Autonomous reliability for restricted environments.
Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.
بدون نیاز به دسترسی ورودی
بدون فراخوانی مدل خارجی از شبکههای محافظتشده
کپسولهای آزمایش تغییرناپذیر امضاشده
اجرای تحت کنترل مشتری با ردهای ممیزی
چرا محیطهای امن به مدل متفاوتی نیاز دارند
شبکههای محدود برای ابزارهایی که به دسترسی ورودی، فراخوانی مدل مدیریتنشده یا خودکارسازی بدون حاکمیت نیاز دارند ساخته نشدهاند.
- -بدون دسترسی مستقیم اینترنت به برنامههای محافظتشده
- -بخشبندی شبکه و مرزهای اعتماد صفر
- -مدیریت دسترسی ممتاز و کنترل تغییر
- -قوانین پیشگیری از نشت داده و مدیریت شواهد
- -ردهای ممیزی برای هر گام اعتبارسنجی و رفع اشکال
- -بدون فراخوانی هوش مصنوعی خارجی مدیریتنشده از درون محفظه
مدل محفظه امن Zof
هوش و کنترل در جایی که سیاست اجازه میدهد کار میکنند؛ اجرا درون مرز مشتری پشت یک دروازه انتقال باقی میماند.
لایه هوش
هوش آزمایش تحت حاکمیت
در Zof Cloud، ابر خصوصی یا درونسازمان اجرا میشود، جایی که سیاست شما برنامهریزی و تولید را مجاز میداند.
- -تحلیل الزامات و جریان کاری
- -مدلسازی System Graph و اولویتبندی ریسک
- -تولید آزمایش و مونتاژ کپسول
- -برنامهریزی رفع اشکال در جایی که سیاست اجازه میدهد
- -بدون اجرای آزمایشها روی برنامههای محافظتشده از این لایه
لایه کنترل
تأییدهای تحت حاکمیت مشتری
سیاستها، امضاها و ردهای ممیزی شما حاکم بر آنچه ممکن است در محیطهای محافظتشده اجرا شود هستند.
- -تأیید انسانی و کنترلهای مبتنی بر نقش
- -امضای رمزنگاریشده و بررسیهای سیاست
- -نسخهبندی و ارتقای کپسول
- -زمانبندی و مسیریابی شواهد
- -رد ممیزی کامل برای هر اقدام
لایه اجرا
درون مرز شما
بهطور کامل درون زیرساخت تحت کنترل مشتری اجرا میشود. دادههای حساس درون آن میمانند مگر آنکه خروج را تأیید کنید.
- -اعتبارسنجی محلی مرورگر، API و دسکتاپ
- -تصاویر، گزارشها و ضبط ویدیوی محلی
- -ویرایش و بستههای شواهد محلی
- -خروج اختیاری پاکسازیشده یا فقط فراداده
- -بدون وابستگی به فراخوانی مدل خارجی در زمان اجرا
معماری اِنکلیو امن
هوشمندی و کنترل خارج از بخش محافظتشده عمل میکنند؛ اجرا و شواهد از طریق کپسولهای امضاشده و اجراکنندههای تحت کنترل مشتری درون آن باقی میمانند.
منطقه برنامهریزی تأییدشده
صفحه هوشمندی
ابر، ابر خصوصی یا درونسازمانی
صفحه کنترل
کپسول آزمون امضاشده
مرز انتقال مشتری
بخش تحت کنترل مشتری
صفحه اجرا
دروازه اِنکلیو
اجراکننده لبه
برنامههای هدف
مخزن شواهد محلی
خروج داده پاکسازیشده اختیاری
منطقه برنامهریزی تأییدشده
صفحه هوشمندی
ابر، ابر خصوصی یا درونسازمانی
صفحه کنترل
کپسول آزمون امضاشده
مرز انتقال مشتری
بخش تحت کنترل مشتری
صفحه اجرا
دروازه اِنکلیو
اجراکننده لبه
برنامههای هدف
مخزن شواهد محلی
خروج داده پاکسازیشده اختیاری
معماریهای اجرای سبک محفظه امن
زیرساخت بخشبندیشده که در آن برنامهریزی ممکن است در یک ناحیه تأییدشده انجام شود در حالی که اجرا و شواهد در مرز تحت کنترل مشتری باقی میمانند.
