Zedmos

OPNsense پلگ اِن

OPNsense® سافٹ ویئر کے لیے Zedmos

پیکیج ریپوزٹری سے انسٹال ہوتا ہے اور Services کے تحت ظاہر ہوتا ہے۔ نو صفحات — ڈیش بورڈ، ڈیوائسز، لائیو سیشنز، رپورٹس، پالیسیاں، سیٹنگز، نوٹیفکیشنز، اپ ڈیٹ اور سپورٹ — اس انٹرفیس کے اندر جو آپ کی ٹیم پہلے سے استعمال کرتی ہے۔

OPNsense کے اندر Zedmos ڈیش بورڈ: انجن اور ایجنٹ حالت، سرفہرست ایپلیکیشنز، ڈیوائسز اور ریموٹ ہوسٹس۔
OPNsense کے اندر Zedmos: ڈیش بورڈOPNsense · os-zedmos

Zedmos OPNsense کو نیکسٹ جنریشن فائر وال بناتا ہے

جو فائر وال آپ آج چلاتے ہیں وہ پتے اور پورٹ سے فیصلہ کرتا ہے۔ Zedmos اس میں انسٹال ہوتا ہے اور اس بنیاد پر فیصلہ کرتا ہے کہ ٹریفک اصل میں کیا ہے، کس کی ہے، اور کیا لے جا رہی ہے — جو پہلے سے کام کرتا ہے اسے بدلے بغیر۔

کنسول میں ایک فائر وال کا لائیو سیشنز منظر: ڈیوائس، پروٹوکول اور ایڈریس کالموں والا فلوز کا جدول، اور خطرات، بلاکس، TLS سیشنز اور AI سرگرمی کے ٹیبز۔
  1. یہ کیا ہے؟

    ہر فلو، پورٹ کے بجائے ایپلیکیشن سے درجہ بند — کنکشنز ٹیب باقی سب کا خام مواد ہے۔

  2. یہ کس کی ہے؟

    ڈیوائس، اس کا زمرہ اور ہارڈویئر ایڈریس فلو کی قطار میں ہی، تاکہ پالیسی پتے کے بجائے شخص یا گروپ کا نام لے سکے۔

  3. کیا یہ خطرناک ہے؟

    اسی فائر وال کے خطرات، بلاکس اور اینٹی وائرس نتائج، ایک ٹیب کی دوری پر — سگنیچرز اور انٹیلیجنس سیشن فارورڈ ہونے سے پہلے لاگو۔

  4. یہ کیا لے جا رہی ہے؟

    TLS سیشنز اور AI سرگرمی: کون سی سروسز استعمال ہوئیں، کس نے، اور بھیجے گئے مواد کے معائنے نے کیا پایا۔

  5. آپ کے ہوسٹ کردہ کنسول کے اندر

    صارف، سائٹ اور فائر وال اوپر چنے گئے۔ یہی منظر نیٹ ورک کے ہر فائر وال کے لیے موجود ہے، وہ جو بھی پلیٹ فارم چلائے۔

یہاں ہر کالم اپلائنس پر طے ہوا۔ فیصلے تک پہنچنے کے لیے کچھ اس سے باہر نہیں گیا۔console.zedmos.com · Live Sessions

وہ صلاحیتیں جو یہ جوڑتا ہے

اس سوال کے مطابق گروپ کی گئی جس کا ہر ایک جواب دیتی ہے۔ وہی سیٹ OPNsense، pfSense اور Zedmos NGFW پر — ایک انجن، ایک پالیسی ماڈل، چلانے کے تین طریقے۔ ہر ایک کی مکمل تکنیکی تحریر وسائل کے تحت ہے۔

یہ ٹریفک اصل میں کیا ہے؟

ایپلیکیشنز پہچانتا ہے، پورٹس نہیں200+

تقریباً سب کچھ 443 پر HTTPS ہے، اس لیے پورٹ پر مبنی اصول یا تو سب کی اجازت دے سکتا ہے یا سب روک سکتا ہے۔

