Zedmos

Zentrale Verwaltung

Eine Konsole für jede OPNsense- und pfSense-Firewall — auf Ihrem Server oder unserem

Mandantenfähige Verwaltung für OPNsense und pfSense CE, gehostet, wo Sie entscheiden. Organisationen, Standorte und Firewalls in einem Baum; Rollen auf jeder Ebene; und eine Durchsetzung, die weiterläuft, wenn die Konsole es nicht tut.

Die Startseite der Zedmos-Konsole mit den verwalteten Organisationen, Standorten und Gateways.
Die Konsole: jeder Kunde und jede Firewall, auf Ihrem Serverconsole.zedmos.com

Das Netz zu bauen heißt, es zu zeichnen

Standorte setzen und verbinden. Die Konsole schreibt die Konfiguration für beide Tunnelenden und verteilt sie — niemand öffnet eine Firewall und tippt eine Regel. Minuten, kein Nachmittag.

Die SASE-Zeichenfläche der Konsole: Gateways links gelistet, Spokes und ein primärer Hub auf einer dunklen Karte mit grünen Tunneln dazwischen, und eine Werkzeugleiste mit Failover-Klasse, Layout, Verlauf und Re-Deploy-Button.
  1. Gateways, aus dem Bestand

    Die Firewalls, die ein Kunde bereits hat, nach Standort gelistet. Auf die Fläche ziehen — und sie wird Spoke oder Hub.

  2. Ein Hub terminiert jeden Tunnel

    Alles, was am primären Hub ankommt, trifft auf dieselbe Policy: Anwendungskontrolle, IDS/IPS, TLS-Inspektion, DLP und AI Gateway.

  3. Jeder Tunnel berichtet über sich

    Auf oder ab, Latenz, Bytes je Richtung — am Link, wo Sie hinsehen, nicht in einem Log, das Sie erst öffnen müssten.

  4. Failover, je Topologie gewählt

    Wie schnell Spokes auf einen Backup-Hub wechseln, wenn der primäre nicht mehr antwortet, ist eine Einstellung der Zeichnung — nicht jeder Firewall.

  5. Zeichnung ändern, dann verteilen

    Die Fläche weiß, wann sie von dem abweicht, was die Firewalls fahren. Ein Button schreibt die Konfiguration beider Tunnelenden und verteilt sie.

Niemand öffnet eine Firewall und tippt eine Regel. Beide Enden jedes Tunnels schreibt die Konsole und verteilt sie.console.zedmos.com · SASE Network

Tunnel-Transport

Einmal für die Topologie gewählt.

WireGuard
Empfohlen
OpenVPN
Remote-Geräte unterstützt
GRE
Nur Standort zu Standort

Menschen, nicht nur Standorte

Remote-Nutzer werden genauso angelegt, mit einem Einmal-Link. Der Zugang gilt je Gerät — ein verlorenes Notebook wird einzeln gesperrt.

Den Bestand aktuell halten

Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie wann übernehmen.

  1. Zedmos

    Wir veröffentlichen eine Version

    Für Konsole und Firewall, jeweils eigenständig. Die Konsole meldet die Verfügbarkeit, statt darauf zu warten, dass Sie nachsehen.

  2. Sie

    Sie wählen, wer sie übernimmt

    Erst einige Firewalls, dann der Rest — oder alles auf einmal. Eine kleine Gruppe zuerst zu aktualisieren findet Probleme, solange sie klein sind.

  3. Sie

    Sie sehen, was wo läuft

    Die Version jeder Firewall in einer Liste. Ein zurückgefallenes Gerät hat einen Grund dafür — und ihm fehlt jeder Fix seither.

Wo Ihre Kunden im System sitzen

Vier Ebenen. Eine Rolle wird auf einer davon vergeben und reicht bis nach unten — so sieht ein First-Level-Techniker genau den zugewiesenen Kunden und sonst keinen.

Die Organisationsseite der Konsole: ein Mandanten-Umschalter oben, Zähler für Organisationen, Standorte, Gateways und Owner, darunter das Verzeichnis.
  1. Konsole — Ihre

    Auf Ihrem Server, unter Ihrer Domain. Jeder Kunde, den Sie betreuen, ist eine Organisation darin; der Zähler hier ist der ganze Bestand.

  2. Organisation — eine je Kunde

    Oben umschalten, und jede Seite folgt: deren Firewalls, Policy und Reports — ohne Einblick in andere.

  3. Standort — einer je Niederlassung

    Ein Kunde mit elf Büros sind elf Standorte unter einer Organisation. Ein Techniker vor Ort kann auf genau einen davon begrenzt werden.

  4. Firewall — die Appliance selbst

    Gleich welche Plattform sie fährt: Sie meldet sich beim ersten Start an ihrem Standort an und berichtet hierher.