اجرا در محفظه امن
اجرای تفکیکشده با انتقال کپسول امضاشده.
مرز اجرای تحت کنترل مشتری
شما تعیین میکنید اجراکنندهها کجا قرار گیرند، به چه چیزی دسترسی داشته باشند و آرتیفکتها چگونه از بخش خارج شوند.
- -صفحه اجرا درون محیط شما باقی میماند
- -دادههای حساس زمان اجرا در SaaS خارجی لازم نیست
- -خلاصههای اختیاری فقط فراداده برای داشبوردهای مرکزی
- -سیاستهای شواهد و نگهداری برای هر محیط
- -فهرستهای مجاز اجراکننده و هویت برای ممیزی
- -یکپارچه با مدلهای بخشبندی و zero-trust موجود
کپسولهای آزمایش امضاشده
بستههای تغییرناپذیر، نسخهبندیشده و تأییدشده، نه اسکریپتهای موردی. مانیفستهای محدودشده دقیقاً تعریف میکنند که چه چیزی ممکن است اجرا شود.
چرخه حیات کپسول آزمون
از تولید تحت حاکمیت تا اجرای امضاشده و تأییدشده، هر گام نسخهبندیشده و قابلحسابرسی است.
دروازه محفظه امن
امضاها را تأیید میکند، سیاستها را اعمال میکند، کپسولها را آمادهسازی میکند، هر کنش را ثبت میکند و اجراکننده لبه را فعال میسازد، بدون باز کردن دسترسی ورودی.
جریان اعتبارنامه PAM
اعتبارنامهها در زمان اجرا واسطهگری میشوند، بدون ذخیره اسرار بلندمدت در Zof Cloud.
اجراکننده لبه محلی
اجرای مستقرشده توسط مشتری که تستها را بهصورت محلی اجرا میکند، شواهد را ثبت میکند، پنهانسازی را اعمال میکند و گزارشها را درون شبکه محافظتشده تولید میکند.
جریان اجرای اجراکننده لبه
کپسولهای امضاشده از طریق سیاست دروازه به اجرای محلی و ضبط شواهد منتقل میشوند.
پشتیبانی از زیرساخت بخشبندیشده
دروازهها و اجراکنندهها را برای هر VLAN، DMZ، ناحیه OT یا واحد کسبوکار با سیاستهای متناسب با ریسک قرار دهید.
- -قوانین ارتقای کپسول برای هر بخش
- -ابتدا آزمایشهای محافظهکارانه در نواحی با بالاترین ریسک
- -پوشش برنامههای DMZ و فقط داخلی
- -شبکههای تولید و شعب از طریق اجراکنندههای لبه
- -ابزارهای SOC و مدیریتی در بخشهای ایزوله
- -گسترش پس از تأیید معماری امنیتی
خروج کنترلشده تلهمتری
تلهمتری و شواهد تنها از مسیرهایی که تأیید میکنید خارج میشوند، با اعمال پنهانسازی پیش از آن.
جریان تلهمتری
ضبط رانر تا خروج کنترلشده اختیاری.
کنترلهای شواهد و خروج داده
شما تعیین میکنید که شواهد چگونه از صفحه اجرا خارج میشوند، اگر اساساً خارج شوند.
حالتهای جریان شواهد
انتخاب کنید شواهد اعتبارسنجی چگونه از صفحه اجرا خارج شوند.
فقط محلی
همه تصاویر صفحه، لاگها، ویدئوها و گزارشها درون محیط شما باقی میمانند. بدون انتقال خروجی.
خروج داده پاکسازیشده
فیلدها و مصنوعات تأییدشده پیش از خروج از صفحه اجرا از سیاستهای ویرایش عبور میکنند.
فقط فراداده
خلاصههای قبول/رد و فراداده غیرحساس را برای داشبوردهای مرکزی به اشتراک بگذارید، بدون داده خام برنامه.
