Üç referans mimari. Her birinin kalbinde tek motor.
Yaygın topolojiler için bir kurulum kılavuzu. Her senaryoda platform gereksinimlerini, işletim özelliklerini ve uygulamada en sık sürtüşme yaratan yanlış yaklaşımları bulacaksınız.
Tek şube, tek platform, hat üstü ya da yönlendirmeli.
Değerlendirmeden üretime en kısa yol. Sertleştirilmiş tek bir cihaz tüm Zedmos yığınını barındırır — motor, politika, kimlik eşlemesi ve yönetim arayüzü.
- OPNsense 24.x veya üstü, ya da pfSense CE 2.8.x
- Çoklu kuyruklu 1 GbE ya da 10 GbE arayüz
- Gigabit sınıfı inceleme için dört CPU çekirdeği ve 8 GB RAM
- 10 Gbps sınıfı inceleme için sekiz CPU çekirdeği ve 16 GB RAM
- Hızlı yola uygun bir arayüz sürücüsü — kurulumda doğrulanır
- Cihazın kendisinde yerel yönetim arayüzü
- İsteğe bağlı SIEM iletimiyle yerel olay deposu
- Politikaların ve tehdit istihbaratının sıcak yeniden yüklenmesi
- Geri alınabilir, yıkıcı olmayan kurulum
- İzleme kipinde taban oluşturmadan doğrudan uygulamaya geçmek
- Aynı veri yolunda eski süzme yığınlarını karıştırmak
- Ön doğrulama yapmadan desteklenmeyen sürücü kuşaklarında çalıştırmak
Durumu eşitlenmiş iki cihaz.
Etkin-yedek çalışan yedekli bir çift. Politika, kimlik ve çalışma zamanı durumu eşitlenmiş kalır; böylece birincilin arızası kullanıcılar için saydamdır.
- İki özdeş cihaz
- Ayrılmış eşitleme arayüzü
- LAN ve WAN tarafında sanal IP
- İki düğümde de özdeş motor yapısı ve politika nesli
- Politika ve kimlik durumu gerçek zamanlı aynalanır
- Operatör geçersiz kılmasıyla sağlık duyarlı yükseltme
- Tek yönetim camı iki düğümü de kapsar
- Bölünmüş beyin olayından sonra tek tıkla kurtarma
- İki düğümde farklı motor yapıları çalıştırmak
- Doymuş bir LAN segmenti üzerinden eşitlemek
- Eşitleme hattı bozukken öne geçmeyi açık bırakmak
Merkez çifti, düzenleyici, dağıtık uçlar — dört biçimden herhangi birinde.GA
Şubeleri, bulut çıkış noktalarını ve uzaktaki kişileri merkezî bir politika düzlemine, filonun gerektirdiği biçimde bağlayan yönetilen bir kaplama: tek merkez, merkez çifti, gerekli uçlar arasında doğrudan tüneller ya da tam örgü. Uygulama dağıtıktır; politika, kimlik ve gözlenebilirlik merkezîdir.
- İki merkez düğümü (çıplak donanım ya da sanal), her biri sekiz çekirdek ve 16 GB
- Çoğaltılmış veri deposuyla sertleştirilmiş düzenleyici
- Her iki merkez için erişilebilir genel uç noktalar
- Uçlar: şube cihazları, küçük Linux ağ geçitleri ya da standart WireGuard istemcilerindeki uzak kullanıcılar
- Merkezî politika ve kimlik dağıtımı
- Konsolun düzenlediği otomatik merkez devretme ve geri dönüş
- Seçtiğiniz SIEM'e yapılandırılmış gözlenebilirlik hattı
- Çok kiracılı işletim modeli mevcut
- Konsolu birincil merkezle aynı şubede barındırmak — uçları taşıyan şey konsoldur
- Tek bir merkezi ölçülmüş kapasite zarfının ötesinde yüklemek
- Uçları yedek merkeze giden geri dönüş uç noktaları olmadan bırakmak