Zedmos SASE nelerden oluşur?
Konsoldan sağlanan, WireGuard, OpenVPN ya da GRE üzerinde bir kaplama; filonun gerektirdiği biçimde — merkez-uç, çift merkez, uç kısayolları ya da tam örgü — isteğe bağlı bir yedek merkez ve otomatik devretmeyle ve portları yeniden yazan NAT ardındaki çiftler için bir aktarıcıyla. Uzaktaki kişiler standart bir WireGuard istemcisiyle, kayıt anında kendi sağlayıcınıza bağlanarak bağlanır ve gönderdikleri her şey merkezde incelenir: uygulama denetimi, IDS/IPS, TLS incelemesi, DLP ve yapay zekâ ağ geçidi.
Zedmos SASE trafiğimi bir üretici bulutundan geçirir mi?
Hayır. Merkezler, kendi donanımınızdaki ya da ZedmOS üzerindeki kendi güvenlik duvarlarınızdır ve inceleme sizin işlettiğiniz merkezde olur. Zedmos'un içinden hiçbir şey geçmez.
Uzak kullanıcıların bir Zedmos istemcisine ihtiyacı var mı?
Hayır. Uzak kullanıcılar standart bir WireGuard istemcisiyle bağlanır. Tek kullanımlık bir kayıt bağlantısı, anahtar çiftini kullanıcının kendi cihazında üretir ve yalnızca açık yarısını gönderir; özel anahtarı konsol hiç görmez. Koltuk başına istemci lisansı yoktur.
Bir merkez arızalandığında ne olur?
Bir yedek merkez kurulmuşsa, birincil yanıt vermeyi bıraktığında konsol her ucu ona taşır: bir sessizlik eşiğini bekler, bir sağlık denetimiyle doğrular ve sonra değişimi yapar. Otomatik devretme tercihe bağlıdır; neyin değişeceğinin önizlemesiyle kendiniz de tetikleyebilirsiniz. Yeğlenen merkez kararlı hâle geldiğinde uçlar geri taşınır.
Hangi tünel taşımaları destekleniyor?
Çoğu kurulum için WireGuard, sertifika tabanlı bir filonun zaten standart olduğu yerlerde OpenVPN ve taşımanın zaten özel olduğu ve ikinci bir şifreleme katmanı olmadan yönlendirme istediğiniz yerlerde GRE. Üçü de motorun içinde yerleşiktir.
Uzak bir kullanıcının kimliği politikaya nasıl uygulanır?
Kullanıcılar ve gruplar Active Directory, Azure AD ya da SCIM'den gelir ve politika onları adlarıyla seçer. Uzak bir tünel kullanıcısı bağlandığı andan itibaren tanınır, çünkü adresi kayıt anında verilmiştir.