Skip to content
محفظه امن

Autonomous reliability for restricted environments.

Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.

بدون نیاز به دسترسی ورودی

بدون فراخوانی مدل خارجی از شبکه‌های محافظت‌شده

کپسول‌های آزمایش تغییرناپذیر امضاشده

اجرای تحت کنترل مشتری با ردهای ممیزی

چالش

چرا محیط‌های امن به مدل متفاوتی نیاز دارند

شبکه‌های محدود برای ابزارهایی که به دسترسی ورودی، فراخوانی مدل مدیریت‌نشده یا خودکارسازی بدون حاکمیت نیاز دارند ساخته نشده‌اند.

  • -بدون دسترسی مستقیم اینترنت به برنامه‌های محافظت‌شده
  • -بخش‌بندی شبکه و مرزهای اعتماد صفر
  • -مدیریت دسترسی ممتاز و کنترل تغییر
  • -قوانین پیشگیری از نشت داده و مدیریت شواهد
  • -ردهای ممیزی برای هر گام اعتبارسنجی و رفع اشکال
  • -بدون فراخوانی هوش مصنوعی خارجی مدیریت‌نشده از درون محفظه
معماری

مدل محفظه امن Zof

هوش و کنترل در جایی که سیاست اجازه می‌دهد کار می‌کنند؛ اجرا درون مرز مشتری پشت یک دروازه انتقال باقی می‌ماند.

لایه هوش

هوش آزمایش تحت حاکمیت

در Zof Cloud، ابر خصوصی یا درون‌سازمان اجرا می‌شود، جایی که سیاست شما برنامه‌ریزی و تولید را مجاز می‌داند.

  • -تحلیل الزامات و جریان کاری
  • -مدل‌سازی System Graph و اولویت‌بندی ریسک
  • -تولید آزمایش و مونتاژ کپسول
  • -برنامه‌ریزی رفع اشکال در جایی که سیاست اجازه می‌دهد
  • -بدون اجرای آزمایش‌ها روی برنامه‌های محافظت‌شده از این لایه

لایه کنترل

تأییدهای تحت حاکمیت مشتری

سیاست‌ها، امضاها و ردهای ممیزی شما حاکم بر آنچه ممکن است در محیط‌های محافظت‌شده اجرا شود هستند.

  • -تأیید انسانی و کنترل‌های مبتنی بر نقش
  • -امضای رمزنگاری‌شده و بررسی‌های سیاست
  • -نسخه‌بندی و ارتقای کپسول
  • -زمان‌بندی و مسیریابی شواهد
  • -رد ممیزی کامل برای هر اقدام

لایه اجرا

درون مرز شما

به‌طور کامل درون زیرساخت تحت کنترل مشتری اجرا می‌شود. داده‌های حساس درون آن می‌مانند مگر آنکه خروج را تأیید کنید.

  • -اعتبارسنجی محلی مرورگر، API و دسکتاپ
  • -تصاویر، گزارش‌ها و ضبط ویدیوی محلی
  • -ویرایش و بسته‌های شواهد محلی
  • -خروج اختیاری پاک‌سازی‌شده یا فقط فراداده
  • -بدون وابستگی به فراخوانی مدل خارجی در زمان اجرا

معماری اِنکلیو امن

هوشمندی و کنترل خارج از بخش محافظت‌شده عمل می‌کنند؛ اجرا و شواهد از طریق کپسول‌های امضاشده و اجراکننده‌های تحت کنترل مشتری درون آن باقی می‌مانند.

منطقه برنامه‌ریزی تأییدشده

صفحه هوشمندی

ابر، ابر خصوصی یا درون‌سازمانی

صفحه کنترل

کپسول آزمون امضاشده

مرز انتقال مشتری

بخش تحت کنترل مشتری

صفحه اجرا

دروازه اِنکلیو

اجراکننده لبه

برنامه‌های هدف

مخزن شواهد محلی

خروج داده پاک‌سازی‌شده اختیاری

الگوهای محفظه امن

معماری‌های اجرای سبک محفظه امن

زیرساخت بخش‌بندی‌شده که در آن برنامه‌ریزی ممکن است در یک ناحیه تأییدشده انجام شود در حالی که اجرا و شواهد در مرز تحت کنترل مشتری باقی می‌مانند.

اجرا در محفظه امن

اجرای تفکیک‌شده با انتقال کپسول امضاشده.

منطقه برنامه‌ریزی تأییدشدهبخش محافظت‌شدههوشمندیکنترلدروازهرانراپلیکیشن‌هاشواهد
مرز اجرا

مرز اجرای تحت کنترل مشتری

شما تعیین می‌کنید اجراکننده‌ها کجا قرار گیرند، به چه چیزی دسترسی داشته باشند و آرتیفکت‌ها چگونه از بخش خارج شوند.

  • -صفحه اجرا درون محیط شما باقی می‌ماند
  • -داده‌های حساس زمان اجرا در SaaS خارجی لازم نیست
  • -خلاصه‌های اختیاری فقط فراداده برای داشبوردهای مرکزی
  • -سیاست‌های شواهد و نگهداری برای هر محیط
  • -فهرست‌های مجاز اجراکننده و هویت برای ممیزی
  • -یکپارچه با مدل‌های بخش‌بندی و zero-trust موجود
کپسول‌های امضاشده

کپسول‌های آزمایش امضاشده

بسته‌های تغییرناپذیر، نسخه‌بندی‌شده و تأییدشده، نه اسکریپت‌های موردی. مانیفست‌های محدودشده دقیقاً تعریف می‌کنند که چه چیزی ممکن است اجرا شود.

چرخه حیات کپسول آزمون

از تولید تحت حاکمیت تا اجرای امضاشده و تأییدشده، هر گام نسخه‌بندی‌شده و قابل‌حسابرسی است.

تحلیلتولیدمونتاژتأییدامضااجرا
دروازه محفظه

دروازه محفظه امن

امضاها را تأیید می‌کند، سیاست‌ها را اعمال می‌کند، کپسول‌ها را آماده‌سازی می‌کند، هر کنش را ثبت می‌کند و اجراکننده لبه را فعال می‌سازد، بدون باز کردن دسترسی ورودی.

جریان اعتبارنامه PAM

اعتبارنامه‌ها در زمان اجرا واسطه‌گری می‌شوند، بدون ذخیره اسرار بلندمدت در Zof Cloud.

اجراکننده درخواست نشست می‌دهد
دروازه سیاست را اعمال می‌کند
PAM اعتبارنامه را واسطه‌گری می‌کند
دسترسی محدود به زمان اعطا شد
رویداد حسابرسی ثبت شد
اجراکننده لبه

اجراکننده لبه محلی

اجرای مستقرشده توسط مشتری که تست‌ها را به‌صورت محلی اجرا می‌کند، شواهد را ثبت می‌کند، پنهان‌سازی را اعمال می‌کند و گزارش‌ها را درون شبکه محافظت‌شده تولید می‌کند.

جریان اجرای اجراکننده لبه

کپسول‌های امضاشده از طریق سیاست دروازه به اجرای محلی و ضبط شواهد منتقل می‌شوند.

دروازه اِنکلیواجراکننده لبهبرنامه‌های هدفمخزن شواهد محلی
بخش‌بندی

پشتیبانی از زیرساخت بخش‌بندی‌شده

دروازه‌ها و اجراکننده‌ها را برای هر VLAN، DMZ، ناحیه OT یا واحد کسب‌وکار با سیاست‌های متناسب با ریسک قرار دهید.

  • -قوانین ارتقای کپسول برای هر بخش
  • -ابتدا آزمایش‌های محافظه‌کارانه در نواحی با بالاترین ریسک
  • -پوشش برنامه‌های DMZ و فقط داخلی
  • -شبکه‌های تولید و شعب از طریق اجراکننده‌های لبه
  • -ابزارهای SOC و مدیریتی در بخش‌های ایزوله
  • -گسترش پس از تأیید معماری امنیتی
تله‌متری

خروج کنترل‌شده تله‌متری

تله‌متری و شواهد تنها از مسیرهایی که تأیید می‌کنید خارج می‌شوند، با اعمال پنهان‌سازی پیش از آن.

