Skip to content
פריסה

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

אין צורך בגישה נכנסת · אין קריאות מודל חיצוניות מרשתות מוגנות · קפסולות בדיקה חתומות

לא נדרשת גישה נכנסת

ללא קריאות למודלים חיצוניים מרשתות מוגנות

קפסולות בדיקה חתומות ובלתי ניתנות לשינוי

אישור אנושי לתיקון מבוקר

מודלי פריסה

הרצה בסמוך לסביבה שלכם, ממשל מובנה בעיצוב

הענן הוא נתיב אחד, לא הנתיב היחיד. Zof תוכנן עבור ארגונים שדורשים הרצה בשליטת הלקוח, רשתות מפולחות ומודלים תפעוליים מפוקחים.

  • מישורי בקרה מנוהלים בענן ובענן פרטי ייעודי
  • הרצה ב-VPC/VNet של הלקוח עם תבניות קישוריות יוצאת בלבד
  • ארכיטקטורות היברידיות המשלבות תזמור בענן ציבורי עם הרצה מקומית
  • מריצי קצה וסוכני נקודות קצה לתיקוף בסניפים, מפעלים ובמחשבים שולחניים
  • הרצה בסגנון מובלעת עם קפסולות חתומות ויציאת טלמטריה מבוקרת
  • הרצה תואמת Kubernetes פרטי באשכולות בניהול הלקוח
ארכיטקטורת ייחוס

שלושה מישורים. מודל הרצה מנוהל אחד.

האינטליגנציה והבקרה נשארות היכן שהמדיניות מתירה; ההרצה נשארת בתוך הגבול שלכם. נתונים רגישים נשארים במישור ההרצה אלא אם תאשרו יציאה.

מישור התבונה

תבונת בדיקה מנוהלת

תכנון, הפקה ותעדוף פועלים היכן שהמדיניות מתירה: Zof Cloud, ענן פרטי או On-Prem.

  • -System Graph והבנת תהליכי עבודה
  • -תעדוף סיכונים והפקת בדיקות
  • -הרכבת קפסולות חתומות
  • -תכנון תיקון היכן שמותר
  • -אין ביצוע ישיר מול יישומים מוגנים מ-SaaS חיצוני

מישור הבקרה

אישורים ומדיניות

שכבה מנוהלת על ידי הלקוח עבור חתימה, תזמון, נתיבי ביקורת וניתוב ראיות.

  • -תהליכי אישור אנושיים
  • -חתימה קריפטוגרפית ואכיפת מדיניות
  • -ניהול גרסאות וקידום קפסולות
  • -גישה מבוססת תפקידים ושילוב SSO
  • -רשומות מוכנות לביקורת עבור כל פעולה

מישור הביצוע

ביצוע בשליטת הלקוח

הבדיקות פועלות בתוך התשתית שלכם. נתונים רגישים נשארים בפנים אלא אם תאשרו יציאה.

  • -ביצוע מקומי ב-Edge Runner
  • -אימות דפדפן, API ושולחן עבודה
  • -לכידת ראיות והסתרה מקומיות
  • -יציאת נתונים מסוננת או מטא-נתונים בלבד, לבחירתכם
  • -אין קריאות מודל חיצוניות מרשתות מוגנות בזמן הריצה

ארכיטקטורת enclave מאובטח

התבונה והבקרה פועלות מחוץ למקטע המוגן; הביצוע והראיות נשארים בפנים באמצעות קפסולות חתומות ו-Runners בשליטת הלקוח.

אזור תכנון מאושר

מישור הבינה

ענן, ענן פרטי או on-prem

מישור הבקרה

קפסולת בדיקה חתומה

גבול ההעברה של הלקוח

מקטע בשליטת הלקוח

מישור ההרצה

שער המובלעת

מריץ קצה

יישומי יעד

מאגר ראיות מקומי

יציאת תעבורה מסוננת (אופציונלי)

השוו מודלי פריסה

השוו היכן רץ התכנון, היכן מתבצעות הבדיקות, וכיצד ראיות עשויות לצאת מהגבול שלכם. ניתן לשלב מודלים בטופולוגיות היברידיות.

