Tunnel, die die Konsole einrichtet
Schlüssel, Adressierung und Routen werden aus einer Topologie-Ansicht erzeugt und verteilt. Ein neuer Standort ist ein Knoten, keine Handarbeit auf zwei Firewalls.
SASE & sichere Anbindung
Ein Hub-Spoke-Overlay auf WireGuard-Basis, orchestriert aus der Konsole. Spokes wählen aus, Hubs inspizieren, und die Policy folgt dem Nutzer statt seiner zufälligen Adresse.
Standorte setzen und verbinden. Die Konsole schreibt die Konfiguration für beide Tunnelenden und verteilt sie — niemand öffnet eine Firewall und tippt eine Regel. Minuten, kein Nachmittag.

Die Firewalls, die ein Kunde bereits hat, nach Standort gelistet. Auf die Fläche ziehen — und sie wird Spoke oder Hub.
Alles, was am primären Hub ankommt, trifft auf dieselbe Policy: Anwendungskontrolle, IDS/IPS, TLS-Inspektion, DLP und AI Gateway.
Auf oder ab, Latenz, Bytes je Richtung — am Link, wo Sie hinsehen, nicht in einem Log, das Sie erst öffnen müssten.
Wie schnell Spokes auf einen Backup-Hub wechseln, wenn der primäre nicht mehr antwortet, ist eine Einstellung der Zeichnung — nicht jeder Firewall.
Die Fläche weiß, wann sie von dem abweicht, was die Firewalls fahren. Ein Button schreibt die Konfiguration beider Tunnelenden und verteilt sie.
Tunnel-Transport
Einmal für die Topologie gewählt.
Menschen, nicht nur Standorte
Remote-Nutzer werden genauso angelegt, mit einem Einmal-Link. Der Zugang gilt je Gerät — ein verlorenes Notebook wird einzeln gesperrt.
Zedmos veröffentlicht die Versionen. Sie entscheiden, welche Firewalls sie wann übernehmen.
Zedmos
Für Konsole und Firewall, jeweils eigenständig. Die Konsole meldet die Verfügbarkeit, statt darauf zu warten, dass Sie nachsehen.
Sie
Erst einige Firewalls, dann der Rest — oder alles auf einmal. Eine kleine Gruppe zuerst zu aktualisieren findet Probleme, solange sie klein sind.
Sie
Die Version jeder Firewall in einer Liste. Ein zurückgefallenes Gerät hat einen Grund dafür — und ihm fehlt jeder Fix seither.
Vier Schritte, und nur die ersten beiden brauchen jemanden. Schlüssel entstehen auf dem jeweiligen Gerät und verlassen es nie; die Konsole verteilt nur den öffentlichen Teil.
Sie
Ein Standort wird zum Hub — meist der mit fester Adresse und Kapazität zur Inspektion. Alle anderen sind Spokes; nur der Hub braucht eine feste Adresse.
Sie
Ein Standort im Topologie-Bild erzeugt die Konfiguration für beide Tunnelenden zugleich — Spoke und passende Änderung am Hub — damit beide nicht auseinanderlaufen.
Zedmos
Jeder Spoke baut den Tunnel ausgehend zum Hub auf. Deshalb funktioniert eine Filiale an einem Consumer-Anschluss mit wechselnder Adresse, ohne dass jemand einen Port öffnet.
Zedmos
Ein Remote-Nutzer öffnet einen Einmal-Link; das Gerät erzeugt seinen eigenen Schlüssel und erhält die zustehenden Routen. Ein verlorenes Notebook wird einzeln gesperrt.
Schlüssel, Adressierung und Routen werden aus einer Topologie-Ansicht erzeugt und verteilt. Ein neuer Standort ist ein Knoten, keine Handarbeit auf zwei Firewalls.
Richten Sie einen Backup-Hub ein, dann kann die Konsole die Spokes darauf umziehen, sobald der primäre nicht mehr antwortet. Der Wechsel ist optional und dauert einige Minuten: Erst läuft eine Stille-Schwelle ab, dann bestätigt eine Zustandsprüfung — statt auf ein einzelnes fehlendes Paket zu reagieren. Sie können ihn auch selbst auslösen, mit Vorschau der Änderungen.
Ein einmaliger Einladungslink erzeugt das Schlüsselpaar auf dem Gerät des Nutzers — der private Schlüssel erreicht die Konsole nie — und Split- oder Full-Tunnel ist eine Policy-Entscheidung.
Demo & Preise: info@zedmos.com
Demo anfragen