جریان تله‌متری

ضبط رانر تا خروج کنترل‌شده اختیاری.

رانرذخیره‌سازی محلیحذف اطلاعات حساسخروج تأییدشده
کنترل‌های شواهد

کنترل‌های شواهد و خروج داده

شما تعیین می‌کنید که شواهد چگونه از صفحه اجرا خارج می‌شوند، اگر اساساً خارج شوند.

حالت‌های جریان شواهد

انتخاب کنید شواهد اعتبارسنجی چگونه از صفحه اجرا خارج شوند.

فقط محلی

همه تصاویر صفحه، لاگ‌ها، ویدئوها و گزارش‌ها درون محیط شما باقی می‌مانند. بدون انتقال خروجی.

خروج داده پاک‌سازی‌شده

فیلدها و مصنوعات تأییدشده پیش از خروج از صفحه اجرا از سیاست‌های ویرایش عبور می‌کنند.

فقط فراداده

خلاصه‌های قبول/رد و فراداده غیرحساس را برای داشبوردهای مرکزی به اشتراک بگذارید، بدون داده خام برنامه.

تأییدها

گردش‌کارهای تأیید سازمانی

مجوزدهی انسانی، ارتقای کپسول و اصلاح حاکمیت‌شده را پیش از اثرگذاری بر تولید کنترل می‌کند.

گردش‌کار تأیید اصلاح

مسیر تحت حاکمیت از تشخیص تا اصلاح راستی‌آزمایی‌شده.

تشخیصپیشنهادتأییداعمالراستی‌آزماییممیزی
محیط‌های تحت مقررات

نمونه‌های محیط تحت مقررات

الگوهای نماینده برای خدمات مالی، مدیریت سلامت و بخش‌بندی بخش عمومی، نه تأییدیه‌های مشتری.

  • -بخش‌های بانکداری اصلی و پردازش پرداخت
  • -سیستم‌های اداری سلامت با مرزهای PHI
  • -پلتفرم‌های هویت و اعتماد در معماری‌های DMZ
  • -اعتبارسنجی مجاور OT تولید در لبه
  • -ابزارهای عملیات امنیتی در VLANهای SOC
  • -برای مدل‌های ناشناس‌سازی‌شده، سناریوهای مرکز استقرار را ببینید
حالت‌های استقرار

متناسب با مدل عملیاتی شما

از ابر استاندارد تا on-prem کاملاً ایزوله، همان مدل کپسول حاکمیت‌شده، با جانمایی متفاوت هر صفحه.