מודל פריסההיכן פועל תכנון ה-AIהיכן פועל הביצועדרישת חיבור לאינטרנטמודל יציאת נתוניםמקרה שימוש אידיאליתנועת מכירותתמחור
Zof CloudZof CloudRunners מנוהלים על ידי Zof או על ידי הלקוחתעבורה יוצאת סטנדרטיתמוגדר על ידי הלקוחצוותים מבוססי ענן, פיילוטים בעלי חיכוך נמוךמשירות עצמי ועד ארגונישכבות מפורסמות + ארגוני
Zof Private Cloudענן פרטי ייעודיRunners בשליטת הלקוחתעבורה יוצאת מבוקרת לפי מדיניותמקומי תחילה; יציאה מאושרת לבחירתכםתעשיות מפוקחות, דרישות מקום אחסון נתוניםמכירות ארגוניותמותאם אישית, צרו קשר עם המכירות
Zof Hybrid Enclaveענן או ענן פרטישער enclave + Edge Runnersלא נדרש במקטע המוגןמקומי בלבד כברירת מחדל; מסונן לבחירתכםבנקים, ביטוח, יישומים פנימיים בלבדתדריך פריסה מאובטחתמותאם אישית, צרו קשר עם המכירות
Zof On-Prem Control Planeמרכז הנתונים של הלקוחRunners מנוהלים על ידי הלקוחאופציונלי / נתמך גם בסביבות מנותקות מרשתבדרך כלל מקומי בלבדללא אינטרנט, דרישות מקום אחסון מחמירות, ממשל פנימינדרשת סקירת ארכיטקטורהמותאם אישית, צרו קשר עם המכירות
Zof Local Edge Runnerמישור בקרה מצוותסניף, מפעל, אתר קצהלא נדרש לביצועראיות מקומיות; סנכרון לבחירתכםאתרים מבוזרים, רשתות מקוטעותתוסף לפריסה ארגוניתמותאם אישית, צרו קשר עם המכירות
VPC / VNet של הלקוחענן או ענן פרטיRunners ב-VPC של הלקוחבדרך כלל תעבורה יוצאת בלבדמקומי תחילה; מבוקר לפי מדיניותSaaS ארגוני בחשבון הענן שלכםסקירת ארכיטקטורהמותאם אישית, צרו קשר עם המכירות
ביצוע Kubernetes פרטימישור בקרה מאושר על ידי הלקוחסוכני אשכול מנוהלים על ידי הלקוחמבוקר לפי מדיניותראיות בהיקף Namespaceצוותי פלטפורמה עם מערכי K8s קיימיםסקירת ארכיטקטורהמותאם אישית, צרו קשר עם המכירות
סוכני נקודת קצהמישור בקרה מצוותשולחן עבודה / VDI / ממשק משתמש מדור קודםבדרך כלל רישום יוצאלכידה מקומית; מסונן לבחירתכםERP, Citrix, יישומי שולחן עבודה פנימייםפריסה ארגוניתמותאם אישית, צרו קשר עם המכירות

תמחור פריסה מאובטחת תלוי במודל, בהיקף הפריסה ובהיקף היישום. צפו בתמחור פריסה ארגונית

ממשל ארגוני

מישורי בקרה, תהליכי אישור וראיות ביקורת

גמישות הפריסה משולבת עם אוטונומיה מנוהלת: אישור אנושי, גישה בעקרון ההרשאה המינימלית וניתוב ראיות שאתם מגדירים.

תהליך אישור תיקון

מסלול מבוקר מזיהוי ועד תיקון מאומת.

