Zedmos
FUNKTIONEN

Alles, was die Zedmos-Engine leistet — auf einer Seite.

Jede Funktion unten ist mit einem detaillierten Deep-Dive versehen — Architektur-Hinweise und, wo sinnvoll, Benchmark-Zahlen. Klicken Sie auf eine Karte, um mehr zu erfahren.

FUNKTIONEN

Wählen Sie einen beliebigen Baustein. Er läuft auf derselben Pipeline.

Jede Funktion unten ist ein aktives Merkmal der Engine — dokumentiert und heute einsetzbar. Klicken Sie auf eine Karte für den technischen Deep-Dive: Architektur, Konfigurationsbeispiele und Benchmarks.

GA
Plattform
Zero-Copy-Fast-Path

Paketringe im gemeinsamen Speicher umgehen den Kernel-Socket-Pfad. ~14 Gbps auf einem einzelnen Kern.

14 Gbit/sMehr erfahren →
GA
Inspektion
TLS-Inspektion + Fingerprinting

SNI-Extraktion, vollständiges Client- und Server-Fingerprinting, Forward-Proxy mit kurzlebiger CA.

65K FingerprintsMehr erfahren →
GA
Inspektion
L7-Anwendungsklassifikation

200+ Anwendungsprotokolle, Kategorie-Paare, Heuristiken für verschlüsselten Verkehr — alles auf dem Fast-Path.

200+ Proto.Mehr erfahren →
GA
Sicherheit
Mehrfach-Aktions-Policy-Engine

Erlauben / Verwerfen / Reset / Shapen / Umleiten / Quarantäne / Tarpit / Scannen / Umschreiben / Ausführen / Markieren / Eskalieren / Routen / Loggen.

16 AktionenMehr erfahren →
GA
Routing
App-Routing

Beliebige Anwendungen, Kategorien, SNIs, Nutzer oder Geo-Ziele über jeden Ausgang lenken — zweites WAN, WireGuard-, OpenVPN- oder GRE-Tunnel oder eine einfache Schnittstelle.

jeder AusgangMehr erfahren →
GA
Sicherheit
Feed-gesteuerte Threat Intelligence

Sperrlisten für IPs, Domains, URLs und TLS-Fingerprints. Suffix-Trie-Matching. Atomarer Hot-Swap über das Control-Socket.

Mehr erfahren →
GA
Identität
Identitäts- und Geräteerkennung

AD-DC-Agent, Azure-Graph-Abruf, SCIM-Anbindung, ARP/DHCP-Fingerprinting. Nutzer-Tags pro Flow.

AD · Azure · SCIMMehr erfahren →
GA
Identität
Identitätsgebundener privater Zugriff

Ein Gerät wird gegen Ihr Verzeichnis registriert, erhält am Hub benannte Anwendungen samt Ports, wird zu einer Frist erneut geprüft und danach beurteilt, was Ihr Intune oder CrowdStrike über die Maschine sagt.

pro AnwendungMehr erfahren →
GA
Routing
SLA-bewertetes Uplink-Failover

ICMP-, DNS- und HTTP-Probes alle 5 s, ein Score je Uplink; ein Flow verlässt einen ausfallenden Link im nächsten Zyklus. Hysterese-bewusst.

5-s-ZyklusMehr erfahren →
GA
Plattform
Hot-Reload-Steuerungsebene

SIGHUP- und UNIX-Socket-Befehle tauschen Richtlinien, Feeds und Routen ohne einen einzigen verlorenen Paketkopf aus.

Mehr erfahren →
GA
Sicherheit
Inline-Dateiprüfung

Protokollbewusste Payload-Reassemblierung über Web-, Mail- und Datei-Traffic hinweg — mit Content-Type-Erkennung und Deduplizierung pro Flow.

Mehr erfahren →
GA
Sicherheit
QUIC-, DoT- und DoH-Kontrolle

Verschlüsselte Umgehungspfade pro Richtlinie sperren oder herabstufen. Wirksamkeit: 90 % QUIC, 85 % DoT.

Mehr erfahren →
GA
Routing
Overlay in vier Formen

Hub-Spoke, ein Hub-Paar mit automatischem Failover, direkte Tunnel zwischen den Spokes, die sie brauchen, oder Full Mesh bis zu acht Standorten — auf der Konsolen-Canvas gezeichnet, an beide Enden jedes Tunnels geschrieben.

4 FormenMehr erfahren →
GA
Routing
Verschlüsseltes Overlay auf dem Fast-Path

Der Kerneltreiber ist so angepasst, dass verschlüsselte Overlay-Peers denselben Fast-Path nutzen können. Auf Bare-Metal-Umgebungen optional aktivierbar; der Standard-SASE-Pfad bleibt weiterhin der Kernel-Socket-Weg.

Mehr erfahren →
GA
Observability
Einheitliche Log-Ebene

Lock-freier Shared-Memory-Ring, der in einen dedizierten Writer-Daemon läuft. Heute mit Datei-, Syslog-, SQLite- und Elasticsearch-Zielen — inklusive Write-Ahead-Log, Circuit Breaker und adaptivem Sampling unter Last.

Mehr erfahren →
GA
Plattform
Hardware-Beschleunigung

Intel 1/10 GbE Multi-Queue, NIC-Preflight, CPU-Affinität — 10-fach reduzierte Cache-Misses.

Mehr erfahren →