Skip to content
Nasazení

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Není vyžadován příchozí přístup · Žádná volání externích modelů z chráněných sítí · Podepsané testovací kapsle

Není vyžadován příchozí přístup

Žádná externí volání modelů z chráněných sítí

Podepsané neměnné testovací kapsle

Lidské schválení pro řízenou nápravu

Modely nasazení

Spuštění blízko vašeho prostředí, governance již v návrhu

Cloud je jednou z cest, nikoli jedinou. Zof je navržen pro podniky, které vyžadují zákazníkem kontrolované spuštění, segmentované sítě a regulované provozní modely.

  • Cloudově spravované i vyhrazené řídicí roviny v privátním cloudu
  • Spuštění v zákaznickém VPC/VNet se vzory výhradně odchozí konektivity
  • Hybridní architektury kombinující orchestraci ve veřejném cloudu s lokálním spuštěním
  • Edge runnery a koncoví agenti pro validaci v pobočkách, továrnách a na pracovních stanicích
  • Spuštění ve stylu enklávy s podepsanými kapslemi a kontrolovaným odesíláním telemetrie
  • Spuštění kompatibilní s privátním Kubernetes v zákaznicky spravovaných clusterech
Referenční architektura

Tři roviny. Jeden řízený model spuštění.

Inteligence a řízení zůstávají tam, kde to zásady umožňují; spuštění zůstává uvnitř vaší hranice. Citlivá data zůstávají v rovině spuštění, pokud neschválíte jejich odeslání.

Plán inteligence

Řízená testovací inteligence

Plánování, generování a stanovení priorit běží tam, kde to zásady umožňují: v Zof Cloud, v privátním cloudu nebo on-premise.

  • -System Graph a porozumění pracovním postupům
  • -Stanovení priorit podle rizika a generování testů
  • -Sestavení podepsaných kapslí
  • -Plánování nápravy tam, kde je to povoleno
  • -Žádné přímé spouštění proti chráněným aplikacím z externí SaaS

Řídicí plán

Schvalování a zásady

Vrstva řízená zákazníkem pro podepisování, plánování, auditní záznamy a směrování důkazů.

  • -Pracovní postupy schvalování člověkem
  • -Kryptografické podepisování a vynucování zásad
  • -Verzování a povyšování kapslí
  • -Přístup podle rolí a integrace SSO
  • -Záznamy připravené k auditu pro každou akci

Plán spouštění

Spouštění řízené zákazníkem

Testy běží uvnitř vaší infrastruktury. Citlivá data zůstávají uvnitř, dokud neschválíte odchozí přenos.

  • -Lokální spouštění na edge runneru
  • -Validace prohlížeče, API a desktopu
  • -Lokální zachycení a skrytí důkazů
  • -Volitelný sanitizovaný odchozí přenos nebo přenos pouze metadat
  • -Žádné externí volání modelů z chráněných sítí za běhu

Architektura zabezpečené enklávy

Inteligence a řízení pracují mimo chráněný segment; spouštění a důkazy zůstávají uvnitř díky podepsaným kapslím a runnerům řízeným zákazníkem.

Schválená plánovací zóna

Inteligenční plán

Cloud, privátní cloud nebo on-prem

Řídicí plán

Podepsaná testovací kapsle

Hranice přenosu zákazníka

Segment řízený zákazníkem

Spouštěcí plán

Brána enklávy

Edge runner

Cílové aplikace

Lokální úložiště důkazů

Volitelný sanitizovaný výstup

Porovnat modely nasazení

Porovnejte, kde běží plánování, kde se spouštějí testy a jak mohou důkazy opustit vaši hranici. Modely lze kombinovat v hybridních topologiích.

