programmatic access to a provider nobody approved is its own case, separate from someone opening the same site in a browser.
Marking forwards the request and records it with a reason and a sensitivity class on the AI activity page — so a class can be watched for a week before anyone decides to block it.

Card numbers, secrets, health and financial data, and national identity formats for twenty-two countries.
A file attached to a web form and a paragraph pasted into a chat are the same risk.
The record names the rule, what was detected and where — without keeping the content itself.
A control that lets traffic past when it cannot evaluate it is not a control on the path that matters.

A managed laptop and a personal phone share a subnet and look identical to an address rule. For an enrolled remote device, your own Intune or CrowdStrike says whether it is healthy.
Active Directory, Entra ID or SCIM — and, for a remote person, your own OpenID Connect provider at enrolment. An entitlement follows the person, not their DHCP lease.
A device restricted to what it needs to be fixed is a device you can still fix.
Different rules for a guest network, a server segment, and outside business hours.

Scored on loss, latency and jitter — a link that is up and losing packets is not a healthy link.
WireGuard, OpenVPN or GRE in four shapes — one hub, a hub pair, direct tunnels between spokes, full mesh — provisioned from one topology view rather than hand-built per firewall.
A policy edit takes effect without dropping a packet or interrupting a session.
Reports and live sessions on screen, and CEF, LEEF or syslog over TLS to whatever you run.

Bu sayfaya elle yazılmak yerine paket depolarından alınır; böylece elle yazılmış bir sürüm dizesi gibi kaymaz.
Konsol ve güvenlik duvarı kendi takvimlerinde yayımlanır, bu yüzden numaraları birbirini izlemez. Güvenlik duvarlarınızın her birinin hangi sürümü çalıştırdığı konsolunuzdadır.
Cihaz tek bakışta
Pano · 1 / 11

