Woraus besteht Zedmos SASE?
Ein Overlay über WireGuard, OpenVPN oder GRE aus der Konsole bereitgestellt, in der Form, die der Bestand braucht — Hub-Spoke, Dual-Hub, Spoke-Shortcuts oder Full Mesh — mit optionalem Backup-Hub und automatischem Failover sowie einem Relay für Paare hinter portumschreibendem NAT. Remote-Personen verbinden sich mit einem Standard-WireGuard-Client, bei der Registrierung an Ihren eigenen Provider gebunden, und alles, was sie senden, wird am Hub geprüft: Anwendungskontrolle, IDS/IPS, TLS-Inspektion, DLP und das AI Gateway.
Leitet Zedmos SASE meinen Verkehr durch eine Hersteller-Cloud?
Nein. Die Hubs sind Ihre eigenen Firewalls, auf Ihrer Hardware oder auf ZedmOS, und die Inspektion geschieht auf dem Hub, den Sie betreiben. Nichts läuft über Zedmos.
Brauchen Remote-Nutzer einen Zedmos-Client?
Nein. Remote-Nutzer verbinden sich mit einem Standard-WireGuard-Client. Ein einmaliger Einladungslink erzeugt das Schlüsselpaar auf dem Gerät des Nutzers und sendet nur den öffentlichen Teil; der private Schlüssel erreicht die Konsole nie. Es gibt keine Client-Lizenz pro Platz.
Was passiert, wenn ein Hub ausfällt?
Mit einem eingerichteten Backup-Hub zieht die Konsole jeden Spoke dorthin um, sobald der primäre nicht mehr antwortet: Sie wartet eine Stille-Schwelle ab, bestätigt mit einer Zustandsprüfung und wechselt dann. Automatisches Failover ist optional; Sie können es auch selbst auslösen, mit Vorschau der Änderungen. Die Spokes ziehen zurück, sobald der bevorzugte Hub stabil war.
Welche Tunnel-Transporte werden unterstützt?
WireGuard für die meisten Installationen, OpenVPN, wo eine zertifikatsbasierte Umgebung ohnehin Standard ist, und GRE, wo der Transport bereits privat ist und Sie Routing ohne zweite Verschlüsselungsschicht wollen. Alle drei sind in die Engine integriert.
Wie wird die Identität eines Remote-Nutzers in der Policy angewendet?
Nutzer und Gruppen kommen aus Active Directory, Azure AD oder SCIM, und Policies selektieren namentlich darauf. Ein Remote-Tunnelnutzer ist ab der ersten Verbindung identifiziert, weil seine Adresse bei der Anmeldung vergeben wird.