Autonomous reliability for restricted environments.
Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.
Kein eingehender Zugriff erforderlich
Keine externen Modellaufrufe aus geschützten Netzwerken
Signierte, unveränderliche Test-Kapseln
Kundenkontrollierte Ausführung mit Audit-Trails
Warum sichere Umgebungen ein anderes Modell brauchen
Eingeschränkte Netzwerke wurden nicht für Tools gebaut, die eingehenden Zugriff, unkontrollierte Modellaufrufe oder ungesteuerte Automatisierung erfordern.
- -Kein direkter Internetzugriff auf geschützte Anwendungen
- -Netzwerksegmentierung und Zero-Trust-Grenzen
- -Privileged Access Management und Change-Control
- -Data Loss Prevention und Regeln für den Umgang mit Nachweisen
- -Audit-Trails für jeden Validierungs- und Behebungsschritt
- -Keine unkontrollierten externen KI-Aufrufe aus der Enklave heraus
Das Secure-Enclave-Modell von Zof
Intelligenz und Steuerung arbeiten dort, wo es die Richtlinie erlaubt; die Ausführung bleibt innerhalb der Kundengrenze hinter einem Transfer-Gateway.
Intelligence-Ebene
Gesteuerte Test-Intelligenz
Läuft in Zof Cloud, Private Cloud oder On-Premises, dort, wo Ihre Richtlinien Planung und Generierung erlauben.
- -Analyse von Anforderungen und Workflows
- -System-Graph-Modellierung und Risikopriorisierung
- -Testgenerierung und Kapsel-Zusammenstellung
- -Behebungsplanung, wo es die Richtlinien erlauben
- -Keine Ausführung von Tests gegen geschützte Anwendungen aus dieser Ebene
Steuerungsebene
Kundengesteuerte Freigaben
Ihre Richtlinien, Signaturen und Audit-Trails bestimmen, was in geschützten Umgebungen laufen darf.
- -Menschliche Freigabe und rollenbasierte Kontrollen
- -Kryptografische Signierung und Richtlinienprüfungen
- -Kapselversionierung und -promotion
- -Planung und Routing der Nachweise
- -Vollständiger Audit-Trail für jede Aktion
Ausführungsebene
Innerhalb Ihrer Grenze
Läuft vollständig innerhalb der kundenkontrollierten Infrastruktur. Sensible Daten bleiben drinnen, sofern Sie den Datenabfluss nicht freigeben.
- -Lokale Validierung von Browser, API und Desktop
- -Lokale Screenshots, Logs und Videoaufzeichnung
- -Redaktion und lokale Nachweispakete
- -Optionaler bereinigter oder ausschließlich auf Metadaten beschränkter Datenabfluss
- -Keine Abhängigkeit von externen Modellaufrufen zur Laufzeit
Architektur der Secure Enclave
Intelligence und Steuerung arbeiten außerhalb des geschützten Segments; Ausführung und Nachweise verbleiben über signierte Capsules und kundengesteuerte Runner im Inneren.
Genehmigte Planungszone
Intelligence Plane
Cloud, Private Cloud oder On-Prem
Control Plane
Signierte Test-Capsule
Übergabegrenze des Kunden
Kundengesteuertes Segment
Execution Plane
Enclave-Gateway
Edge Runner
Zielanwendungen
Lokaler Nachweisspeicher
Optionaler bereinigter Egress
Genehmigte Planungszone
Intelligence Plane
Cloud, Private Cloud oder On-Prem
Control Plane
Signierte Test-Capsule
Übergabegrenze des Kunden
Kundengesteuertes Segment
Execution Plane
Enclave-Gateway
Edge Runner
Zielanwendungen
Lokaler Nachweisspeicher
Optionaler bereinigter Egress
Ausführungsarchitekturen im Enklaven-Stil
Segmentierte Infrastruktur, in der die Planung in einer freigegebenen Zone erfolgen kann, während Ausführung und Nachweise innerhalb einer kundenkontrollierten Grenze verbleiben.
Ausführung in der Secure Enclave
Segmentierte Ausführung mit signiertem Capsule-Transfer.
Kundenkontrollierte Ausführungsgrenze
Sie legen fest, wo Runner laufen, worauf sie zugreifen dürfen und wie Artefakte das Segment verlassen.
- -Die Ausführungsebene bleibt innerhalb Ihres Perimeters
- -Sensible Laufzeitdaten müssen nicht in externe SaaS-Umgebungen
- -Optionale Zusammenfassungen mit reinen Metadaten für zentrale Dashboards
- -Nachweis- und Aufbewahrungsrichtlinien pro Umgebung
- -Runner-Allowlists und Identität für das Audit
- -Integriert sich in bestehende Segmentierungs- und Zero-Trust-Modelle
Signierte Test-Kapseln
Unveränderliche, versionierte und freigegebene Pakete statt Ad-hoc-Skripte. Eingeschränkte Manifeste definieren genau, was ausgeführt werden darf.
Lebenszyklus der Test-Capsule
Von der gesteuerten Erstellung bis zur signierten, genehmigten Ausführung ist jeder Schritt versioniert und auditierbar.
Enklaven-Gateway
Verifiziert Signaturen, setzt Richtlinien durch, stellt Kapseln bereit, protokolliert jede Aktion und stößt den Edge-Runner an, ohne eingehenden Zugriff zu öffnen.
PAM-Credential-Fluss
Credentials werden zur Ausführungszeit vermittelt, es werden keine langlebigen Geheimnisse in der Zof Cloud gespeichert.
Lokaler Edge-Runner
Vom Kunden bereitgestellte Ausführung, die Tests lokal durchführt, Nachweise erfasst, Redaktion anwendet und Berichte innerhalb des geschützten Netzwerks erstellt.
Ausführungsfluss des Edge Runners
Signierte Capsules durchlaufen die Gateway-Richtlinie bis zur lokalen Ausführung und Nachweiserfassung.
Unterstützung für segmentierte Infrastruktur
Platzieren Sie Gateways und Runner pro VLAN, DMZ, OT-Zone oder Geschäftsbereich mit risikogerecht abgestimmten Richtlinien.
- -Kapsel-Promotion-Regeln pro Segment
- -Zunächst konservative Pilotprojekte in den Zonen mit dem höchsten Risiko
- -Abdeckung von DMZ- und rein internen Anwendungen
- -Fertigungs- und Filialnetzwerke über Edge-Runner
- -SOC- und Admin-Tooling in isolierten Segmenten
- -Ausweitung nach Freigabe durch die Sicherheitsarchitektur
Kontrollierter Telemetrie-Egress
Telemetrie und Nachweise verlassen die Umgebung nur über von Ihnen freigegebene Pfade, mit zuvor angewandter Redaktion.
Telemetrie-Fluss
Erfassung durch den Runner bis hin zum optionalen, kontrollierten Egress.
Nachweis- und Egress-Kontrollen
Sie entscheiden, wie Nachweise die Ausführungsebene verlassen, falls sie sie überhaupt verlassen.
Modi für den Nachweisfluss
Legen Sie fest, wie Validierungsnachweise die Execution Plane verlassen.
Nur lokal
Alle Screenshots, Logs, Videos und Berichte verbleiben innerhalb Ihrer Umgebung. Keine ausgehende Übertragung.
Bereinigter Egress
Genehmigte Felder und Artefakte durchlaufen Schwärzungsrichtlinien, bevor sie die Execution Plane verlassen.
Nur Metadaten
Teilen Sie Pass/Fail-Zusammenfassungen und nicht sensible Metadaten für zentrale Dashboards, ohne Roh-Anwendungsdaten.
Enterprise-Freigabe-Workflows
Menschliche Autorisierung steuert Kapsel-Promotion und gesteuerte Behebung, bevor sie Auswirkungen auf die Produktion hat.
Workflow zur Freigabe von Remediationen
Geregelter Pfad von der Erkennung bis zur verifizierten Behebung.
Beispiele für regulierte Umgebungen
Repräsentative Muster für Finanzdienstleistungen, Gesundheitsverwaltung und Segmentierung im öffentlichen Sektor, keine Kundenempfehlungen.
- -Kernbanken- und Zahlungsverarbeitungssegmente
- -Administrative Gesundheitssysteme mit PHI-Grenzen
- -Identitäts- und Trust-Plattformen in DMZ-Architekturen
- -OT-nahe Fertigungsvalidierung am Edge
- -Security-Operations-Tooling in SOC-VLANs
- -Siehe die Szenarien im Deployment-Hub für anonymisierte Modelle
Passend zu Ihrem Betriebsmodell
Von der Standard-Cloud bis zum Air-Gapped-On-Premises: dasselbe gesteuerte Kapselmodell, nur mit unterschiedlicher Platzierung jeder Ebene.
| Deployment-Modell | Wo die KI-Planung läuft | Wo die Ausführung läuft | Internetanforderung | Daten-Egress-Modell | Idealer Anwendungsfall | Sales Motion | Preisgestaltung |
|---|---|---|---|---|---|---|---|
| Zof Cloud | Zof Cloud | Zof-verwaltete oder kundeneigene Runner | Standardmäßig ausgehend | Kundenkonfiguriert | Cloud-native Teams, reibungsarme Pilotprojekte | Self-Service bis Enterprise | Veröffentlichte Tarife + Enterprise |
| Zof Private Cloud | Dedizierte Private Cloud | Kundengesteuerte Runner | Richtliniengesteuerter ausgehender Datenverkehr | Local-First; optionaler genehmigter Egress | Regulierte Branchen, Anforderungen an die Datenresidenz | Enterprise-Vertrieb | Individuell, Vertrieb kontaktieren |
| Zof Hybrid Enclave | Cloud oder Private Cloud | Enclave-Gateway + Edge-Runner | Im geschützten Segment nicht erforderlich | Standardmäßig nur lokal; optional bereinigt | Banken, Versicherungen, rein interne Anwendungen | Briefing zur sicheren Bereitstellung | Individuell, Vertrieb kontaktieren |
| Zof On-Prem Control Plane | Rechenzentrum des Kunden | Vom Kunden verwaltete Runner | Optional / Air-Gapped unterstützt | Typischerweise nur lokal | Kein Internet, strenge Datenresidenz, interne Governance | Architektur-Review erforderlich | Individuell, Vertrieb kontaktieren |
| Zof Local Edge Runner | Gekoppelte Control Plane | Filiale, Werk, Edge-Standort | Für die Ausführung nicht erforderlich | Lokale Nachweise; optionale Synchronisierung | Verteilte Standorte, segmentierte Netzwerke | Add-on zur Enterprise-Bereitstellung | Individuell, Vertrieb kontaktieren |
| Kunden-VPC / -VNet | Cloud oder Private Cloud | Runner in der Kunden-VPC | Typischerweise nur ausgehend | Local-First; richtliniengesteuert | Enterprise-SaaS in Ihrem eigenen Cloud-Konto | Architektur-Review | Individuell, Vertrieb kontaktieren |
| Ausführung in privatem Kubernetes | Vom Kunden genehmigte Control Plane | Vom Kunden verwaltete Cluster-Agenten | Richtliniengesteuert | Auf Namespace begrenzte Nachweise | Plattformteams mit bestehenden K8s-Landschaften | Architektur-Review | Individuell, Vertrieb kontaktieren |
| Endpoint-Agenten | Gekoppelte Control Plane | Desktop / VDI / Legacy-UI | Typischerweise ausgehende Registrierung | Lokale Erfassung; optional bereinigt | ERP, Citrix, interne Desktop-Anwendungen | Enterprise-Bereitstellung | Individuell, Vertrieb kontaktieren |
Die Preise für sichere Bereitstellungen hängen vom Modell, der Größenordnung und dem Implementierungsumfang ab. Preise für Enterprise-Bereitstellungen ansehen
Auf das Security-Review ausgelegt
Kontrollen, die Ihre Security- und Risk-Teams erwarten, ohne Zertifizierungen zu behaupten, die wir nicht erworben haben.
- SSO/SAML/OIDC und rollenbasierte Zugriffssteuerung
- Signierte Runner und Ausführungs-Allowlists
- Audit-Trails für Kapseln, Runs und Freigaben
- PAM-kompatibles Credential-Brokering zur Ausführungszeit
- Konfigurierbare Redaktions- und Aufbewahrungsrichtlinien
- Menschliche Freigabe vor gesteuerter Behebung
- Nachweis-Modi: nur lokal, bereinigt oder nur Metadaten
- Ausgelegt auf bankseitig kontrollierte Ausführungsmodelle
Checkliste für die Prüfung des sicheren Deployments
Nutzen Sie diese Checkliste mit Ihren Teams für Sicherheit, Risiko und Infrastruktur. Sie ist als Ergänzung, nicht als Ersatz, für Ihren internen Prüfprozess konzipiert.
Architekturprüfung
Dokumentieren Sie die Platzierung von Intelligence-, Control- und Ausführungs-Plane relativ zu den Netzwerksegmenten.
Prüfung der Datenflüsse
Erfassen Sie, welche Daten erzeugt, gespeichert und übertragen werden, einschließlich Nachweisen und optionaler Egress-Pfade.
Runner-Signierung
Verifizieren Sie Runner-Binaries, Signierschlüssel und Allowlists für Ausführungs-Hosts.
PAM-Modell
Bestätigen Sie den Integrationsansatz für privilegierte Zugangsdaten zur Ausführungszeit.
DLP und Schwärzung
Definieren Sie Feldmaskierung, Screenshot-Richtlinien und Aufbewahrung lokaler Nachweise.
Audit-Trails
Validieren Sie die Protokollierung für Capsule-Promotion, Runs, Freigaben und administrative Aktionen.
RBAC und SSO
Stimmen Sie Zof-Rollen mit Ihrer Unternehmensidentität und dem Least-Privilege-Zugriff ab.
Auswahl des Deployment-Modells
Wählen Sie je nach Segmentierungsanforderungen zwischen Cloud, Private Cloud, Hybrid-Enclave, On-Prem oder Edge.
Nachweis-Speicherung
Definieren Sie, wo Artefakte gespeichert werden, wie lange sie aufbewahrt werden und wer darauf zugreifen darf.
Egress-Kontrollen
Wählen Sie pro Umgebung zwischen den Modi „Nur lokal“, „Bereinigt“ oder „Nur Metadaten“.
Modell für den Support-Zugriff
Dokumentieren Sie, wann Zof-Mitarbeitende auf Systeme zugreifen dürfen und unter welchem Freigabe-Workflow.
Pilot- und Rollout-Plan
Definieren Sie einen konservativen Pilotumfang, Erfolgskriterien und Gates für die Produktionsausweitung.
Checkliste herunterladen
Teilen Sie sie vor Ihrer Architekturprüfung mit den Stakeholdern aus Sicherheit und Beschaffung.
Checkliste für sicheres Deployment ansehenFragen zum sicheren Deployment
Antworten für Prüfer aus Security, Infrastruktur und Beschaffung.
Sicheres Deployment mit Zof besprechen
Prüfen Sie Segmentierung, Capsule-Governance und Runner-Platzierung gemeinsam mit Teams, die regulierte Unternehmen betreuen.