TLS معائنہ، انتخابی طور پر لاگو

جو چاہیں بمپ کریں؛ بینکنگ اور صحت کی ٹریفک کو اصول کے ذریعے چھوڑ دیں۔

کلائنٹ فنگر پرنٹنگ

JA3، JA4 اور ALPN سیشن کے پیچھے کے سافٹ ویئر کی شناخت کرتے ہیں، چاہے وہ ڈی کرپٹ نہ ہو۔

QUIC اور HTTP/3

وہ پروٹوکول جس پر زیادہ تر ویب منتقل ہو گیا، دیکھا اور کنٹرول کیا گیا، خلا کے طور پر چھوڑا نہیں گیا۔

DNS over TLS اور over HTTPS

انکرپٹڈ ریزولوشن کلاسک فائر وال کے نام پر مبنی اصولوں کو بائی پاس کرتی ہے۔ اس کو نہیں۔

لائیو سیشنز، وجہ کے ساتھ

ہر فلو اسکرین پر جیسے ہی ہوتا ہے، فیصلے اور اس کی وجہ کے ساتھ۔

ایپلیکیشن کنٹرول ٹیب: ایپلیکیشنز اور زمروں کا قابل تلاش کیٹلاگ، ہر ایک اس ایکشن کے ساتھ جو پالیسی اس پر لیتی ہے۔
ایپلیکیشنز اور زمرے کلاسیفائر کے اپنے کیٹلاگ سے چنے جاتے ہیں، پورٹس کے طور پر ٹائپ نہیں ہوتے۔Zedmos · Policies · App Controls

کیا اسے گزرنے دینا چاہیے؟

دراندازی کی شناخت اور روک تھام

سگنیچرز اسی اپلائنس پر ان لائن جانچے جاتے ہیں — میچ ایک بلاک ہے، صبح کا الرٹ نہیں۔

تھریٹ انٹیلیجنس، روزانہ شپ26

اشاریے جمع اور کراس چیک، پھر آپ کے زیرِ انتظام ہر فائر وال کو پش۔

فائلیں دوران پرواز اسکین

اٹیچمنٹس اور ڈاؤن لوڈز اترنے سے پہلے جانچے جاتے ہیں، بعد میں نہیں۔

سولہ چیزیں جو ایک اصول کر سکتا ہے16

اجازت، لاگ، ریٹ لمٹ، قرنطینہ، ری سیٹ، ڈراپ — اور باقی، دونوں پلیٹ فارمز پر۔

مداخلت کی شناخت اور روک تھام کا ٹیب: اصول کے ذرائع، میچ پر لیا گیا ایکشن، اور وہ شدت حد جو اسے کنٹرول کرتی ہے۔
شناخت اور روک تھام ہر پالیسی گروپ کی ایک سیٹنگ ہے، ساتھ جوڑی گئی الگ پروڈکٹ نہیں۔Zedmos · Policies · IDS/IPS

لوگ AI میں کیا ٹائپ کر رہے ہیں؟

شیڈو AI انوینٹری

کون سے اسسٹنٹ استعمال میں ہیں اور کس کے ذریعے — ایک بھی پرامپٹ پڑھے بغیر جواب۔

پرامپٹس نکلنے سے پہلے جانچے گئے

سورس کوڈ، اسناد اور ریگولیٹڈ ڈیٹا باہر جاتے ہوئے پکڑا گیا، بریچ رپورٹ میں نہیں۔

فیصلہ آپ کے احاطے میں ہوتا ہے

متعین میچرز اور ایک مقامی ماڈل۔ مواد کو باہر بھیج کر پوچھنا کہ کیا اسے بھیجا جا سکتا ہے، ایک تضاد ہے۔

تین رویّے، ایک انجن

دیکھیں اور ریکارڈ کریں؛ حساس حصہ ہٹا کر ری ڈائریکٹ کریں؛ یا سرے سے بلاک کریں۔ اصول کا ایکشن فعل ہی واحد تبدیلی ہے۔

ہر اسسٹنٹ، آپ کا بھی

ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — اور ایک ان ہاؤس اینڈ پوائنٹ جو آپ خود بتائیں۔