זיהויהצעהאישורהחלהאימותביקורת
  • גישה מבוססת תפקידים, SSO והפרדת תפקידים לקידום קפסולות
  • אישור אנושי לפני תיקון מנוהל בנתיבי ייצור
  • מצבי ראיות הניתנים להגדרה: מקומי בלבד, מנוקה או מטא-נתונים בלבד
  • שבילי ביקורת לתכנון, הרצה, אישורים ופעולות ניהוליות
תרחישים מייצגים

כיצד ארגונים מפוקחים פורסים את Zof

מודלים אנונימיים של תעשיות הממחישים גישות פריסה בסביבות דומות. אינם המלצות או זיהויי לקוחות.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

סביבת ייעוץ מפוקחת

נתוני לקוחות ומערכות ייעוץ פנימיות אינם יכולים להיחשף להרצה ב-SaaS ציבורי.

מגבלות תשתית
תושבות מחמירה, ללא קריאות AI חיצוניות לא מנוהלות מרשתות הייעוץ.
פילוח רשת
רשתות VLAN נפרדות עבור אפליקציות פונות-לקוח, כלי מחקר ומערכות ניהול.
ארכיטקטורת פריסה
מישור בקרה בענן פרטי עם שער מובלעת ומריצים מקומיים.
הרצה בנקודות קצה / בקצה
מריצי קצה מתקפים פורטלים פנימיים; סוכני נקודות קצה לתהליכי עבודה שולחניים.
בקרות ממשל
חתימת קפסולות, אישור כפול לתיקון בסביבת ייצור, ייצוא ביקורת מלא.
גבולות טלמטריה
יציאת מטא-נתונים בלבד ללוחות מחוונים מרכזיים; ראיות גולמיות נשארות מקומיות.
ממשל תיקונים
תיקונים מבוססי PR עם הרשאה אנושית; אין שינויי ייצור שקטים.

סביבת עיבוד תשלומים

סביבות נתוני מחזיקי כרטיסים דורשות הרצה מפולחת ויציאה מבוקרת.

מגבלות תשתית
פילוח תואם PCI; מיקום מריצים בעקרון ההרשאה המינימלית.
פילוח רשת
מקטעים מבודדי CDE עם שערים ייעודיים לכל אזור.
ארכיטקטורת פריסה
היברידי: תכנון בענן באזור מאושר, הרצה ב-VPC של הלקוח.
הרצה בנקודות קצה / בקצה
סוכנים תואמי Kubernetes באשכולות הלקוח; תיקוף API ב-VPC.
בקרות ממשל
אישורים מתווכים על ידי PAM, מריצים חתומים, אינטגרציה עם בקרת שינויים.
גבולות טלמטריה
יציאה מנוקה עם הסוואת שדות; שמירה בהתאם לתוכנית הציות.
ממשל תיקונים
תיקון בגישת staging-first עם חבילות אימות לפני קידום.

סביבת תפעול ייצור

מערכות בקומת הייצור ומערכות MES זקוקות לתיקוף מקומי ללא חשיפה לאינטרנט.

מגבלות תשתית
גבולות OT/IT, קישוריות לסירוגין, בדיקות רגישות-זמן השהיה.
פילוח רשת
רשתות מפעל מבודדות ממישורי בקרה ארגוניים בענן.
ארכיטקטורת פריסה
תזמור מרכזי עם צי מריצי קצה מבוזר לכל אתר.
הרצה בנקודות קצה / בקצה
מריצי קצה במפעלים; סנכרון אופציונלי יוצא-בלבד לעדכוני קפסולות.
בקרות ממשל
מדיניות ברמת האתר, מצאי צי וחבילות ראיות מקומיות.
גבולות טלמטריה
דיווח מקומי בלבד כברירת מחדל; מטא-נתוני בריאות מצרפיים אופציונליים.
ממשל תיקונים
אישור אנושי לשינויים המשפיעים על קווי הייצור.

סביבת זהות ואמון

פלטפורמות זהות דורשות בדיקות ברמת ודאות גבוהה בתוך גבולות האמון.