گردشکارهای تأیید سازمانی
مجوزدهی انسانی، ارتقای کپسول و اصلاح حاکمیتشده را پیش از اثرگذاری بر تولید کنترل میکند.
گردشکار تأیید اصلاح
مسیر تحت حاکمیت از تشخیص تا اصلاح راستیآزماییشده.
نمونههای محیط تحت مقررات
الگوهای نماینده برای خدمات مالی، مدیریت سلامت و بخشبندی بخش عمومی، نه تأییدیههای مشتری.
- -بخشهای بانکداری اصلی و پردازش پرداخت
- -سیستمهای اداری سلامت با مرزهای PHI
- -پلتفرمهای هویت و اعتماد در معماریهای DMZ
- -اعتبارسنجی مجاور OT تولید در لبه
- -ابزارهای عملیات امنیتی در VLANهای SOC
- -برای مدلهای ناشناسسازیشده، سناریوهای مرکز استقرار را ببینید
متناسب با مدل عملیاتی شما
از ابر استاندارد تا on-prem کاملاً ایزوله، همان مدل کپسول حاکمیتشده، با جانمایی متفاوت هر صفحه.
| مدل استقرار | محل اجرای برنامهریزی هوش مصنوعی | محل اجرا | نیازمندی اینترنت | مدل خروج داده | مورد کاربرد ایدهآل | رویکرد فروش | قیمتگذاری |
|---|---|---|---|---|---|---|---|
| Zof Cloud | Zof Cloud | اجراکنندههای مدیریتشده توسط Zof یا مشتری | خروجی استاندارد | پیکربندیشده توسط مشتری | تیمهای بومی-ابری، آزمایشهای کماصطکاک | از سلفسرویس تا سازمانی | تعرفههای منتشرشده + سازمانی |
| Zof Private Cloud | ابر خصوصی اختصاصی | اجراکنندههای تحت کنترل مشتری | خروجی تحت کنترل سیاست | محلیمحور؛ خروج داده تأییدشده اختیاری | صنایع تحت مقررات، الزامات اقامت داده | فروش سازمانی | سفارشی، با تیم فروش تماس بگیرید |
| Zof Hybrid Enclave | ابر یا ابر خصوصی | دروازه اِنکلیو + اجراکنندههای لبه | در بخش محافظتشده لازم نیست | پیشفرض فقط-محلی؛ پاکسازیشده اختیاری | بانکها، بیمه، برنامههای صرفاً داخلی | جلسه توجیهی استقرار امن | سفارشی، با تیم فروش تماس بگیرید |
| Zof On-Prem Control Plane | مرکز داده مشتری | اجراکنندههای مدیریتشده توسط مشتری | اختیاری / پشتیبانی از ایزوله از شبکه | معمولاً فقط-محلی | بدون اینترنت، اقامت داده سختگیرانه، حاکمیت داخلی | بازبینی معماری الزامی است | سفارشی، با تیم فروش تماس بگیرید |
| Zof Local Edge Runner | صفحه کنترل جفتشده | شعبه، کارخانه، سایت لبه | برای اجرا لازم نیست | شواهد محلی؛ همگامسازی اختیاری | سایتهای توزیعشده، شبکههای بخشبندیشده | افزونه برای استقرار سازمانی | سفارشی، با تیم فروش تماس بگیرید |
| VPC / VNet مشتری | ابر یا ابر خصوصی | اجراکنندههای VPC مشتری | معمولاً فقط-خروجی | محلیمحور؛ تحت کنترل سیاست | SaaS سازمانی در حساب ابری شما | بازبینی معماری | سفارشی، با تیم فروش تماس بگیرید |
| اجرای Kubernetes خصوصی | صفحه کنترل تأییدشده توسط مشتری | عاملهای خوشه مدیریتشده توسط مشتری | تحت کنترل سیاست | شواهد محدود به فضاینام | تیمهای پلتفرم با مجموعههای موجود K8s | بازبینی معماری | سفارشی، با تیم فروش تماس بگیرید |
| عاملهای نقطه پایانی | صفحه کنترل جفتشده | دسکتاپ / VDI / رابط کاربری قدیمی | معمولاً ثبتنام خروجی | ضبط محلی؛ پاکسازیشده اختیاری | ERP، Citrix، برنامههای دسکتاپ داخلی | استقرار سازمانی | سفارشی، با تیم فروش تماس بگیرید |
قیمتگذاری استقرار امن به مدل، مقیاس و دامنه پیادهسازی بستگی دارد. مشاهده قیمتگذاری استقرار سازمانی
طراحیشده برای بازبینی امنیتی
کنترلهایی که تیمهای امنیت و ریسک شما انتظار دارند، بدون ادعای گواهینامههایی که کسب نکردهایم.