DLP اور AI گیٹ وے ٹیب: میچ پر لیا گیا ایکشن، وہ شناخت موڈ جو دائرے میں آنے والی ایپلیکیشنز کو گیٹ وے کی طرف بھیجتا ہے، اور مقامی فراہم کنندہ اور اینڈ پوائنٹ کے ساتھ گیٹ وے کی کنکشن سیٹنگز۔
صرف آپ کے دائرے میں رکھی ایپلیکیشنز گیٹ وے تک پہنچتی ہیں، اور فیصلہ لوٹانے والا ماڈل آپ کے اپنے نیٹ ورک کے پتے پر جواب دیتا ہے۔Zedmos · Policies · AI Gateway

کیا کوئی ایجنٹ خود سے کام کر رہا ہے؟

کی بورڈ پر اصل میں کون ہے

براؤزر، SDK یا اسکرپٹ، خودمختار ایجنٹ، MCP کلائنٹ، یا ان میں سے کوئی نہیں — ایکشن چننے سے پہلے ہر درخواست ایک کلاس میں رکھی جاتی ہے۔

جو بھیجتا ہے اس سے درجہ بند

یوزر ایجنٹ، درخواست کے لفافے کی شکل اور وہ پتہ جہاں پوسٹ ہوئی — خام API اینڈ پوائنٹ اور چیٹ سطح میں فرق کیا جاتا ہے۔

ٹول کالز اپنا الگ فیصلہ ہیں

ٹول تعریفیں، کالز یا نتائج لے جانے والی درخواست وہ ہے جو اسسٹنٹ کو عمل کرنے والی چیز بناتی ہے۔ صرف اسی بنیاد پر اسے اجازت دی، ریکارڈ کیا یا مسترد کیا جا سکتا ہے۔

غیر منظور فراہم کنندگان، اسکرپٹ سے

ایسے فراہم کنندہ تک پروگرامی رسائی جسے کسی نے منظور نہیں کیا اپنا الگ معاملہ ہے، اس سے الگ کہ کوئی وہی سائٹ براؤزر میں کھولے۔

نشان زد، خاموشی سے گرایا نہیں

نشان زد کرنا درخواست کو فارورڈ کرتا ہے اور اسے AI سرگرمی صفحے پر وجہ اور حساسیت کلاس کے ساتھ ریکارڈ کرتا ہے — تاکہ کسی کلاس کو بلاک کرنے کا فیصلہ کرنے سے پہلے ایک ہفتہ دیکھا جا سکے۔

AI ایجنٹس ٹیب: ہر کلائنٹ کلاس کے لیے ایک ایکشن — براؤزر، SDK یا اسکرپٹ، خودمختار ایجنٹ، MCP کلائنٹ اور نامعلوم — ٹول کالز لے جانے والی درخواستوں اور غیر منظور فراہم کنندہ تک پروگرامی رسائی کے لیے الگ فیصلوں کے ساتھ۔
چیٹ ونڈو میں ٹائپ کرنے والا شخص اور اسی فراہم کنندہ کو چلانے والا اسکرپٹ ایک جیسا واقعہ نہیں، اور اب انہیں ایک جیسا جواب نہیں ملتا۔Zedmos · Policies · AI Agents

کیا خفیہ ڈیٹا باہر جا رہا ہے؟

ڈیٹیکٹرز جو آپ سوچ سمجھ کر آن کرتے ہیں61

کارڈ نمبر، راز، صحت اور مالیاتی ڈیٹا، اور بائیس ممالک کے قومی شناختی فارمیٹس۔

اپ لوڈز اور پیغامات دونوں

ویب فارم سے منسلک فائل اور چیٹ میں پیسٹ کیا پیراگراف ایک ہی خطرہ ہیں۔

ایسا بلاک جس کا آپ دفاع کر سکیں

ریکارڈ اصول، جو شناخت ہوا اور کہاں، کا نام لیتا ہے — مواد خود رکھے بغیر۔

جہاں اہم ہو وہاں فیل کلوزڈ

جو کنٹرول جانچ نہ کر سکنے پر ٹریفک گزرنے دے وہ اہم راستے پر کنٹرول نہیں۔

ڈیٹا لاس ٹیب: خاندان کے مطابق گروپ کی گئی ڈیٹیکٹر لائبریری، ان پر چیک سم مارکر کے ساتھ جو اپنے میچ کی توثیق کرتے ہیں۔
اکسٹھ ڈیٹیکٹرز، سب ایک ساتھ نہیں بلکہ سوچ سمجھ کر آن کیے گئے؛ چیک سم فالس پازیٹو کم رکھتا ہے۔Zedmos · Policies · DLP