Model nasazeníKde běží plánování AIKde běží spouštěníPožadavek na internetModel odchozího přenosu datIdeální scénář použitíObchodní postupCeny
Zof CloudZof CloudRunnery spravované Zof nebo zákazníkemStandardní odchozíKonfigurováno zákazníkemCloud-native týmy, piloty s nižší mírou třeníOd samoobsluhy po enterpriseZveřejněné tarify + enterprise
Zof Private CloudVyhrazený privátní cloudRunnery řízené zákazníkemOdchozí přenos řízený zásadamiPrimárně lokální; volitelný schválený odchozí přenosRegulovaná odvětví, požadavky na rezidenci datEnterprise prodejIndividuální, kontaktujte obchodní oddělení
Zof Hybrid EnclaveCloud nebo privátní cloudBrána enklávy + edge runneryV chráněném segmentu není vyžadovánoVe výchozím nastavení pouze lokálně; volitelně sanitizovánoBanky, pojišťovny, výhradně interní aplikaceBriefing k bezpečnému nasazeníIndividuální, kontaktujte obchodní oddělení
Zof On-Prem Control PlaneDatové centrum zákazníkaRunnery spravované zákazníkemVolitelné / podporováno oddělení od sítě (air-gapped)Obvykle pouze lokálněBez internetu, přísná rezidence dat, interní governanceVyžadováno posouzení architekturyIndividuální, kontaktujte obchodní oddělení
Zof Local Edge RunnerSpárovaný řídicí plánPobočka, výrobní závod, lokalita na okraji sítěPro spouštění není vyžadovánoLokální důkazy; volitelná synchronizaceDistribuované lokality, segmentované sítěDoplněk k enterprise nasazeníIndividuální, kontaktujte obchodní oddělení
Zákaznická VPC / VNetCloud nebo privátní cloudRunnery v zákaznické VPCObvykle pouze odchozíPrimárně lokální; řízeno zásadamiEnterprise SaaS ve vašem cloudovém účtuPosouzení architekturyIndividuální, kontaktujte obchodní oddělení
Spouštění na privátním KubernetesŘídicí plán schválený zákazníkemAgenti clusteru spravovaní zákazníkemŘízeno zásadamiDůkazy v rámci namespacePlatformové týmy se stávajícím parkem K8sPosouzení architekturyIndividuální, kontaktujte obchodní oddělení
Agenti na koncových bodechSpárovaný řídicí plánDesktop / VDI / starší uživatelské rozhraníObvykle odchozí registraceLokální zachycení; volitelně sanitizovánoERP, Citrix, interní desktopové aplikaceEnterprise nasazeníIndividuální, kontaktujte obchodní oddělení

Ceny bezpečného nasazení závisí na modelu, rozsahu infrastruktury a rozsahu implementace. Zobrazit ceny enterprise nasazení

Podniková governance

Řídicí roviny, schvalovací procesy a auditní důkazy

Flexibilita nasazení jde ruku v ruce s řízenou autonomií: lidským schvalováním, přístupem s nejnižšími oprávněními a směrováním důkazů, které definujete vy.

Pracovní postup schvalování nápravy

Řízená cesta od detekce k ověřené opravě.

DetekceNávrhSchváleníAplikaceOvěřeníAudit
  • Přístup na základě rolí, SSO a oddělení povinností při povyšování kapslí
  • Lidské schválení před řízenou nápravou v produkčních cestách
  • Konfigurovatelné režimy důkazů: pouze lokální, sanitizovaný nebo pouze metadata
  • Auditní záznamy pro plánování, spuštění, schvalování a administrativní akce
Reprezentativní scénáře

Jak regulované podniky nasazují Zof

Anonymizované oborové modely ilustrující přístupy k nasazení v podobných prostředích. Nejde o doporučení ani identifikaci zákazníků.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Regulované poradenské prostředí

Klientská data a interní poradenské systémy nelze vystavit spuštění ve veřejném SaaS.

Omezení infrastruktury
Přísná rezidence dat, žádná nespravovaná volání externí AI z poradenských sítí.
Segmentace sítě
Oddělené VLAN pro klientské aplikace, výzkumné nástroje a administrativní systémy.
Architektura nasazení
Řídicí rovina v privátním cloudu s bránou enklávy a lokálními runnery.
Spuštění na koncových bodech / okraji sítě
Edge runnery validují interní portály; koncoví agenti pro procesy na pracovních stanicích.
Kontrolní mechanismy governance
Podepisování kapslí, dvojí schválení pro produkční nápravu, kompletní export auditu.
Hranice telemetrie
Odesílání pouze metadat do centrálních dashboardů; surové důkazy zůstávají lokálně.
Governance nápravy
Opravy formou PR s lidskou autorizací; žádné tiché změny v produkci.

Prostředí zpracování plateb

Prostředí s daty držitelů karet vyžadují segmentované spuštění a kontrolované odesílání dat.

Omezení infrastruktury
Segmentace v souladu s PCI; umístění runnerů s nejnižšími oprávněními.
Segmentace sítě
Segmenty izolované v rámci CDE s vyhrazenými branami pro každou zónu.
Architektura nasazení
Hybridní: plánování v cloudu ve schváleném regionu, spuštění v zákaznickém VPC.
Spuštění na koncových bodech / okraji sítě
Agenti kompatibilní s Kubernetes v zákaznických clusterech; validace API ve VPC.
Kontrolní mechanismy governance
Přihlašovací údaje zprostředkované přes PAM, podepsané runnery, integrace s řízením změn.
Hranice telemetrie
Sanitizované odesílání s maskováním polí; uchovávání podle programu shody.
Governance nápravy
Náprava nejprve ve stagingu s ověřovacími sadami před povýšením.

