ایپلیکیشنز پہچانتا ہے، پورٹس نہیں200+
تقریباً سب کچھ 443 پر HTTPS ہے، اس لیے پورٹ پر مبنی اصول یا تو سب کی اجازت دے سکتا ہے یا سب روک سکتا ہے۔
pfSense پلگ اِن
OPNsense جیسا ہی انجن اور وہی نو صفحات، pfSense کے لیے پیکیج شدہ۔ دونوں پلیٹ فارم چلانے والا نیٹ ورک ایک بار سیکھا اور ایک ہی طرح چلایا جاتا ہے۔

جو فائر وال آپ آج چلاتے ہیں وہ پتے اور پورٹ سے فیصلہ کرتا ہے۔ Zedmos اس میں انسٹال ہوتا ہے اور اس بنیاد پر فیصلہ کرتا ہے کہ ٹریفک اصل میں کیا ہے، کس کی ہے، اور کیا لے جا رہی ہے — جو پہلے سے کام کرتا ہے اسے بدلے بغیر۔

ہر فلو، پورٹ کے بجائے ایپلیکیشن سے درجہ بند — کنکشنز ٹیب باقی سب کا خام مواد ہے۔
ڈیوائس، اس کا زمرہ اور ہارڈویئر ایڈریس فلو کی قطار میں ہی، تاکہ پالیسی پتے کے بجائے شخص یا گروپ کا نام لے سکے۔
اسی فائر وال کے خطرات، بلاکس اور اینٹی وائرس نتائج، ایک ٹیب کی دوری پر — سگنیچرز اور انٹیلیجنس سیشن فارورڈ ہونے سے پہلے لاگو۔
TLS سیشنز اور AI سرگرمی: کون سی سروسز استعمال ہوئیں، کس نے، اور بھیجے گئے مواد کے معائنے نے کیا پایا۔
صارف، سائٹ اور فائر وال اوپر چنے گئے۔ یہی منظر نیٹ ورک کے ہر فائر وال کے لیے موجود ہے، وہ جو بھی پلیٹ فارم چلائے۔
اس سوال کے مطابق گروپ کی گئی جس کا ہر ایک جواب دیتی ہے۔ وہی سیٹ OPNsense، pfSense اور Zedmos NGFW پر — ایک انجن، ایک پالیسی ماڈل، چلانے کے تین طریقے۔ ہر ایک کی مکمل تکنیکی تحریر وسائل کے تحت ہے۔
تقریباً سب کچھ 443 پر HTTPS ہے، اس لیے پورٹ پر مبنی اصول یا تو سب کی اجازت دے سکتا ہے یا سب روک سکتا ہے۔
جو چاہیں بمپ کریں؛ بینکنگ اور صحت کی ٹریفک کو اصول کے ذریعے چھوڑ دیں۔
JA3، JA4 اور ALPN سیشن کے پیچھے کے سافٹ ویئر کی شناخت کرتے ہیں، چاہے وہ ڈی کرپٹ نہ ہو۔
وہ پروٹوکول جس پر زیادہ تر ویب منتقل ہو گیا، دیکھا اور کنٹرول کیا گیا، خلا کے طور پر چھوڑا نہیں گیا۔
انکرپٹڈ ریزولوشن کلاسک فائر وال کے نام پر مبنی اصولوں کو بائی پاس کرتی ہے۔ اس کو نہیں۔
ہر فلو اسکرین پر جیسے ہی ہوتا ہے، فیصلے اور اس کی وجہ کے ساتھ۔

سگنیچرز اسی اپلائنس پر ان لائن جانچے جاتے ہیں — میچ ایک بلاک ہے، صبح کا الرٹ نہیں۔
اشاریے جمع اور کراس چیک، پھر آپ کے زیرِ انتظام ہر فائر وال کو پش۔
اٹیچمنٹس اور ڈاؤن لوڈز اترنے سے پہلے جانچے جاتے ہیں، بعد میں نہیں۔
اجازت، لاگ، ریٹ لمٹ، قرنطینہ، ری سیٹ، ڈراپ — اور باقی، دونوں پلیٹ فارمز پر۔