نیٹ ورک پر کون اور کیا ہے؟

ڈیوائسز پہچانی — اور جانچی جاتی ہیں

ایک منظم لیپ ٹاپ اور ایک ذاتی فون ایک ہی سب نیٹ شیئر کرتے ہیں اور ایڈریس اصول کے لیے ایک جیسے دکھتے ہیں۔ اندراج شدہ ریموٹ ڈیوائس کے لیے آپ کا اپنا Intune یا CrowdStrike بتاتا ہے کہ وہ صحت مند ہے یا نہیں۔

آپ کی ڈائریکٹری سے صارفین اور گروپس

Active Directory، Entra ID یا SCIM — اور دور بیٹھے شخص کے لیے اندراج پر آپ کا اپنا OpenID Connect فراہم کنندہ۔ حق شخص کے ساتھ چلتا ہے، اس کی DHCP لیز کے ساتھ نہیں۔

کاٹے بغیر قرنطینہ

جو ڈیوائس اپنی مرمت کے لیے درکار چیزوں تک محدود ہو وہ ایسی ڈیوائس ہے جسے آپ اب بھی ٹھیک کر سکتے ہیں۔

زون اور شیڈول کے مطابق پالیسی

مہمان نیٹ ورک، سرور سیگمنٹ اور کاروباری اوقات کے باہر کے لیے مختلف اصول۔

ڈیوائس انوینٹری: ہر ڈیوائس کیا ہے، اسے کس زمرے میں رکھا گیا، اور اس سے جڑی شناخت۔
پالیسی یہاں کسی شخص یا ڈیوائس کلاس کا نام لے سکتی ہے، اور پتہ بدلنے کے بعد بھی وہی معنی رکھتی ہے۔Zedmos · Devices

یہ کہاں جائے، اور کیا ہوا؟

ہر فلو صحیح لنک سے باہر

نقصان، لیٹنسی اور جٹر پر اسکور — جو لنک اپ ہو مگر پیکٹ کھو رہا ہو وہ صحت مند لنک نہیں۔

سائٹس کے درمیان انکرپٹڈ اوورلے

WireGuard، OpenVPN یا GRE چار شکلوں میں — ایک ہب، ہب جوڑا، اسپوکس کے درمیان براہ راست ٹنلز، فل میش — ایک ٹوپولوجی منظر سے فراہم، فی فائر وال ہاتھ سے نہیں بنایا۔

اصول بغیر ری اسٹارٹ بدلتے ہیں

پالیسی ترمیم ایک پیکٹ گرائے یا سیشن روکے بغیر لاگو ہوتی ہے۔

ایک فیڈ جو آپ کا SOC پہلے سے پڑھتا ہے

اسکرین پر رپورٹس اور لائیو سیشنز، اور جو بھی آپ چلاتے ہیں اس کے لیے CEF، LEEF یا TLS پر syslog۔

ایپلیکیشن روٹنگ ٹیب: کون سی ایپلیکیشن یا زمرہ کس ایگریس سے نکلے، اس ایگریس کے ڈاؤن ہونے پر فال بیک کے ساتھ۔
ایگریس فی پالیسی چنا جاتا ہے — دوسرا WAN، ٹنل یا سادہ انٹرفیس — اور خود ہی فال بیک کرتا ہے۔Zedmos · Policies · Application Routing

اب کیا شپ ہو رہا ہے

اس صفحے پر ٹائپ کرنے کے بجائے پیکیج ریپوزٹریز سے لیا گیا، تاکہ یہ ہاتھ سے لکھے ورژن اسٹرنگ کی طرح بہک نہ جائے۔