Prostředí výrobních provozů

Systémy provozů a MES potřebují lokální validaci bez vystavení internetu.

Omezení infrastruktury
Hranice OT/IT, přerušované připojení, kontroly citlivé na latenci.
Segmentace sítě
Tovární sítě izolované od podnikových cloudových řídicích rovin.
Architektura nasazení
Centrální orchestrace s distribuovanou flotilou edge runnerů pro každou lokalitu.
Spuštění na koncových bodech / okraji sítě
Edge runnery v závodech; volitelná pouze odchozí synchronizace pro aktualizace kapslí.
Kontrolní mechanismy governance
Zásady na úrovni lokalit, inventář flotily a lokální balíčky důkazů.
Hranice telemetrie
Ve výchozím nastavení pouze lokální reporting; volitelně agregovaná metadata o stavu.
Governance nápravy
Schválení člověkem u změn ovlivňujících výrobní linky.

Prostředí identity a důvěry

Platformy pro správu identit vyžadují vysoce spolehlivé testování uvnitř hranic důvěry.

Omezení infrastruktury
Tajné klíče a tokeny nesmí opustit prováděcí rovinu bez redakce.
Segmentace sítě
DMZ, interní service mesh a administrátorské nástroje na oddělených cestách.
Architektura nasazení
Provádění v zákaznickém VPC se vzory zabezpečených enkláv pro privilegované toky.
Spuštění na koncových bodech / okraji sítě
Validace API a prohlížeče ve VPC; endpoint agenti pro administrátorské konzole.
Kontrolní mechanismy governance
Krátkodobé přihlašovací údaje, seznamy povolených provádění, průběžný audit.
Hranice telemetrie
Sanitizace důkazů před jakýmkoli přenosem mezi zónami.
Governance nápravy
Řízená náprava s ověřením návratu změn ve stagingu.

Prostředí integrace podnikových systémů

Programy systémové integrace propojují ERP, CRM a vlastní middleware napříč hybridními prostředími.

Omezení infrastruktury
Zákazníci ve více regionech, kombinace cloudových a on-prem endpointů.
Segmentace sítě
Síťové hranice pro každého nájemce nebo projekt u validačních pracovních zátěží.
Architektura nasazení
Spolehlivost hybridního cloudu: cloudová řídicí rovina + VPC a on-prem runnery.
Spuštění na koncových bodech / okraji sítě
Distribuované testovací flotily cílené podle dopadu změn ze System Graph.
Kontrolní mechanismy governance
Zásady a směrování důkazů v rozsahu projektu pro každé nasazení.
Hranice telemetrie
Konfigurovatelné pro každé prostředí; centrální analytika tam, kde je schválena.
Governance nápravy
Schvalovací postupy sladěné s procesy CAB zákazníka.

Prostředí správy zdravotní péče

Administrativní systémy zpracovávající PHI vyžadují provádění s ohledem na rezidenci dat.

Omezení infrastruktury
Zacházení v souladu s HIPAA; minimalizace pohybu dat mimo hranici.
Segmentace sítě
Oddělení klinické a administrativní sítě.
Architektura nasazení
Řídicí rovina v privátním cloudu nebo on-prem s lokálními prováděcími workery.
Spuštění na koncových bodech / okraji sítě
Pouze interní testování aplikací; desktopoví agenti pro starší administrátorské UI.
Kontrolní mechanismy governance
Zásady uchovávání, revize přístupů a auditní exporty připravené pro případ úniku dat.
Hranice telemetrie
Důkazy primárně lokálně; souhrny metadat pro podnikové dashboardy.
Governance nápravy
Člověk ve smyčce u změn dotýkajících se workflow s PHI.

Prostředí bezpečnostních operací

Bezpečnostní nástroje a workflow blízká SOAR vyžadují izolovanou validaci.