  5. Drei Rollen, je Ebene vergeben

    Owner ändert alles, auch die Zugriffsrechte anderer; Administrator ändert Policy und Konfiguration; Viewer liest Reports und Sitzungen und ändert nichts.

Eine Rolle wird auf einer Ebene vergeben und reicht auf alles darunter — und auf nichts daneben.console.zedmos.com · Organizations

Was passiert, wenn Sie eine Policy ändern

Einmal geschrieben, an einer Stelle, für so viele Firewalls wie nötig — und auf jeder durchgesetzt, ob die Konsole danach erreichbar ist oder nicht.

Die Gateway-Seite der Konsole: ein Registrierungs-Token-Button, Zähler für alle, online, verbundene und offline Knoten, Filter und eine Liste der Firewalls mit Version, Update- und Live-Watch-Button.
  1. Ein Token je Kunde

    Registrierungs-Token erzeugen, in den Installer geben — die Firewall meldet sich beim ersten Start in der richtigen Organisation und am richtigen Standort an.

  2. Der Bestand auf einen Blick

    Registriert, online, verbunden, offline. Eine Firewall, die nicht mehr berichtet, ist hier eine Zahl, bevor sie ein Anruf wird.

  3. Nach Kunde, Standort oder Zustand filtern

    Dieselbe Liste dient dem Techniker mit einem Kunden und der Person, die für alle verantwortlich ist.

  4. Versionen, je Firewall

    Jede Firewall zeigt, was sie fährt. Eine Version wird angeboten, nicht erzwungen: erst ein paar Firewalls, dann der Rest — oder alle auf einmal.

  5. Live Watch, von hier aus

    Die Live-Sitzungen jeder Firewall in der Liste öffnen, ohne sich an der Firewall selbst anzumelden.

Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie übernehmen — und wann.console.zedmos.com · Gateways
  1. Sie

    Auf der passenden Ebene schreiben

    Eine Regel für einen Kunden liegt bei dessen Organisation, eine für einen Standort bei dessen Branch. Eine später hinzugefügte Firewall erbt sie ohne Eingriff.

  2. Sie

    Vorher sehen, was sie tun würde

    Das Risiko liegt nie in der Syntax, sondern in einer korrekten Regel, die mehr trifft als gedacht. Der Abgleich mit echtem Verkehr zeigt das, bevor die Nutzer es tun.

  3. Zedmos

    Sie erreicht jede Firewall im Geltungsbereich

    Die Verteilung wird je Gerät gemeldet, ein Teilrollout ist sichtbar statt angenommen. Drei Fehler von vierzig erfahren Sie, statt sie zu entdecken.

  4. Zedmos

    Jede Firewall setzt eigenständig durch

    Verwaltung und Durchsetzung sind getrennt. Ist die Konsole nicht erreichbar, setzt jede Firewall weiter durch, was sie hat — eine Kontrolle, die mit dem Management-Server ausfällt, versagt im falschen Augenblick.

Self-hosted
Ein Container auf Ihrem Server, unter Ihrer Domain
Gehostet
console.zedmos.com, betrieben aus Frankfurt
3 × 3
Rollen über Organisation, Standort und Firewall
Getrennt
Verwaltung von Durchsetzung

Jeder Standort auf einer Karte

Flotte · 1 von 9

Jeder Standort auf einer Karte — Die Konsole öffnet den gesamten Bestand: Organisationen, Niederlassungen und Gateways in einem Baum, jeder Standort mit aktuellem Zustand auf einer Live-Karte.

Die Konsole öffnet den gesamten Bestand: Organisationen, Niederlassungen und Gateways in einem Baum, jeder Standort mit aktuellem Zustand auf einer Live-Karte.

Was die Konsole tut — und was sie bewusst nicht tut

Self-hosted: ein Container, den Sie betreiben

Ein Docker-Bundle mit Datenbank, Update-Pfad und Backup-Skript. Es hält Mandantenbaum, Policy-Sets und Zähler — und nichts verlässt es. Install-Token rein, Firewall registriert, fünf Minuten.

Gehostet: dieselbe Konsole, aus Frankfurt

Für Teams, die keinen Server betreiben wollen: console.zedmos.com, betrieben von uns auf deutscher Infrastruktur. Gleiche Funktionen, gleiche Rollen, gleiche Firewalls. Späterer Wechsel zu Self-hosted ohne Neuregistrierung.

Die Durchsetzung hängt nicht davon ab

Jede Firewall hält ihre Policy selbst und setzt sie auf der Box durch. Die Konsole verteilt Änderungen und sammelt Aufzeichnungen; sie liegt nicht im Paketpfad. Ist sie nicht erreichbar, hört nichts auf zu schützen.