مدل استقرارمحل اجرای برنامه‌ریزی هوش مصنوعیمحل اجرانیازمندی اینترنتمدل خروج دادهمورد کاربرد ایده‌آلرویکرد فروشقیمت‌گذاری
Zof CloudZof Cloudاجراکننده‌های مدیریت‌شده توسط Zof یا مشتریخروجی استانداردپیکربندی‌شده توسط مشتریتیم‌های بومی-ابری، آزمایش‌های کم‌اصطکاکاز سلف‌سرویس تا سازمانیتعرفه‌های منتشرشده + سازمانی
Zof Private Cloudابر خصوصی اختصاصیاجراکننده‌های تحت کنترل مشتریخروجی تحت کنترل سیاستمحلی‌محور؛ خروج داده تأییدشده اختیاریصنایع تحت مقررات، الزامات اقامت دادهفروش سازمانیسفارشی، با تیم فروش تماس بگیرید
Zof Hybrid Enclaveابر یا ابر خصوصیدروازه اِنکلیو + اجراکننده‌های لبهدر بخش محافظت‌شده لازم نیستپیش‌فرض فقط-محلی؛ پاک‌سازی‌شده اختیاریبانک‌ها، بیمه، برنامه‌های صرفاً داخلیجلسه توجیهی استقرار امنسفارشی، با تیم فروش تماس بگیرید
Zof On-Prem Control Planeمرکز داده مشتریاجراکننده‌های مدیریت‌شده توسط مشتریاختیاری / پشتیبانی از ایزوله از شبکهمعمولاً فقط-محلیبدون اینترنت، اقامت داده سختگیرانه، حاکمیت داخلیبازبینی معماری الزامی استسفارشی، با تیم فروش تماس بگیرید
Zof Local Edge Runnerصفحه کنترل جفت‌شدهشعبه، کارخانه، سایت لبهبرای اجرا لازم نیستشواهد محلی؛ همگام‌سازی اختیاریسایت‌های توزیع‌شده، شبکه‌های بخش‌بندی‌شدهافزونه برای استقرار سازمانیسفارشی، با تیم فروش تماس بگیرید
VPC / VNet مشتریابر یا ابر خصوصیاجراکننده‌های VPC مشتریمعمولاً فقط-خروجیمحلی‌محور؛ تحت کنترل سیاستSaaS سازمانی در حساب ابری شمابازبینی معماریسفارشی، با تیم فروش تماس بگیرید
اجرای Kubernetes خصوصیصفحه کنترل تأییدشده توسط مشتریعامل‌های خوشه مدیریت‌شده توسط مشتریتحت کنترل سیاستشواهد محدود به فضای‌نامتیم‌های پلتفرم با مجموعه‌های موجود K8sبازبینی معماریسفارشی، با تیم فروش تماس بگیرید
عامل‌های نقطه پایانیصفحه کنترل جفت‌شدهدسکتاپ / VDI / رابط کاربری قدیمیمعمولاً ثبت‌نام خروجیضبط محلی؛ پاک‌سازی‌شده اختیاریERP، Citrix، برنامه‌های دسکتاپ داخلیاستقرار سازمانیسفارشی، با تیم فروش تماس بگیرید

قیمت‌گذاری استقرار امن به مدل، مقیاس و دامنه پیاده‌سازی بستگی دارد. مشاهده قیمت‌گذاری استقرار سازمانی

کنترل‌های امنیتی

طراحی‌شده برای بازبینی امنیتی

کنترل‌هایی که تیم‌های امنیت و ریسک شما انتظار دارند، بدون ادعای گواهینامه‌هایی که کسب نکرده‌ایم.

  • SSO/SAML/OIDC و کنترل دسترسی مبتنی بر نقش
  • اجراکننده‌های امضاشده و فهرست‌های مجاز اجرا
  • رد ممیزی برای کپسول‌ها، اجراها و تأییدها
  • واسطه‌گری اعتبارنامه سازگار با PAM در زمان اجرا
  • سیاست‌های پنهان‌سازی و نگهداری قابل پیکربندی
  • تأیید انسانی پیش از اصلاح حاکمیت‌شده
  • حالت‌های شواهد: فقط محلی، پاک‌سازی‌شده، یا فقط فراداده
  • طراحی‌شده برای پشتیبانی از مدل‌های اجرای تحت کنترل بانک
بازبینی امنیتی

چک‌لیست بازبینی استقرار امن

از این چک‌لیست همراه با تیم‌های امنیت، ریسک و زیرساخت خود استفاده کنید. طراحی‌شده برای پشتیبانی از فرآیند بازبینی داخلی شما، نه جایگزینی آن.

  • بازبینی معماری

    جانمایی صفحات هوشمندی، کنترل و اجرا را نسبت به بخش‌های شبکه مستند کنید.

  • بازبینی جریان داده

    نقشه‌برداری اینکه چه داده‌ای ایجاد، ذخیره و منتقل می‌شود، شامل شواهد و مسیرهای خروج اختیاری.

  • امضای رانر

    باینری‌های رانر، کلیدهای امضا و فهرست‌های مجاز میزبان‌های اجرا را راستی‌آزمایی کنید.

  • مدل PAM

    رویکرد یکپارچه‌سازی برای اعتبارنامه‌های ممتاز در زمان اجرا را تأیید کنید.