Omezení infrastruktury
Vysoce citlivé logy a konfigurace; žádný příchozí přístup do segmentů SOC.
Segmentace sítě
SOC VLAN, integrace nástrojů a staging zrcadla produkce.
Architektura nasazení
Provádění ve stylu enkláv s podepsanými balíčky a omezeným odchozím přenosem.
Spuštění na koncových bodech / okraji sítě
Runnery v segmentu SOC; validace API pro integrace a playbooky.
Kontrolní mechanismy governance
Neměnné kapsle, schvalovací řetězce, integrace s nástroji GRC.
Hranice telemetrie
Řízený odchozí přenos telemetrie se sanitizací důkazů.
Governance nápravy
Ověřená workflow oprav s bezpečnostními schvalovacími branami.

Tento reprezentativní scénář je anonymizovaný oborový model sloužící k vysvětlení přístupů k nasazení v podobných podnikových prostředích. Neidentifikuje konkrétního zákazníka.

Referenční architektura

Podnikové topologie nasazení

Reprezentativní diagramy pro běžné scénáře hodnocení ze strany kupujícího. Konkrétní umístění jednotlivých rovin určí vaše architektonické posouzení.

Cloudově spravovaná architektura

Řídicí plán spravovaný Zof s konfigurovatelným umístěním spouštění.

Zof Cloud (tenant zákazníka)Řídicí plánZásady a schvalováníOrchestraceSpouštěníSpravované nebo zákaznické runneryÚložiště důkazů

Spouštění ve VPC zákazníka

Plánování ve schváleném cloudu; spouštění uvnitř hranice vašeho VPC.

VPC / VNet zákazníkaSíť zákazníkaŘízeníInteligencePřenosová bránaSpouštěcí agentAplikace

Architektura hybridního spouštění

Cloudová orchestrace s distribuovanými lokálními spouštěcími flotilami.

Cloud / privátní cloudSpouštěcí prostředí zákazníkaŘízeníInteligenceVPC runnerEdge runnerKoncový bodOn-prem runner

Topologie edge runneru

Lokální spouštění s centralizovanou orchestrací.

Řídicí plánBránaEdge runnerAplikaceLokální důkazy

Topologie agenta na koncovém bodu

Validace desktopových a starších aplikací prostřednictvím agentů nasazených zákazníkem.

Řídicí plánOrchestraceAgent na koncovém boduDesktop / VDILokální důkazy

Spouštění v zabezpečené enklávě

Segmentované spouštění s přenosem podepsaných kapslí.

Schválená plánovací zónaChráněný segmentInteligenceŘízeníBránaRunnerAplikaceDůkazy

Spouštění v privátním Kubernetes

Agenti kompatibilní se spouštěním v clusterech spravovaných zákazníkem, nikoli plná instalace platformy.

Řídicí plán (zákazník nebo Zof)Kubernetes cluster zákazníkaŘídicí plánPodepsáníNamespaceSpouštěcí agentWorkloadyTajné klíčeArtefaktyHranice telemetrie

Distribuované testovací flotily

Více flotil orchestrovaných z centrálního řídicího plánu.

Řídicí plánFlotila AFlotila BFlotila CFlotila D

Pracovní postup schvalování nápravy

Řízená cesta od detekce k ověřené opravě.

DetekceNávrhSchváleníAplikaceOvěřeníAudit

Tok telemetrie

Zachycení runnerem přes volitelný řízený výstup.

RunnerLokální úložištěSkrýváníSchválený výstup

Směrování důkazů

Jak mohou validační artefakty opustit hranici provádění.

ZachyceníPouze lokálněSanitizovánoPouze metadata
Next step

Naplánujte své nasazení se Zof

Společně s našimi specialisty na nasazení projdeme architekturu, kontroly důkazů a konzervativní pilotní postup.

01Zof Console

Jedno prostředí pro stav, provoz a to, čemu je třeba věnovat pozornost jako dalšímu.

Ověřené prostředí, které týmy vývoje, QA a SRE otevírají každý den: stav kvality, probíhající běhy, pokrytí podle modulů a co je třeba řešit jako další.

OPERAČNÍ KPI

  • Běhy
  • Pokrytí
  • Riziko

Živě napříč každým prostředím, do kterého nasazujete.

PÁTEŘ PRÁCE

  • Specifikace
  • Testy
  • Plány

Od specifikace k naplánované regresi.

OCHRANNÉ MECHANISMY

  • RBAC
  • SSO
  • audit

Každá akce přiřaditelná konkrétnímu člověku.

LIVE/console
Domovské velitelské centrum Zof AI zobrazující 12 běhů s 94% úspěšností, 3 otevřené kritické problémy, 84% pokrytí, čtyři pruhy sledovatelnosti modulů, pipeline specifikací, nadcházející plány a doporučené další kroky s postranním panelem aktivních běhů.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI