Customer-controlled execution for every environment
Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.
بدون نیاز به دسترسی ورودی
بدون فراخوانی مدل خارجی از شبکههای محافظتشده
کپسولهای آزمایش امضاشده و تغییرناپذیر
تأیید انسانی برای اصلاح تحت حاکمیت
اجرا نزدیک به محیط شما، حاکمیت بهصورت طراحیشده
ابر یک مسیر است، نه تنها مسیر. Zof برای سازمانهایی طراحی شده که به اجرای تحت کنترل مشتری، شبکههای بخشبندیشده و مدلهای عملیاتی تحت نظارت نیاز دارند.
- لایههای کنترل مدیریتشده ابری و ابر خصوصی اختصاصی
- اجرای VPC/VNet مشتری با الگوهای اتصال صرفاً خروجی
- معماریهای ترکیبی که هماهنگسازی ابر عمومی را با اجرای محلی ترکیب میکنند
- اجراکنندههای لبه و عاملهای نقطه پایانی برای اعتبارسنجی شعبه، کارخانه و دسکتاپ
- اجرای بهسبک محفظه با کپسولهای امضاشده و خروج تلهمتری کنترلشده
- اجرای سازگار با Kubernetes خصوصی در خوشههای مدیریتشده توسط مشتری
سه لایه. یک مدل اجرای تحت حاکمیت.
هوش و کنترل آنجا میمانند که سیاست اجازه میدهد؛ اجرا درون مرز شما باقی میماند. دادههای حساس در لایه اجرا باقی میمانند مگر آنکه خروج آنها را تأیید کنید.
صفحه هوشمندی
هوشمندی آزمون تحت حاکمیت
برنامهریزی، تولید و اولویتبندی در جایی که سیاست اجازه دهد اجرا میشوند، Zof Cloud، ابر خصوصی یا درونسازمانی.
- -System Graph و درک گردشکار
- -اولویتبندی ریسک و تولید آزمون
- -مونتاژ کپسول امضاشده
- -برنامهریزی رفع نقص در جایی که مجاز است
- -بدون اجرای مستقیم روی برنامههای محافظتشده از سوی SaaS خارجی
صفحه کنترل
تأییدها و سیاست
لایه تحت حاکمیت مشتری برای امضا، زمانبندی، ردهای حسابرسی و مسیریابی شواهد.
- -گردشکارهای تأیید انسانی
- -امضای رمزنگاریشده و اعمال سیاست
- -نسخهبندی و ارتقای کپسول
- -دسترسی مبتنی بر نقش و یکپارچهسازی SSO
- -سوابق آمادهحسابرسی برای هر اقدام
صفحه اجرا
اجرای تحت کنترل مشتری
آزمونها درون زیرساخت شما اجرا میشوند. دادههای حساس درون آن باقی میمانند مگر اینکه خروج داده را تأیید کنید.
- -اجرای اجراکننده لبه محلی
- -اعتبارسنجی مرورگر، API و دسکتاپ
- -ضبط و ویرایش شواهد محلی
- -خروج داده پاکسازیشده یا فقط-فراداده اختیاری
- -بدون فراخوانی مدل خارجی از شبکههای محافظتشده در زمان اجرا
معماری اِنکلیو امن
هوشمندی و کنترل خارج از بخش محافظتشده عمل میکنند؛ اجرا و شواهد از طریق کپسولهای امضاشده و اجراکنندههای تحت کنترل مشتری درون آن باقی میمانند.
منطقه برنامهریزی تأییدشده
صفحه هوشمندی
ابر، ابر خصوصی یا درونسازمانی
صفحه کنترل
کپسول آزمون امضاشده
مرز انتقال مشتری
بخش تحت کنترل مشتری
صفحه اجرا
دروازه اِنکلیو
اجراکننده لبه
برنامههای هدف
مخزن شواهد محلی
خروج داده پاکسازیشده اختیاری
منطقه برنامهریزی تأییدشده
صفحه هوشمندی
ابر، ابر خصوصی یا درونسازمانی
صفحه کنترل
کپسول آزمون امضاشده
مرز انتقال مشتری
بخش تحت کنترل مشتری
صفحه اجرا
دروازه اِنکلیو
اجراکننده لبه
برنامههای هدف
مخزن شواهد محلی
خروج داده پاکسازیشده اختیاری
مقایسه مدلهای استقرار
مقایسه کنید که برنامهریزی کجا اجرا میشود، آزمایشها کجا اجرا میشوند و چگونه شواهد ممکن است مرز شما را ترک کنند. مدلها را میتوان در توپولوژیهای ترکیبی با هم به کار برد.
| مدل استقرار | محل اجرای برنامهریزی هوش مصنوعی | محل اجرا | نیازمندی اینترنت | مدل خروج داده | مورد کاربرد ایدهآل | رویکرد فروش | قیمتگذاری |
|---|---|---|---|---|---|---|---|
| Zof Cloud | Zof Cloud | اجراکنندههای مدیریتشده توسط Zof یا مشتری | خروجی استاندارد | پیکربندیشده توسط مشتری | تیمهای بومی-ابری، آزمایشهای کماصطکاک | از سلفسرویس تا سازمانی | تعرفههای منتشرشده + سازمانی |
| Zof Private Cloud | ابر خصوصی اختصاصی | اجراکنندههای تحت کنترل مشتری | خروجی تحت کنترل سیاست | محلیمحور؛ خروج داده تأییدشده اختیاری | صنایع تحت مقررات، الزامات اقامت داده | فروش سازمانی | سفارشی، با تیم فروش تماس بگیرید |
| Zof Hybrid Enclave | ابر یا ابر خصوصی | دروازه اِنکلیو + اجراکنندههای لبه | در بخش محافظتشده لازم نیست | پیشفرض فقط-محلی؛ پاکسازیشده اختیاری | بانکها، بیمه، برنامههای صرفاً داخلی | جلسه توجیهی استقرار امن | سفارشی، با تیم فروش تماس بگیرید |
| Zof On-Prem Control Plane | مرکز داده مشتری | اجراکنندههای مدیریتشده توسط مشتری | اختیاری / پشتیبانی از ایزوله از شبکه | معمولاً فقط-محلی | بدون اینترنت، اقامت داده سختگیرانه، حاکمیت داخلی | بازبینی معماری الزامی است | سفارشی، با تیم فروش تماس بگیرید |
| Zof Local Edge Runner | صفحه کنترل جفتشده | شعبه، کارخانه، سایت لبه | برای اجرا لازم نیست | شواهد محلی؛ همگامسازی اختیاری | سایتهای توزیعشده، شبکههای بخشبندیشده | افزونه برای استقرار سازمانی | سفارشی، با تیم فروش تماس بگیرید |
| VPC / VNet مشتری | ابر یا ابر خصوصی | اجراکنندههای VPC مشتری | معمولاً فقط-خروجی | محلیمحور؛ تحت کنترل سیاست | SaaS سازمانی در حساب ابری شما | بازبینی معماری | سفارشی، با تیم فروش تماس بگیرید |
| اجرای Kubernetes خصوصی | صفحه کنترل تأییدشده توسط مشتری | عاملهای خوشه مدیریتشده توسط مشتری | تحت کنترل سیاست | شواهد محدود به فضاینام | تیمهای پلتفرم با مجموعههای موجود K8s | بازبینی معماری | سفارشی، با تیم فروش تماس بگیرید |
| عاملهای نقطه پایانی | صفحه کنترل جفتشده | دسکتاپ / VDI / رابط کاربری قدیمی | معمولاً ثبتنام خروجی | ضبط محلی؛ پاکسازیشده اختیاری | ERP، Citrix، برنامههای دسکتاپ داخلی | استقرار سازمانی | سفارشی، با تیم فروش تماس بگیرید |
قیمتگذاری استقرار امن به مدل، مقیاس و دامنه پیادهسازی بستگی دارد. مشاهده قیمتگذاری استقرار سازمانی
لایههای کنترل، جریانهای کاری تأیید و شواهد ممیزی
انعطافپذیری استقرار با خودمختاری تحت حاکمیت همراه است: تأیید انسانی، دسترسی با کمترین امتیاز و مسیریابی شواهدی که خودتان تعریف میکنید.
گردشکار تأیید اصلاح
مسیر تحت حاکمیت از تشخیص تا اصلاح راستیآزماییشده.
- دسترسی مبتنی بر نقش، SSO و تفکیک وظایف برای ارتقای کپسول
- تأیید انسانی پیش از رفع اشکال تحت حاکمیت در مسیرهای تولید
- حالتهای شواهد قابل پیکربندی: فقط محلی، پاکسازیشده یا فقط فراداده
- رد ممیزی برای برنامهریزی، اجرا، تأییدها و اقدامات اداری
کاوش در گزینههای استقرار
محفظه امن
کپسولهای امضاشده، دروازه محفظه و اجراکنندههای لبه محلی برای شبکههای بخشبندیشده و محدود.
ابر خصوصی
محیط اختصاصی Zof در یک منطقه مورد تأیید مشتری با کنترلهای قویتر جداسازی و اقامت داده.
ابر ترکیبی
هماهنگسازی ابری یا ابر خصوصی را با اجرای VPC، لبه و نقطه پایانی در یک مدل تحت حاکمیت ترکیب کنید.
Kubernetes خصوصی
عاملهای سازگار با اجرا را در خوشههای مدیریتشده توسط مشتری با لایههای کنترل و اجرای جداشده اجرا کنید.
لایه کنترل درونسازمانی
زیرساخت مدیریتشده توسط مشتری برای الزامات سختگیرانه اقامت، شبکههای جداشده فیزیکی یا اتصال محدود.
اجراکننده لبه محلی
اعتبارسنجی توزیعشده در شعبه، کارخانه یا سایتهای لبه، بدون قرار دادن سامانههای محلی در معرض اینترنت.
محفظه امن بانکی
اعتبارسنجی تحت حاکمیت برای جریانهای کاری بانکداری اصلی از طریق اجرای تحت کنترل مشتری و شواهد آماده ممیزی.
محیطهای تحت نظارت
الگوهایی برای بخشبندی مراقبت سلامت، خدمات مالی و بخش عمومی بدون ادعای اغراقآمیز گواهینامهها.
چگونه سازمانهای تحت نظارت Zof را مستقر میکنند
مدلهای صنعتی ناشناسشده که رویکردهای استقرار را در محیطهای مشابه نشان میدهند. تأیید یا شناسایی مشتری نیستند.
This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.
محیط مشاوره تحت نظارت
دادههای مشتری و سامانههای مشاوره داخلی را نمیتوان در معرض اجرای SaaS عمومی قرار داد.
- محدودیتهای زیرساخت
- اقامت سختگیرانه، بدون فراخوانی هوش مصنوعی خارجی مدیریتنشده از شبکههای مشاوره.
- بخشبندی شبکه
- VLANهای جداگانه برای برنامههای رو به مشتری، ابزارهای پژوهشی و سامانههای مدیریتی.
- معماری استقرار
- لایه کنترل ابر خصوصی با دروازه محفظه و اجراکنندههای محلی.
- اجرای نقطه پایانی / لبه
- اجراکنندههای لبه پورتالهای داخلی را اعتبارسنجی میکنند؛ عاملهای نقطه پایانی برای جریانهای کاری دسکتاپ.
- کنترلهای حاکمیت
- امضای کپسول، تأیید دوگانه برای رفع اشکال تولید، خروجی کامل ممیزی.
- مرزهای تلهمتری
- خروج فقط فراداده به داشبوردهای مرکزی؛ شواهد خام محلی میمانند.
- حاکمیت رفع اشکال
- رفع اشکال مبتنی بر PR با مجوز انسانی؛ بدون تغییرات بیصدای تولید.
محیط پردازش پرداخت
محیطهای داده دارنده کارت به اجرای بخشبندیشده و خروج کنترلشده نیاز دارند.
- محدودیتهای زیرساخت
- بخشبندی همراستا با PCI؛ جایگذاری اجراکننده با کمترین امتیاز.
- بخشبندی شبکه
- بخشهای جداشده CDE با دروازههای اختصاصی برای هر منطقه.
- معماری استقرار
- ترکیبی: برنامهریزی ابری در منطقه مورد تأیید، اجرا در VPC مشتری.
- اجرای نقطه پایانی / لبه
- عاملهای سازگار با Kubernetes در خوشههای مشتری؛ اعتبارسنجی API در VPC.
- کنترلهای حاکمیت
- اعتبارنامههای واسطهشده توسط PAM، اجراکنندههای امضاشده، یکپارچهسازی کنترل تغییر.
- مرزهای تلهمتری
- خروج پاکسازیشده با پوشش فیلد؛ نگهداری بر اساس برنامه انطباق.
- حاکمیت رفع اشکال
- رفع اشکال ابتدا در محیط استقرار آزمایشی با مجموعههای تأیید پیش از ارتقا.
محیط عملیات تولید صنعتی
سامانههای کف کارخانه و MES به اعتبارسنجی محلی بدون مواجهه با اینترنت نیاز دارند.
- محدودیتهای زیرساخت
- مرزهای OT/IT، اتصال متناوب، بررسیهای حساس به تأخیر.
- بخشبندی شبکه
- شبکههای کارخانه از لایههای کنترل ابر سازمانی جدا شدهاند.
- معماری استقرار
- هماهنگسازی مرکزی با ناوگان اجراکننده لبه توزیعشده برای هر سایت.
- اجرای نقطه پایانی / لبه
- اجراکنندههای لبه در کارخانهها؛ همگامسازی اختیاری صرفاً خروجی برای بهروزرسانی کپسول.
- کنترلهای حاکمیت
- سیاستهای سطح سایت، فهرست موجودی ناوگان و بستههای شواهد محلی.
- مرزهای تلهمتری
- گزارشدهی پیشفرض فقط محلی؛ فراداده سلامت تجمیعشده اختیاری.
- حاکمیت رفع اشکال
- تأیید انسانی برای تغییراتی که بر خطوط تولید اثر میگذارند.
محیط هویت و اعتماد
پلتفرمهای هویت به آزمایش با اطمینان بالا درون مرزهای اعتماد نیاز دارند.
- محدودیتهای زیرساخت
- اسرار و توکنها نباید بدون ویرایش لایه اجرا را ترک کنند.
- بخشبندی شبکه
- DMZ، مش سرویس داخلی و ابزار مدیریتی روی مسیرهای جداگانه.
- معماری استقرار
- اجرای VPC مشتری با الگوهای محفظه امن برای جریانهای ممتاز.
- اجرای نقطه پایانی / لبه
- اعتبارسنجی API و مرورگر در VPC؛ عاملهای نقطه پایانی برای کنسولهای مدیریتی.
- کنترلهای حاکمیت
- اعتبارنامههای کوتاهعمر، فهرستهای مجاز اجرا، ممیزی پیوسته.
- مرزهای تلهمتری
- پاکسازی شواهد پیش از هرگونه انتقال میانمنطقهای.
- حاکمیت رفع اشکال
- رفع اشکال تحت حاکمیت با تأیید بازگشت در محیط استقرار آزمایشی.
محیط یکپارچهسازی سامانههای سازمانی
برنامههای SI، ERP، CRM و میانافزار سفارشی را در میان املاک ترکیبی به هم متصل میکنند.
- محدودیتهای زیرساخت
- مشتریان چندمنطقهای، نقاط پایانی ترکیبی ابری و درونسازمانی.
- بخشبندی شبکه
- مرزهای شبکه بهازای هر مستأجر یا هر پروژه برای بارهای کاری اعتبارسنجی.
- معماری استقرار
- قابلیت اطمینان ابر ترکیبی: لایه کنترل ابری + اجراکنندههای VPC و درونسازمانی.
- اجرای نقطه پایانی / لبه
- ناوگانهای آزمایش توزیعشده که از طریق تأثیر تغییر System Graph هدفگذاری شدهاند.
- کنترلهای حاکمیت
- سیاستهای محدود به پروژه و مسیریابی شواهد بهازای هر پروژه.
- مرزهای تلهمتری
- قابل پیکربندی برای هر محیط؛ تحلیل مرکزی در جایی که تأیید شده باشد.
- حاکمیت رفع اشکال
- جریانهای کاری تأیید همراستا با فرآیندهای CAB مشتری.
محیط اداری مراقبت سلامت
سامانههای اداری که PHI را مدیریت میکنند به اجرای آگاه از اقامت نیاز دارند.
- محدودیتهای زیرساخت
- مدیریت همراستا با HIPAA؛ کمینهسازی جابهجایی داده خارج از مرز.
- بخشبندی شبکه
- جداسازی شبکه بالینی در برابر اداری.
- معماری استقرار
- لایه کنترل ابر خصوصی یا درونسازمانی با کارگران اجرای محلی.
- اجرای نقطه پایانی / لبه
- آزمایش برنامههای صرفاً داخلی؛ عاملهای دسکتاپ برای رابطهای اداری قدیمی.
- کنترلهای حاکمیت
- سیاستهای نگهداری، بازبینی دسترسی و خروجیهای ممیزی آماده نقض.
- مرزهای تلهمتری
- شواهد محلیمحور؛ خلاصههای فراداده برای داشبوردهای سازمانی.
- حاکمیت رفع اشکال
- حضور انسان در حلقه برای تغییراتی که جریانهای کاری PHI را لمس میکنند.
محیط عملیات امنیتی
ابزار امنیتی و جریانهای کاری مجاور SOAR به اعتبارسنجی جداشده نیاز دارند.
- محدودیتهای زیرساخت
- گزارشها و پیکربندیهای با حساسیت بالا؛ بدون دسترسی ورودی به بخشهای SOC.
- بخشبندی شبکه
- VLAN مربوط به SOC، یکپارچهسازی ابزارها و آینههای استقرار آزمایشی تولید.
- معماری استقرار
- اجرای بهسبک محفظه با بستههای امضاشده و خروجی محدود.
- اجرای نقطه پایانی / لبه
- اجراکنندهها در بخش SOC؛ اعتبارسنجی API برای یکپارچهسازیها و دفترچههای راهنما.
- کنترلهای حاکمیت
- کپسولهای تغییرناپذیر، زنجیرههای تأیید، یکپارچهسازی با ابزار GRC.
- مرزهای تلهمتری
- خروج تلهمتری کنترلشده با پاکسازی شواهد.
- حاکمیت رفع اشکال
- جریانهای کاری رفع اشکال تأییدشده با دروازههای تأیید نهایی امنیتی.
این سناریوی نمونه یک مدل صنعتی ناشناسشده است که برای توضیح رویکردهای استقرار در محیطهای سازمانی مشابه به کار میرود. مشتری خاصی را شناسایی نمیکند.
توپولوژیهای استقرار سازمانی
نمودارهای نمونه برای سناریوهای رایج بررسی خریدار. بررسی معماری شما جایگذاری دقیق هر لایه را تعریف خواهد کرد.
معماری مدیریتشده ابری
صفحه کنترل مدیریتشده توسط Zof با جانمایی اجرای قابلپیکربندی.
اجرای VPC مشتری
برنامهریزی در ابر تأییدشده؛ اجرا درون مرز VPC شما.
معماری اجرای ترکیبی
ارکستراسیون ابری همراه با ناوگان اجرای محلی توزیعشده.
توپولوژی اجراکننده لبه
اجرای محلی با هماهنگسازی متمرکز.
توپولوژی عامل نقطه پایانی
اعتبارسنجی برنامههای دسکتاپ و قدیمی از طریق عاملهای مستقرشده توسط مشتری.
اجرا در محفظه امن
اجرای تفکیکشده با انتقال کپسول امضاشده.
اجرا روی Kubernetes خصوصی
عاملهای سازگار با اجرا در خوشههای مدیریتشده توسط مشتری، نه نصب کامل پلتفرم.
ناوگانهای آزمایش توزیعشده
چندین ناوگان که از یک صفحه کنترل مرکزی ارکستراسیون میشوند.
گردشکار تأیید اصلاح
مسیر تحت حاکمیت از تشخیص تا اصلاح راستیآزماییشده.
جریان تلهمتری
ضبط رانر تا خروج کنترلشده اختیاری.
مسیریابی شواهد
نحوه خروج احتمالی آرتیفکتهای اعتبارسنجی از مرز اجرا.
استقرار خود را با Zof برنامهریزی کنید
معماری، کنترلهای شواهد و یک مسیر پایلوت محتاطانه را به همراه متخصصان استقرار ما مرور کنید.
کاوش را ادامه دهید
منابع معماری، راهکارهای صنعتی، قیمتگذاری و بازبینی امنیتی.
Secure Enclave
Signed capsules and customer-controlled runners for restricted networks
Banking Secure Enclave
Governed validation for core banking workflows
Enterprise Deployment Pricing
Private cloud, on-prem, enclave, and edge pricing
Security Review Checklist
Procurement-ready deployment review checklist