- SSO/SAML/OIDC و کنترل دسترسی مبتنی بر نقش
- اجراکنندههای امضاشده و فهرستهای مجاز اجرا
- رد ممیزی برای کپسولها، اجراها و تأییدها
- واسطهگری اعتبارنامه سازگار با PAM در زمان اجرا
- سیاستهای پنهانسازی و نگهداری قابل پیکربندی
- تأیید انسانی پیش از اصلاح حاکمیتشده
- حالتهای شواهد: فقط محلی، پاکسازیشده، یا فقط فراداده
- طراحیشده برای پشتیبانی از مدلهای اجرای تحت کنترل بانک
چکلیست بازبینی استقرار امن
از این چکلیست همراه با تیمهای امنیت، ریسک و زیرساخت خود استفاده کنید. طراحیشده برای پشتیبانی از فرآیند بازبینی داخلی شما، نه جایگزینی آن.
بازبینی معماری
جانمایی صفحات هوشمندی، کنترل و اجرا را نسبت به بخشهای شبکه مستند کنید.
بازبینی جریان داده
نقشهبرداری اینکه چه دادهای ایجاد، ذخیره و منتقل میشود، شامل شواهد و مسیرهای خروج اختیاری.
امضای رانر
باینریهای رانر، کلیدهای امضا و فهرستهای مجاز میزبانهای اجرا را راستیآزمایی کنید.
مدل PAM
رویکرد یکپارچهسازی برای اعتبارنامههای ممتاز در زمان اجرا را تأیید کنید.
DLP و حذف اطلاعات حساس
ماسکگذاری فیلد، سیاستهای اسکرینشات و نگهداری شواهد محلی را تعریف کنید.
مسیرهای ممیزی
لاگبرداری برای ارتقای کپسول، اجراها، تأییدها و اقدامات مدیریتی را اعتبارسنجی کنید.
RBAC و SSO
نقشهای Zof را با هویت سازمانی و دسترسی با کمترین امتیاز هماهنگ کنید.
انتخاب مدل استقرار
ابر، ابر خصوصی، محفظه ترکیبی، درونسازمانی یا لبه را بر اساس نیازهای تفکیک انتخاب کنید.
ذخیرهسازی شواهد
تعریف کنید آرتیفکتها کجا قرار میگیرند، چه مدت نگهداری میشوند و چه کسی میتواند به آنها دسترسی داشته باشد.
کنترلهای خروج
حالتهای فقط محلی، پاکسازیشده یا فقط فراداده را برای هر محیط انتخاب کنید.
مدل دسترسی پشتیبانی
مستند کنید چه زمانی پرسنل Zof میتوانند به سیستمها دسترسی داشته باشند و تحت چه گردشکار تأییدی.
برنامه پایلوت و راهاندازی
دامنه پایلوت محتاطانه، معیارهای موفقیت و دروازههای گسترش به محیط تولید را تعریف کنید.
دانلود چکلیست
پیش از بازبینی معماری خود، آن را با ذینفعان امنیت و تدارکات به اشتراک بگذارید.
مشاهده چکلیست استقرار امنپرسشهای استقرار امن
پاسخهایی برای بازبینان امنیت، زیرساخت و تدارکات.
درباره استقرار امن با Zof گفتگو کنید
تفکیک، حاکمیت کپسول و جانمایی رانر را با تیمهایی که از سازمانهای تحت مقررات پشتیبانی میکنند مرور کنید.