کون سے اسسٹنٹ استعمال میں ہیں اور کس کے ذریعے — ایک بھی پرامپٹ پڑھے بغیر جواب۔
سورس کوڈ، اسناد اور ریگولیٹڈ ڈیٹا باہر جاتے ہوئے پکڑا گیا، بریچ رپورٹ میں نہیں۔
متعین میچرز اور ایک مقامی ماڈل۔ مواد کو باہر بھیج کر پوچھنا کہ کیا اسے بھیجا جا سکتا ہے، ایک تضاد ہے۔
دیکھیں اور ریکارڈ کریں؛ حساس حصہ ہٹا کر ری ڈائریکٹ کریں؛ یا سرے سے بلاک کریں۔ اصول کا ایکشن فعل ہی واحد تبدیلی ہے۔
ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — اور ایک ان ہاؤس اینڈ پوائنٹ جو آپ خود بتائیں۔

براؤزر، SDK یا اسکرپٹ، خودمختار ایجنٹ، MCP کلائنٹ، یا ان میں سے کوئی نہیں — ایکشن چننے سے پہلے ہر درخواست ایک کلاس میں رکھی جاتی ہے۔
یوزر ایجنٹ، درخواست کے لفافے کی شکل اور وہ پتہ جہاں پوسٹ ہوئی — خام API اینڈ پوائنٹ اور چیٹ سطح میں فرق کیا جاتا ہے۔
ٹول تعریفیں، کالز یا نتائج لے جانے والی درخواست وہ ہے جو اسسٹنٹ کو عمل کرنے والی چیز بناتی ہے۔ صرف اسی بنیاد پر اسے اجازت دی، ریکارڈ کیا یا مسترد کیا جا سکتا ہے۔
ایسے فراہم کنندہ تک پروگرامی رسائی جسے کسی نے منظور نہیں کیا اپنا الگ معاملہ ہے، اس سے الگ کہ کوئی وہی سائٹ براؤزر میں کھولے۔
نشان زد کرنا درخواست کو فارورڈ کرتا ہے اور اسے AI سرگرمی صفحے پر وجہ اور حساسیت کلاس کے ساتھ ریکارڈ کرتا ہے — تاکہ کسی کلاس کو بلاک کرنے کا فیصلہ کرنے سے پہلے ایک ہفتہ دیکھا جا سکے۔

کارڈ نمبر، راز، صحت اور مالیاتی ڈیٹا، اور بائیس ممالک کے قومی شناختی فارمیٹس۔
ویب فارم سے منسلک فائل اور چیٹ میں پیسٹ کیا پیراگراف ایک ہی خطرہ ہیں۔
ریکارڈ اصول، جو شناخت ہوا اور کہاں، کا نام لیتا ہے — مواد خود رکھے بغیر۔
جو کنٹرول جانچ نہ کر سکنے پر ٹریفک گزرنے دے وہ اہم راستے پر کنٹرول نہیں۔

ایک منظم لیپ ٹاپ اور ایک ذاتی فون ایک ہی سب نیٹ شیئر کرتے ہیں اور ایڈریس اصول کے لیے ایک جیسے دکھتے ہیں۔ اندراج شدہ ریموٹ ڈیوائس کے لیے آپ کا اپنا Intune یا CrowdStrike بتاتا ہے کہ وہ صحت مند ہے یا نہیں۔
Active Directory، Entra ID یا SCIM — اور دور بیٹھے شخص کے لیے اندراج پر آپ کا اپنا OpenID Connect فراہم کنندہ۔ حق شخص کے ساتھ چلتا ہے، اس کی DHCP لیز کے ساتھ نہیں۔
جو ڈیوائس اپنی مرمت کے لیے درکار چیزوں تک محدود ہو وہ ایسی ڈیوائس ہے جسے آپ اب بھی ٹھیک کر سکتے ہیں۔
مہمان نیٹ ورک، سرور سیگمنٹ اور کاروباری اوقات کے باہر کے لیے مختلف اصول۔