  • DLP و حذف اطلاعات حساس

    ماسک‌گذاری فیلد، سیاست‌های اسکرین‌شات و نگهداری شواهد محلی را تعریف کنید.

  • مسیرهای ممیزی

    لاگ‌برداری برای ارتقای کپسول، اجراها، تأییدها و اقدامات مدیریتی را اعتبارسنجی کنید.

  • RBAC و SSO

    نقش‌های Zof را با هویت سازمانی و دسترسی با کمترین امتیاز هماهنگ کنید.

  • انتخاب مدل استقرار

    ابر، ابر خصوصی، محفظه ترکیبی، درون‌سازمانی یا لبه را بر اساس نیازهای تفکیک انتخاب کنید.

  • ذخیره‌سازی شواهد

    تعریف کنید آرتیفکت‌ها کجا قرار می‌گیرند، چه مدت نگهداری می‌شوند و چه کسی می‌تواند به آن‌ها دسترسی داشته باشد.

  • کنترل‌های خروج

    حالت‌های فقط محلی، پاک‌سازی‌شده یا فقط فراداده را برای هر محیط انتخاب کنید.

  • مدل دسترسی پشتیبانی

    مستند کنید چه زمانی پرسنل Zof می‌توانند به سیستم‌ها دسترسی داشته باشند و تحت چه گردش‌کار تأییدی.

  • برنامه پایلوت و راه‌اندازی

    دامنه پایلوت محتاطانه، معیارهای موفقیت و دروازه‌های گسترش به محیط تولید را تعریف کنید.

دانلود چک‌لیست

پیش از بازبینی معماری خود، آن را با ذی‌نفعان امنیت و تدارکات به اشتراک بگذارید.

مشاهده چک‌لیست استقرار امن
پرسش‌های متداول

پرسش‌های استقرار امن

پاسخ‌هایی برای بازبینان امنیت، زیرساخت و تدارکات.

خیر. Zof به اتصالات ورودی به شبکه محافظت‌شده شما نیاز ندارد. اجراکننده‌های لبه مستقرشده توسط مشتری، کپسول‌های امضاشده را به‌صورت محلی اجرا می‌کنند. اتصال، اگر وجود داشته باشد، خروجی و تحت کنترل سیاست است.
Next step

درباره استقرار امن با Zof گفتگو کنید

تفکیک، حاکمیت کپسول و جانمایی رانر را با تیم‌هایی که از سازمان‌های تحت مقررات پشتیبانی می‌کنند مرور کنید.

01Zof Console

یک سطح واحد برای وضعیت، عملیات و آنچه در گام بعدی نیازمند توجه است.

خانه احرازشده‌ای که تیم‌های مهندسی، QA و SRE هر روز باز می‌کنند: وضعیت کیفیت، اجراهای در جریان، پوشش بر اساس ماژول و آنچه در گام بعدی نیاز به توجه دارد.

KPIهای عملیاتی

  • اجراها
  • پوشش
  • ریسک

زنده در هر محیطی که به آن منتشر می‌کنید.

ستون فقرات کار

  • مشخصات
  • تست‌ها
  • زمان‌بندی‌ها

از مشخصات تا پسرفت زمان‌بندی‌شده.

حفاظ‌ها

  • RBAC
  • SSO
  • ممیزی

هر اقدام قابل انتساب به یک انسانِ نام‌بردار.

LIVE/console
مرکز فرماندهی خانگی Zof AI که ۱۲ اجرا با ۹۴٪ قبولی، ۳ مسئله بحرانیِ باز، ۸۴٪ پوشش، چهار نوار ردیابی ماژول، خط لوله مشخصات، زمان‌بندی‌های پیش‌رو و اقدامات بعدی پیشنهادی را همراه با نوار کناری اجراهای فعال نشان می‌دهد.
Home view · Checkout Service · Staging · captured live from the product.
استقرار محفظه امن Zof AI، آزمایش تحت کنترل مشتری برای محیط‌های محدود