Zedmos

SASE اور محفوظ کنیکٹیویٹی

ہر سائٹ اور ہر ریموٹ صارف ایک پالیسی پر

WireGuard پر بنا اور کنسول سے آرکسٹریٹ اوورلے، اس شکل میں جس کی نیٹ ورک کو ضرورت ہو — ایک ہب، ہب جوڑا، ضرورت مند سائٹس کے درمیان براہ راست ٹنلز، یا فل میش۔ اسپوکس باہر ڈائل کرتے ہیں، ہبز جانچتے ہیں، اور رسائی اس پتے کے بجائے جو پیکٹ اتفاقاً لے جائے، ایک شخص اور ایک ایپلیکیشن کی ہوتی ہے۔

SASE اوورلے · ہب پر ایک پالیسیاسٹینڈ بائی · صرف ہوسٹ روٹسسائٹسہیڈ آفس10.0.1.0/24برانچ10.0.2.0/24گودام10.0.3.0/24ریموٹ ورکرفی ڈیوائس کلیدپرائمری ہبختم کرتا · جانچتا · فارورڈ کرتا ہےبیک اپ ہباسٹینڈ بائیپرائمری کے جواب بند کرنے پر اسپوکس سنبھال لیتا ہےآئیڈنٹٹی · Active Directory · Azure AD · SCIMہر سیشن کا سامناایپلیکیشن کنٹرولIDS / IPSTLS معائنہAI سیکیورٹی اور DLPانٹرنیٹ اور SaaSسب کے لیے ایک پالیسیٹنل اپاسٹینڈ بائیانکرپٹڈ اوورلے · WireGuard، OpenVPN یا GRE
سائٹ 1سائٹ 2سائٹ 3سائٹ 4ہب

ہب اینڈ اسپوک

سب کچھ ایک جگہ پہنچتا ہے۔ جب تک کوئی وجہ نہ ہو، یہیں سے شروع کریں۔

دو سائٹس کے درمیان ٹریفک لمبا راستہ لیتی ہے — اور راستے میں جانچی جاتی ہے۔

بیک اپسائٹ 1سائٹ 2سائٹ 3سائٹ 4ہب

ڈوئل ہب

ہب سائٹ کی بندش باقی سائٹس کو ساتھ نہ لے جائے۔

چلانے کے لیے دوسرا سننے والا ہب۔ ضرورت پڑنے تک یہ صرف ہوسٹ روٹس رکھتا ہے۔

سائٹ 1سائٹ 2سائٹ 3سائٹ 4ہب

اسپوک شارٹ کٹ

دو سائٹس آپس میں اتنی بات کرتی ہیں کہ چکر حقیقی وقت کھاتا ہے۔

اس جوڑے کی ٹریفک ہب سے گزرنا چھوڑ دیتی ہے، اس لیے وہاں جانچی بھی نہیں جاتی۔

سائٹ 1سائٹ 2سائٹ 3سائٹ 4ہب

فل میش

ہر جوڑا ہر دوسرے سے بات کرتا ہے۔ آٹھ سائٹس تک محدود۔

ہر سائٹ ہر دوسری کے لیے ایک پیئر رکھتی ہے، اور ایک نوڈ پھر بھی جوڑوں کی ثالثی کرتا ہے۔

قائم ٹنلدو سائٹس کے درمیان براہ راست راستہاسٹینڈ بائی راستہ — فیل اوور تک صرف ہوسٹ روٹس

نیٹ ورک بنانا اسے کھینچنا ہے

سائٹس رکھیں اور انہیں جوڑیں۔ کنسول ہر ٹنل کے دونوں سروں کی کنفیگریشن لکھتا اور پش کرتا ہے — کوئی فائر وال کھول کر اصول ٹائپ نہیں کرتا۔ منٹ، ایک دوپہر نہیں۔

کنسول کا SASE کینوس: بائیں گیٹ ویز کی فہرست، تاریک نقشے پر رکھے اسپوکس اور پرائمری ہب، ان کے درمیان سبز ٹنلز، اور فیل اوور کلاس، لے آؤٹ، ہسٹری اور ری ڈپلائے بٹن والا ٹول بار۔
  1. گیٹ ویز، فلیٹ سے