نقصان، لیٹنسی اور جٹر پر اسکور — جو لنک اپ ہو مگر پیکٹ کھو رہا ہو وہ صحت مند لنک نہیں۔
WireGuard، OpenVPN یا GRE چار شکلوں میں — ایک ہب، ہب جوڑا، اسپوکس کے درمیان براہ راست ٹنلز، فل میش — ایک ٹوپولوجی منظر سے فراہم، فی فائر وال ہاتھ سے نہیں بنایا۔
پالیسی ترمیم ایک پیکٹ گرائے یا سیشن روکے بغیر لاگو ہوتی ہے۔
اسکرین پر رپورٹس اور لائیو سیشنز، اور جو بھی آپ چلاتے ہیں اس کے لیے CEF، LEEF یا TLS پر syslog۔

اس صفحے پر ٹائپ کرنے کے بجائے پیکیج ریپوزٹریز سے لیا گیا، تاکہ یہ ہاتھ سے لکھے ورژن اسٹرنگ کی طرح بہک نہ جائے۔
کنسول اور فائر وال اپنے اپنے شیڈول پر ریلیز ہوتے ہیں، اس لیے ان کے نمبر ایک دوسرے کے پیچھے نہیں چلتے۔ آپ کا ہر فائر وال کون سا ورژن چلا رہا ہے، یہ آپ کے کنسول میں ہے۔
Inside pfSense
ڈیش بورڈ · 1 از 6

Engine and service health, top threats, applications and devices — rendered inside the pfSense interface your team already knows.
ہر موجودہ وینڈر کے لیے ایک صفحہ، اسی وینڈر کی اپنی دستاویزات اور عوامی ریکارڈز سے بنایا گیا — لائسنسنگ، لائف سائیکل، انتظام، دائرہ اختیار اور ایکسپلائٹ ہسٹری، ہر قطار اپنے ماخذ کے ساتھ۔
یہ صفحہ دلیل دیتا ہے۔ یہ بتاتے ہیں کہ اصل میں یہ کیسے کیا جاتا ہے، اسکرین بہ اسکرین اور سیٹنگ بہ سیٹنگ۔
OPNsense جیسا ہی انجن اور وہی نو صفحات: ایپلیکیشن کنٹرول، مداخلت کی شناخت اور روک تھام، TLS معائنہ، ڈیٹا لاس پریوینشن، AI گیٹ وے، اپ لنکس پر فی ایپلیکیشن روٹنگ اور زیرو ٹرسٹ کنسول سے مرکزی انتظام۔
pfSense CE۔ پیکیج ریپوزٹری سے انسٹال ہوتا ہے، اس انٹرفیس میں ظاہر ہوتا ہے جو آپ کی ٹیم پہلے سے استعمال کرتی ہے، اور ایک قدم میں ان انسٹال ہوتا ہے۔
نہیں۔ موجودہ فائر وال اصول، انٹرفیسز، NAT اور VPNs کو چھوا نہیں جاتا۔ Zedmos ان کے اوپر معائنہ اور پالیسی جوڑتا ہے؛ کچھ امپورٹ یا تبدیل نہیں ہوتا۔
جی ہاں۔ Zedmos NGFW وہی انجن ZedmOS پر مکمل فائر وال کے طور پر ہے، ایک امیج سے x86 ہارڈویئر پر انسٹال، اسی کنسول سے اسی پالیسی ماڈل کے ساتھ منظم۔
ڈیمو اور قیمت: info@zedmos.com
ڈیمو کی درخواست کریں