استقرار سازمانی
تست محفظه امن برای سازمانهای تحت مقررات
کپسولهای امضاشده، اجراکنندههای محلی و مرزهای تحت کنترل مشتری برای بانکها، بیمهگران، حوزه سلامت و دولت.
بخش قابلیت اطمینان Zof AI
راهنماهای سازمانی · خودمختاری تحت حاکمیت
خودمختاری تحت حاکمیت بهصورت پیشفرض: مجوز انسانی برای رفعمشکلهای مؤثر بر تولید، شواهد ممیزی و گزینههای استقرار از SaaS تا secure enclave.
چرا محیطهای بانکها، بیمهگران، حوزه سلامت و دولت به معماری متفاوتی نیاز دارند
محیطهای تحت مقررات، دسترسی ورودی فروشنده و فراخوانیهای مدل مدیریتنشده از بخشهای محافظتشده را ممنوع میکنند.
اعتبارسنجی باید بهصورت محلی با سیاستهایی اجرا شود که ممیزان شما آنها را به رسمیت بشناسند.
بدون دسترسی مستقیم به اینترنت
برنامههای محافظتشده در زمان اجرا هوش مصنوعی خارجی را فراخوانی نمیکنند. هوش ممکن است جای دیگری برنامهریزی کند؛ اجرا از کپسولهای امضاشده درون محفظه استفاده میکند.
بهروزرسانیهای فقط-خروجی تحت کنترل سیاست هستند.
کپسولهای تست امضاشده
کپسولها بستههای تغییرناپذیر و نسخهبندیشده با مانیفستها، هشها و سوابق تأیید هستند.
اسکریپتهای موقت به محفظههای امن تولیدی ارتقا نمییابند.
اجراکنندههای محلی
اجراکنندههای لبه، مرورگرها، APIها و بررسیهای دسکتاپ را بهصورت محلی اجرا میکنند و شواهد را در مخازن تحت کنترل مشتری ذخیره میکنند.
مستندات اجراکننده لبه حالتهای استقرار را پوشش میدهد.
مرز انتقال تحت کنترل بانک/مشتری
یک دروازه امضاها را راستیآزمایی میکند، سیاست را اعمال میکند، کپسولها را آماده میکند و انتقالها را ثبت میکند، بدون حفرههای ورودی.
انتقالها رویدادهای قابلممیزی هستند، نه همگامسازیهای خاموش.
مخزن شواهد محلی
اسکرینشاتها، لاگها و گزارشها بهطور پیشفرض محلی باقی میمانند.
سناریوی نمونه: یک محیط خدمات مشاورهای تحت مقررات بستههای ممیزی را درونسازمانی نگه میدارد.
خروج پاکسازیشده
خروج اختیاری ویرایششده یا فقط-فراداده، داشبوردهای مرکزی را پشتیبانی میکند زمانی که آرتیفکتهای کامل نمیتوانند خارج شوند.
خروج به جریانهای کاری تأیید صریح نیاز دارد.
PAM و اسرار
اعتبارنامهها در زمان اجرا از طریق یکپارچهسازیهای PAM واسطهگری میشوند؛ اسرار با عمر طولانی در SaaS فروشنده ذخیره نمیشوند.
با سیاستهای چرخش اسرار سازمانی هماهنگ شوید.
رد ممیزی
هر ارتقای کپسول، اجرا و تأیید برای بازرسیها قابل پرسوجو است.
قالبهای خروجی باید با ابزار GRC شما مطابقت داشته باشند.
تأیید انسانی
اصلاح و ارتقای کپسول به تأییدکنندگان نامبرده نیاز دارد.
بدون اصلاحات کاملاً خودمختار در تولید.
کارگران اجرای محلی
کارگران کپسولهای امضاشده را درون بخش محافظتشده اجرا میکنند. هیچ الزامی برای برنامههای محافظتشده مبنی بر فراخوانی سرویسهای هوش مصنوعی خارجی در زمان اجرا وجود ندارد.
برای سایتهای توزیعشده، با اجراکنندههای لبه جفت کنید.
ارتباطات خروجی محدودشده
جایی که اتصال وجود دارد، فقط-خروجی و تحت کنترل سیاست است، برای بهروزرسانی کپسولها یا تلهمتری تأییدشده، هرگز ورودی به برنامههای شما.
آزمایشهای نزدیک به air-gap ممکن است از انتقال دستی کپسول استفاده کنند.
پاکسازی شواهد
ویرایش پیش از هر خروج اختیاری اجرا میشود. ماسکهای فیلد و سیاستهای اسکرینشات به ازای هر جریان کاری اعمال میشوند.
نمودارهای استقرار محفظه امن را ببینید.
حالتهای استقرار
حالتها شامل آزمایش محافظهکارانه (واردات دستی کپسول)، اتوماسیون داخلی کنترلشده، صفحه کنترل ابر خصوصی و کاملاً درونسازمانی هستند، همان مدل حاکمیتی، با جایگذاری متفاوت.
راهنماهای مرتبط
تست هوش مصنوعی درونسازمانی
اعتبارسنجی حاکمیتی را بدون فراخوانی زنده مدل در زمان اجرا انجام دهید، گزارشها و شواهد درون مرز شما باقی میمانند.
عاملهای نقطهپایانی برای سازمان
چرا آزمون فقطابری ERP، Citrix و برنامههای داخلی را از دست میدهد، و چگونه عاملهای نقطهپایانی این شکاف را بهصورت امن پر میکنند.
آزمون برنامههای قدیمی و دسکتاپ
چرا ابزارهای اسکریپتی مدرن روی کلاینتهای ضخیم شکست میخورند، و چگونه عاملهای نقطهپایانی شواهد آمادهی ممیزی را ثبت میکنند.