    وہ فائر والز جو صارف کے پاس پہلے سے ہیں، سائٹ کے مطابق فہرست میں۔ ایک کو کینوس پر گھسیٹیں اور وہ اسپوک یا ہب بن جاتا ہے۔

  2. اس شکل میں ایک ہب ہر ٹنل ختم کرتا ہے

    پرائمری ہب پر آنے والی ہر چیز کا سامنا ایک ہی پالیسی سے ہوتا ہے: ایپلیکیشن کنٹرول، IDS/IPS، TLS معائنہ، DLP اور AI گیٹ وے۔ اس کے بجائے دو اسپوکس کے درمیان براہ راست ٹنل کھینچیں تو ان کی ٹریفک درمیان کے بجائے دونوں سروں پر جانچی جاتی ہے — کنسول عہد سے پہلے یہ بتا دیتا ہے۔

  3. ہر ٹنل خود رپورٹ کرتا ہے

    اپ یا ڈاؤن، لیٹنسی، ہر سمت میں بائٹس — لنک پر، جہاں آپ دیکھ رہے ہیں، کسی لاگ میں نہیں جسے کھولنا پڑے۔

  4. فیل اوور، ہر ٹوپولوجی کے لیے چنا گیا

    پرائمری کے جواب بند کرنے پر اسپوکس خود بخود بیک اپ ہب پر جائیں یا نہیں — اور کتنی خاموشی کے بعد — یہ ڈرائنگ کی سیٹنگ ہے، ہر فائر وال کی نہیں۔

  5. ڈرائنگ بدلیں، پھر تعینات کریں

    کینوس جانتا ہے کب وہ فائر والز کی چلتی حالت سے مختلف ہے۔ ایک بٹن ہر ٹنل کے دونوں سروں کی کنفیگریشن لکھتا اور پش کرتا ہے۔

کوئی فائر وال کھول کر اصول ٹائپ نہیں کرتا۔ ہر ٹنل کے دونوں سرے کنسول لکھتا اور پش کرتا ہے۔console.zedmos.com · SASE Network

ٹنل ٹرانسپورٹ

ٹوپولوجی کے لیے ایک بار چنا گیا۔

WireGuard
تجویز کردہ
OpenVPN
ریموٹ ڈیوائسز کی سپورٹ
GRE
صرف سائٹ سے سائٹ

لوگ، صرف سائٹس نہیں

ریموٹ صارفین اسی طرح شامل ہوتے ہیں، ایک بار کے اندراج لنک سے۔ رسائی فی ڈیوائس ہے، اس لیے کھویا ہوا لیپ ٹاپ اکیلا ہی منسوخ ہوتا ہے۔

فلیٹ کو تازہ رکھنا

Zedmos ریلیزز شائع کرتا ہے۔ آپ طے کرتے ہیں کون سے فائر والز انہیں لیں اور کب۔

  1. Zedmos

    ہم ایک ریلیز شائع کرتے ہیں

    کنسول اور فائر وال کے لیے، اپنے اپنے شیڈول پر۔ کنسول آپ کو بتاتا ہے کہ ایک دستیاب ہے، بجائے اس کے کہ آپ کے دیکھنے کا انتظار کرے۔

  2. آپ

    آپ چنتے ہیں کون لے

    پہلے چند فائر والز، پھر باقی — یا پورا نیٹ ورک ایک ساتھ۔ دوسروں سے پہلے ایک چھوٹے گروپ کو اپ گریڈ کرنا ہی مسئلہ تب پکڑتا ہے جب وہ ابھی چھوٹا ہو۔

  3. آپ

    آپ دیکھ سکتے ہیں کہاں کیا چل رہا ہے

    ہر فائر وال کا ورژن، ایک فہرست میں۔ جو ڈیوائس پیچھے رہ گئی وہ کسی وجہ سے رہ گئی، اور تب سے ہر فکس سے محروم ہے۔

ایک سائٹ اور ایک شخص کیسے جڑتے ہیں

چار قدم، اور صرف پہلے دو میں کسی کی ضرورت ہے۔ کلیدیں ہر ڈیوائس پر بنتی ہیں اور کبھی سفر نہیں کرتیں؛ کنسول عوامی آدھا حصہ تقسیم کرتا ہے اور کچھ نہیں۔