מגבלות תשתית
סודות ואסימונים אינם רשאים לעזוב את מישור ההרצה ללא צנזור.
פילוח רשת
DMZ, רשת שירות פנימית (service mesh) וכלי ניהול בנתיבים נפרדים.
ארכיטקטורת פריסה
הרצה ב-VPC של הלקוח עם תבניות מובלעת מאובטחת עבור זרימות מורשות.
הרצה בנקודות קצה / בקצה
תיקוף API ודפדפן ב-VPC; סוכני נקודות קצה לקונסולות ניהול.
בקרות ממשל
אישורים קצרי-מועד, רשימות היתר להרצה, ביקורת רציפה.
גבולות טלמטריה
ניקוי ראיות לפני כל העברה בין אזורים.
ממשל תיקונים
תיקון מנוהל עם אימות שחזור לאחור בסביבת staging.

סביבת אינטגרציה של מערכות ארגוניות

תוכניות אינטגרציה (SI) מחברות ERP, CRM ו-middleware מותאם בין סביבות היברידיות.

מגבלות תשתית
לקוחות רב-אזוריים, נקודות קצה מעורבות בענן ובמקום (on-prem).
פילוח רשת
גבולות רשת לכל דייר או לכל פרויקט עבור עומסי עבודה של תיקוף.
ארכיטקטורת פריסה
אמינות ענן היברידי: מישור בקרה בענן + מריצים ב-VPC ובמקום (on-prem).
הרצה בנקודות קצה / בקצה
ציי בדיקה מבוזרים הממוקדים באמצעות השפעת שינוי של System Graph.
בקרות ממשל
מדיניות בהיקף פרויקט וניתוב ראיות לכל התקשרות.
גבולות טלמטריה
ניתן להגדרה לכל סביבה; אנליטיקה מרכזית במקומות שאושרו.
ממשל תיקונים
תהליכי אישור מותאמים לתהליכי ה-CAB של הלקוח.

סביבת ניהול מערכות בריאות

מערכות מנהליות המטפלות במידע בריאותי מוגן (PHI) מחייבות הרצה מודעת לדרישות מקום אחסון.

מגבלות תשתית
טיפול בהתאמה ל-HIPAA; צמצום תנועת נתונים אל מחוץ לגבול.
פילוח רשת
הפרדה בין רשת קלינית לרשת מנהלית.
ארכיטקטורת פריסה
מישור בקרה בענן פרטי או on-prem עם עובדי הרצה מקומיים.
הרצה בנקודות קצה / בקצה
בדיקת יישומים פנימיים בלבד; סוכני שולחן עבודה לממשקי ניהול מורשת.
בקרות ממשל
מדיניות שמירה, סקירות גישה וייצוא ביקורת מוכן לאירועי הפרה.
גבולות טלמטריה
ראיות local-first; סיכומי מטא-דאטה ללוחות מחוונים ארגוניים.
ממשל תיקונים
אדם בלולאה (human-in-the-loop) עבור שינויים הנוגעים בתהליכי PHI.

סביבת תפעול אבטחה

כלי אבטחה ותהליכי עבודה סמוכי-SOAR מחייבים אימות מבודד.

מגבלות תשתית
יומנים ותצורות ברגישות גבוהה; ללא גישה נכנסת למקטעי ה-SOC.
פילוח רשת
VLAN של ה-SOC, אינטגרציות כלים ועותקי staging של הסביבה הייצורית.
ארכיטקטורת פריסה
הרצה בסגנון מובלעת עם חבילות חתומות ותעבורה יוצאת מוגבלת.
הרצה בנקודות קצה / בקצה
מריצים (runners) במקטע ה-SOC; אימות API עבור אינטגרציות ופלייבוקים.
בקרות ממשל
קפסולות בלתי ניתנות לשינוי, שרשראות אישור ואינטגרציה עם כלי GRC.
גבולות טלמטריה
תעבורת טלמטריה יוצאת מבוקרת עם חיטוי ראיות.
ממשל תיקונים
תהליכי תיקון מאומתים עם שערי אישור אבטחה.

תרחיש מייצג זה הוא מודל תעשייתי אנונימי המשמש להסביר גישות פריסה בסביבות ארגוניות דומות. הוא אינו מזהה לקוח ספציפי.