Zedmos for OPNsenseپلگ ان، پیکیج ریپوزٹری سے
26.10.1_102
Zedmos for pfSenseپلگ ان، پیکیج ریپوزٹری سے
26.10.1_101
Zero Trust Consoleسیلف ہوسٹڈ، آپ کا انسٹال کردہ
1.3.0

کنسول اور فائر وال اپنے اپنے شیڈول پر ریلیز ہوتے ہیں، اس لیے ان کے نمبر ایک دوسرے کے پیچھے نہیں چلتے۔ آپ کا ہر فائر وال کون سا ورژن چلا رہا ہے، یہ آپ کے کنسول میں ہے۔

Inside OPNsense

ڈیش بورڈ · 1 از 6

Inside OPNsense — Engine and service health, top threats, applications and devices — rendered inside the OPNsense interface your team already knows.

Engine and service health, top threats, applications and devices — rendered inside the OPNsense interface your team already knows.

ریک میں پہلے سے موجود چیز کو بدلنا

ہر موجودہ وینڈر کے لیے ایک صفحہ، اسی وینڈر کی اپنی دستاویزات اور عوامی ریکارڈز سے بنایا گیا — لائسنسنگ، لائف سائیکل، انتظام، دائرہ اختیار اور ایکسپلائٹ ہسٹری، ہر قطار اپنے ماخذ کے ساتھ۔

سوالات اور جوابات

Zedmos پلگ ان OPNsense میں کیا جوڑتا ہے؟

گہرا معائنہ اور ایپلیکیشن کنٹرول، مداخلت کی شناخت اور روک تھام، TLS معائنہ، ڈیٹا لاس پریوینشن، AI گیٹ وے، اپ لنکس پر فی ایپلیکیشن روٹنگ اور مرکزی انتظام، Services مینو کے تحت نو صفحات کے طور پر: ڈیش بورڈ، ڈیوائسز، لائیو سیشنز، رپورٹس، پالیسیاں، سیٹنگز، نوٹیفکیشنز، اپ ڈیٹ اور سپورٹ۔

OPNsense پر Zedmos کیسے انسٹال ہوتا ہے؟

پیکیج ریپوزٹری سے، پلیٹ فارم کے اپنے پیکیج مینیجر کے ذریعے۔ انسٹالیشن کے بعد یہ Services کے تحت ظاہر ہوتا ہے اور اپنے سیٹنگز صفحے سے ان انسٹال ہوتا ہے۔

کیا Zedmos میرے OPNsense فائر وال اصولوں کی جگہ لیتا ہے؟

نہیں۔ موجودہ اصول، انٹرفیسز، NAT اور VPNs کو چھوا نہیں جاتا۔ Zedmos ان کی جگہ لینے کے بجائے ان کے اوپر معائنہ اور پالیسی جوڑتا ہے۔

کیا Zedmos OPNsense کے لیے Zenarmor کا متبادل ہے؟

Zedmos اسی پروڈکٹ زمرے میں OPNsense کے لیے ایپلیکیشن معائنہ اور IDS/IPS تہہ ہے۔ جو اسے ممتاز کرتا ہے: ایک انجن اور ایک رول بیس میں مداخلت کی روک تھام اور ایپلیکیشن معائنہ، ایک مینجمنٹ کنسول جسے آپ خود ہوسٹ کر سکتے ہیں، لائسنس میں ہارڈویئر کے بغیر فی فائر وال لائسنسنگ، اور وہی انجن ZedmOS پر مکمل فائر وال کے طور پر دستیاب۔

کیا OPNsense اور pfSense فائر والز ایک ساتھ منظم ہو سکتے ہیں؟

جی ہاں۔ OPNsense، pfSense CE اور Zedmos NGFW پر ایک انجن، ایک پالیسی ماڈل اور ایک کنسول۔ ملا جلا نیٹ ورک ایک بار سیکھا اور ایک ہی طرح چلایا جاتا ہے۔