Yük, bellek, disk ve çalışma süresi; motor servislerinin ve bulut bağlantısının durumunun yanında, canlı veri akışı, arayüz başına trafik grafiği ve en çok görülen uygulamalar, uzak sunucular ve cihazlarla birlikte.
Trafik, onu yönlendiren cihazın aynısında sınıflandırılır, incelenir ve karara bağlanır. Zedmos'a hiçbir paket, yük ve oturum kaydı gönderilmez.
Uygulamalar, kategoriler, alan adları, kullanıcılar, gruplar, cihazlar ve bölgeler trafiği seçer; on altı eylem ona ne olacağına karar verir. İki platformda da aynı model.
Parmak izi ve seçmeli açmayla TLS incelemesi; ayrıca QUIC, DNS-over-TLS ve DNS-over-HTTPS üzerinde görünürlük ve denetim.
Yayımlanmış hedefleri, bir geçme notu ve numarayı bilen herkesin doğrulayabileceği bir belgesi olan dört sınav. Bir iş ortağı ya da cihaz üreticisi, tek bir kişinin aşinalığına değil, buna dayanarak ekip kurabilir.
ZCA-101
Temeller: motorun ne yaptığı, ağda nerede durduğu ve basamağın geri kalanının varsaydığı sözcük dağarcığı. Kendi hızınızda ve diğer her belgenin giriş noktası.
60 · 90 dk · 70% geçmek için · 24 ay geçerli
ZCP-201
İşin içindeki sertifika: kurun, doğru yere yerleştirin, kastettiğinizi yapan politika yazın, raporları okuyun ve güncel tutun. Gerçek bir cihazla geçirilmiş uygulamalı zaman varsayar.
80 · 120 dk · 75% geçmek için · 24 ay geçerli
ZCS-SASE-301
Çok şube ve uzaktan erişim: kaplama tasarımı, merkez seçimi, devretme davranışı, kullanıcı başına kayıt ve bunları izleyen yönlendirme kararları. ZCP ve çalışan çok şubeli bir filo varsayar.
60 · 90 dk · 78% geçmek için · 24 ay geçerli
ZCS-MSP-302
Tek konsoldan çok sayıda müşteri işletmek: kiracılık ve erişim kapsamlama, ölçekte kayıt, politika şablonları ve yarattıkları kayma, hak ve faturalama ve bir müşterinin olayını o müşterinin filosunun içinde tutmak. ZCP ve canlı, çok kiracılı bir kurulum varsayar.
60 · 90 dk · 78% geçmek için · 24 ay geçerli
Mevcut her üretici için bir sayfa; o üreticinin kendi belgelerinden ve kamuya açık kayıtlarından kurulmuş — lisanslama, yaşam döngüsü, yönetim, yargı yetkisi ve istismar geçmişi; her satır kaynağıyla.
Bu sayfa savı ortaya koyar. Şunlar, bunun ekran ekran ve ayar ayar nasıl yapıldığını söyler.
İnceleme hattının kendisi: hızlı yol, sınıflandırma, politika değerlendirmesi ve iletim katmanı.
Her yeteneğin kendi sayfası: nasıl çalıştığı, altında ne olduğu ve neyle ölçüldüğü.
Çıplak bir cihazdan çalışan bir motora, adım adım.
Operatör kılavuzu: kurulumu, konsol, ilk yapılandırma, denetim masasının her sayfası ve işlenmiş örnekler — çalışan ürünün ekran görüntüleriyle.
Eksiksiz bir yeni nesil güvenlik duvarı: FreeBSD tabanlı bir işletim sistemi olan ZedmOS, doğrudan arayüzlere bağlı Zedmos hat üstü inceleme motoru ve oturum başına bir kez karar veren bir politika modeli. Seçtiğiniz x86 donanıma bir imajdan kurulur.
Hayır. Trafik, onu yönlendiren cihazda sınıflandırılır, incelenir ve karara bağlanır. Zedmos'a hiçbir paket, yük ya da oturum kaydı gönderilmez. Konsol politikayı dağıtır ve kayıtları toplar; paket yolunda değildir.
200'den fazla protokolde sınıflandırma, Suricata kural biçimini okuyan saldırı tespiti ve önleme, JA3/JA4 parmak izi ve seçmeli şifre çözmeyle TLS incelemesi, QUIC, DNS-over-TLS ve DNS-over-HTTPS denetimi, 69 dedektörle veri sızıntısı önleme, bir yapay zekâ ağ geçidi, bağlantılar arasında uygulama başına yönlendirme ve WireGuard, OpenVPN ile GRE kaplamaları. 16 eylem ve 26 tehdit kategorisiyle tek politika modeli.
Güvenlik duvarı başına, lisansta donanım olmadan. Üç katman: Ücretsiz (otuz gün boyunca üç güvenlik duvarı), Team (güvenlik duvarı başına) ve MSP (çok kiracılı, sınırsız güvenlik duvarı, dönem sonunda aylık faturalanır). Fiyatlar istek üzerine teklif edilir. Süresi dolmuş bir lisans konsolu salt okunur yapar ve güvenlik duvarını asla durdurmaz.
Zedmos, abonelik paketli bir cihaz yerine sahip olduğunuz donanım üzerinde çalışan yazılımdır; yönetim bir üretici bulutunda değil, kendi barındırdığınız ya da Frankfurt'ta barındırılan bir yerdedir; üretici Almandır ve AB hukuku önünde hesap verir; ve istismar kaydı yayımlanmıştır: CISA Known Exploited Vulnerabilities kataloğunda sıfır kayıt. Karşılaştırma sayfaları, her üreticinin kendi belgelerini Zedmos'un yanına koyar ve her satırın bir kaynağı vardır.
Evet. Aynı motor, hâlihazırda işlettiğiniz bir OPNsense ya da pfSense CE kutusuna paket olarak kurulur. Mevcut kurallar, arayüzler, NAT ve VPN'ler dokunulmadan kalır ve ayarlar sayfasından tek adımda kaldırılır.
Demo ve fiyatlandırma: info@zedmos.com
Demo talep edin