Run Zof inside your environment.
Deploy Zof’s control plane, orchestration, and execution runners in customer-managed infrastructure for strict security, residency, and governance requirements.
Kundenseitig verwaltete Control Plane
Ausgelegt auf eingeschränkte oder fehlende Internetkonnektivität
Signierte Kapseln und lokale Ausführung
Enterprise-Implementierung und -Support
Wer ein On-Premises-Deployment benötigt
Organisationen, bei denen Cloud-Konnektivität, Data Residency oder interne Governance-Regeln erfordern, dass Zof vollständig innerhalb der Kundeninfrastruktur läuft.
- -Air-Gapped- oder stark eingeschränkte Netzwerke
- -Strikte Anforderungen an Data Residency und Datensouveränität
- -Interne Modell-Governance und freigegebene Laufzeitrichtlinien
- -Verteidigungsnahe Umgebungen und Umgebungen des öffentlichen Sektors
On-Premises-Architektur
Intelligenz- und Control-Plane laufen in Ihrem Rechenzentrum; die Ausführung bleibt auf kundenseitig verwalteten Runnern hinter Ihren Netzwerkgrenzen.
Ausführung in privatem Kubernetes
Ausführungskompatible Agents in kundenverwalteten Clustern, keine vollständige Plattforminstallation.
- -Optionale Konnektivität für Updates, richtliniengesteuert
- -Dasselbe signierte Kapselmodell wie bei Cloud und Enklave
- -Standardmäßig lokaler Nachweisspeicher
- -Kein eingehender Zugriff auf geschützte Segmente
Infrastrukturanforderungen
Während des Architektur-Reviews dimensioniert, basierend auf Anwendungen, Ausführungsvolumen und Hochverfügbarkeitsanforderungen.
- -Kubernetes oder kundenseitig freigegebene Orchestrierung
- -Hardware und Speicher, dimensioniert auf Ihre Aufbewahrungsrichtlinie
- -Integration mit der Unternehmensidentität (SSO/SAML/OIDC)
- -Auf Ihr Segmentierungsmodell abgestimmte Netzwerkrichtlinien
Modell- und Laufzeitoptionen
Planung und Generierung laufen dort, wo es Ihre Richtlinie erlaubt, mit freigegebenen Modellen und Laufzeiten in Ihrer Umgebung.
- -Kundengenehmigte Modell-Endpunkte, wo erforderlich
- -Keine externen Modellaufrufe aus geschützten Ausführungssegmenten
- -Gesteuerte Behebung mit menschlicher Freigabe
- -Audit-fähige Konfigurations- und Änderungsprotokolle
Bereitstellungsoptionen für Runner
Verteilen Sie Edge-Runner nach Bedarf über Rechenzentren, Standorte oder Segmente, um lokal zu validieren.
- -Signierte Runner-Binaries und Allowlists
- -Gateway- und Runner-Platzierung pro Segment
- -Validierung für Desktop, Browser und API
- -Nur-lokale Reporting-Modi
Update- und Support-Modell
Ausschließlich für Unternehmen verfügbar, mit definierten Update-Kanälen und dedizierten Support-Optionen.
- -Kontrollierte Release- und Update-Fenster
- -Dedizierte Support-Stufen und SLAs verfügbar
- -Implementierungsleistungen für die initiale Einführung
- -Architektur-Review in der Enterprise-Bereitstellung enthalten
Preismodell
On-Prem ist ausschließlich für Unternehmen verfügbar, wird getrennt von den Standard-Cloud-Stufen bepreist und nach dem Architektur-Review festgelegt.
- -Individuelle Preise, kontaktieren Sie den Vertrieb
- -Faktoren: Footprint, Runner, Aufbewahrung, Compliance-Umfang
- -Implementierung und dedizierter Support optional
- -Konservativer Pilotpfad vor der vollständigen Einführung verfügbar
Implementierungszeitplan
Typische Enterprise-Einführungen folgen auf Architektur-Review, Sicherheitsvalidierung, Pilot und stufenweise Produktionserweiterung.
- -Architektur- und Sicherheits-Review (Woche 1-2)
- -Pilot mit signierten Capsules und lokalen Runnern
- -Produktionshärtung und Governance-Freigabe
- -Stufenweise Erweiterung über Anwendungen und Umgebungen hinweg
Fragen zur On-Prem-Bereitstellung
Häufige Fragen von Infrastruktur- und Sicherheitsteams.
Sicheres Deployment mit Zof besprechen
Prüfen Sie Segmentierung, Capsule-Governance und Runner-Platzierung gemeinsam mit Teams, die regulierte Unternehmen betreuen.