  1. آپ

    ایک شکل، اور ایک ہب چنیں

    ایک سائٹ ہب بنتی ہے — عام طور پر وہ جس کا پتہ مستقل ہو اور معائنے کی گنجائش ہو۔ باقی ہر سائٹ اسپوک ہے؛ ہب کے سوا کسی کو مستقل پتے کی ضرورت نہیں۔ دوسرا ہب، ضرورت مند اسپوکس کے درمیان براہ راست ٹنلز، یا فل میش باقی تین شکلیں ہیں، اور ہر ایک کارڈ پر بتاتی ہے کہ اسے چننے کی قیمت کیا ہے۔

  2. آپ

    سائٹس شامل کریں

    ٹوپولوجی میں سائٹ شامل کرنا ٹنل کے دونوں سروں کی کنفیگریشن ایک ساتھ لکھتا ہے — اسپوک اور ہب پر مماثل تبدیلی — تاکہ دونوں الگ نہ ہو سکیں۔

  3. Zedmos

    اسپوکس باہر ڈائل کرتے ہیں

    ہر اسپوک ہب کی طرف آؤٹ باؤنڈ ٹنل قائم کرتا ہے۔ اسی لیے بدلتے پتے والی کنزیومر لائن پر برانچ بغیر کسی کے پورٹ کھولے کام کرتی ہے۔

  4. Zedmos

    لوگ اپنی ڈیوائسز خود اندراج کرتے ہیں، آپ کے فراہم کنندہ کے خلاف

    دور بیٹھا شخص ایک بار کا لنک کھولتا ہے اور، اگر آپ لازمی کریں، پہلے آپ کے اپنے OpenID Connect فراہم کنندہ پر سائن ان کرتا ہے — ملٹی فیکٹر کلیم کے بغیر ٹوکن مسترد ہوتا ہے۔ اس کی ڈیوائس اپنی کلید خود بناتی ہے اور اسے وہ نامزد ایپلیکیشنز ملتی ہیں جن کی اس کے ڈائریکٹری گروپس اجازت دیتے ہیں، کوئی نیٹ ورک نہیں۔ ایک ڈیڈ لائن اسے واپس فراہم کنندہ کے سامنے لاتی ہے؛ لیپ ٹاپ کھونے سے وہ ڈیوائس منسوخ ہوتی ہے اور باقی چلتی رہتی ہیں۔

کنسول آپ کے لیے کیا سنبھالتا ہے

ٹنلز جو کنسول فراہم کرتا ہے

کلیدیں، ایڈریسنگ اور روٹس ایک ٹوپولوجی منظر سے بنائے اور پش کیے جاتے ہیں، آپ کی چنی شکل میں: ایک ہب، ہب جوڑا، ضرورت مند اسپوکس کے درمیان براہ راست ٹنلز، یا آٹھ سائٹس تک فل میش۔ سائٹ شامل کرنا ایک نوڈ رکھنا ہے، دو فائر والز پر ہاتھ سے کنفیگریشن بدلنا نہیں۔ جہاں جوڑے کے دونوں سرے پورٹس بدلنے والے NAT کے پیچھے ہوں، کنسول کے اپنے اسٹیک میں ایک ریلے کبھی کوئی کلید تھامے بغیر پیکٹس لے جاتا ہے۔

دوسرا ہب، اور اس تک پہنچنے کا راستہ

بیک اپ ہب تعینات کریں اور پرائمری کے جواب بند کرنے پر کنسول اسپوکس اس پر منتقل کر سکتا ہے۔ سوئچنگ اختیاری ہے اور چند منٹ لیتی ہے، کیونکہ یہ ایک چھوٹے ہوئے پیکٹ پر ردعمل دینے کے بجائے خاموشی حد کا انتظار کرتی ہے اور پھر صحت جانچ سے تصدیق کرتی ہے۔ آپ اسے خود بھی چلا سکتے ہیں، اس پیش منظر کے ساتھ کہ کیا بدلے گا۔

دور بیٹھے افراد، آپ کی اپنی ڈائریکٹری سے بندھے

ایک بار کا اندراج لنک شخص کی اپنی ڈیوائس پر کلیدی جوڑا بناتا ہے — نجی کلید کنسول کبھی نہیں دیکھتا — اور اندراج میں پہلے آپ کے اپنے OpenID Connect فراہم کنندہ پر سائن ان لازمی کیا جا سکتا ہے، ملٹی فیکٹر کلیم کے بغیر ٹوکن کو مسترد کرتے ہوئے۔ پھر شخص جو پہنچتا ہے وہ نامزد ایپلیکیشنز اور ان کی پورٹس کی فہرست ہے، نیٹ ورک نہیں۔ ڈیڈ لائن ڈیوائس کو واپس فراہم کنندہ کے سامنے لاتی ہے، اور ڈیوائس کی صحت آپ کے پہلے سے چلنے والے Intune یا CrowdStrike سے آتی ہے۔

سوالات اور جوابات

Zedmos SASE کس چیز پر مشتمل ہے؟

کنسول سے فراہم WireGuard، OpenVPN یا GRE پر ایک اوورلے، اس شکل میں جس کی نیٹ ورک کو ضرورت ہو — ہب اینڈ اسپوک، ڈوئل ہب، اسپوک شارٹ کٹس یا فل میش — اختیاری بیک اپ ہب اور خودکار فیل اوور کے ساتھ، اور پورٹ بدلنے والے NAT کے پیچھے جوڑوں کے لیے ریلے۔ دور بیٹھے افراد معیاری WireGuard کلائنٹ سے جڑتے ہیں، اندراج پر آپ کے اپنے فراہم کنندہ سے بندھے، اور جو کچھ وہ بھیجتے ہیں ہب پر جانچا جاتا ہے: ایپلیکیشن کنٹرول، IDS/IPS، TLS معائنہ، DLP اور AI گیٹ وے۔

کیا Zedmos SASE میری ٹریفک وینڈر کلاؤڈ سے گزارتا ہے؟

نہیں۔ ہبز آپ کے اپنے فائر والز ہیں، آپ کے ہارڈویئر یا ZedmOS پر، اور معائنہ آپ کے چلائے ہب پر ہوتا ہے۔ Zedmos سے کچھ نہیں گزرتا۔

کیا ریموٹ صارفین کو Zedmos کلائنٹ چاہیے؟

نہیں۔ ریموٹ صارفین معیاری WireGuard کلائنٹ سے جڑتے ہیں۔ ایک بار کا اندراج لنک صارف کی اپنی ڈیوائس پر کلیدی جوڑا بناتا ہے اور صرف عوامی آدھا حصہ بھیجتا ہے؛ نجی کلید کنسول کبھی نہیں دیکھتا۔ فی سیٹ کلائنٹ لائسنس نہیں۔

ہب ناکام ہونے پر کیا ہوتا ہے؟

بیک اپ ہب تعینات ہو تو پرائمری کے جواب بند کرنے پر کنسول ہر اسپوک کو اس پر منتقل کرتا ہے: یہ خاموشی حد کا انتظار کرتا ہے، صحت جانچ سے تصدیق کرتا ہے، پھر سواپ کرتا ہے۔ خودکار فیل اوور اختیاری ہے؛ آپ اسے خود بھی چلا سکتے ہیں، اس پیش منظر کے ساتھ کہ کیا بدلے گا۔ ترجیحی ہب کے مستحکم ہونے پر اسپوکس واپس لائے جاتے ہیں۔

کون سے ٹنل ٹرانسپورٹس سپورٹ ہیں؟

زیادہ تر تعیناتیوں کے لیے WireGuard، OpenVPN جہاں سرٹیفکیٹ پر مبنی نیٹ ورک پہلے سے معیار ہو، اور GRE جہاں ٹرانسپورٹ پہلے سے نجی ہو اور آپ انکرپشن کی دوسری تہہ کے بغیر روٹنگ چاہیں۔ تینوں انجن میں شامل ہیں۔

ریموٹ صارف کی شناخت پالیسی پر کیسے لاگو ہوتی ہے؟

صارفین اور گروپس Active Directory، Azure AD یا SCIM سے آتے ہیں، اور پالیسی انہیں نام سے چنتی ہے۔ ریموٹ ٹنل صارف جڑنے کے لمحے سے شناخت ہوتا ہے، کیونکہ اس کا پتہ اندراج پر جاری ہوتا ہے۔