ייחוס ארכיטקטורה

טופולוגיות פריסה ארגוניות

תרשימים מייצגים לתרחישי בחינה נפוצים של רוכשים. סקירת הארכיטקטורה שלכם תגדיר את המיקום המדויק של כל מישור.

ארכיטקטורה מנוהלת בענן

מישור בקרה מנוהל על ידי Zof עם מיקום הרצה הניתן להגדרה.

Zof Cloud (סביבת הלקוח)מישור בקרהמדיניות ואישוריםתזמורהרצהמריצים מנוהלים או של הלקוחמאגר ראיות

הרצה ב-VPC של הלקוח

תכנון בענן מאושר; הרצה בתוך גבול ה-VPC שלכם.

VPC / VNet של הלקוחרשת הלקוחבקרהבינהשער העברהסוכן הרצהיישומים

ארכיטקטורת הרצה היברידית

תזמור בענן עם צי הרצה מקומי מבוזר.

ענן / ענן פרטימערך ההרצה של הלקוחבקרהבינהמריץ VPCמריץ קצהנקודת קצהמריץ on-prem

טופולוגיית מריץ קצה

הרצה מקומית עם תזמור מרכזי.

מישור בקרהשערמריץ קצהיישומיםראיות מקומיות

טופולוגיית סוכן נקודת קצה

אימות יישומי דסקטופ ויישומי מורשת באמצעות סוכנים הנפרסים על ידי הלקוח.

מישור בקרהתזמורסוכן נקודת קצהדסקטופ / VDIראיות מקומיות

הרצה במובלעת מאובטחת

הרצה מפולחת עם העברת קפסולה חתומה.

אזור תכנון מאושרמקטע מוגןבינהבקרהשערמריץיישומיםראיות

הרצה ב-Kubernetes פרטי

סוכנים תואמי-הרצה באשכולות בניהול הלקוח, ולא התקנת פלטפורמה מלאה.

מישור בקרה (של הלקוח או של Zof)אשכול Kubernetes של הלקוחמישור בקרהחתימהNamespaceסוכן הרצהעומסי עבודהסודותפריטים (Artifacts)גבול הטלמטריה

צי בדיקות מבוזר

ציים מרובים המתוזמרים ממישור בקרה מרכזי.

מישור בקרהצי Aצי Bצי Cצי D

תהליך אישור תיקון

מסלול מבוקר מזיהוי ועד תיקון מאומת.

זיהויהצעהאישורהחלהאימותביקורת

זרימת טלמטריה

לכידה במריץ דרך יציאת תעבורה מבוקרת אופציונלית.

מריץמאגר מקומיהסתרהיציאת תעבורה מאושרת

ניתוב ראיות

כיצד פריטי אימות עשויים לצאת מגבול ההרצה.

לכידהמקומי בלבדמסונןמטא-נתונים בלבד
Next step

תכננו את הפריסה שלכם עם Zof

עברו על הארכיטקטורה, בקרות הראיות ומסלול פיילוט שמרני יחד עם מומחי הפריסה שלנו.

01Zof Console

משטח אחד למצב, לתפעול ולמה שדורש תשומת לב בהמשך.

הבית המאומת שצוותי הנדסה, QA ו-SRE פותחים מדי יום: מצב האיכות, הרצות פעילות, כיסוי לפי מודול, ומה דורש תשומת לב בהמשך.

מדדי ביצוע תפעוליים

  • הרצות
  • כיסוי
  • סיכון

חיים בכל סביבה שאליה אתם משחררים.

עמוד שדרה של העבודה

  • מפרטים
  • בדיקות
  • לוחות זמנים

מהמפרט ועד לרגרסיה מתוזמנת.

מסגרות הגנה

  • RBAC
  • SSO
  • ביקורת

כל פעולה ניתנת לייחוס לאדם מזוהה בשמו.

LIVE/console
מרכז הפיקוד הראשי של Zof AI המציג 12 הרצות ב-94% הצלחה, 3 בעיות קריטיות פתוחות, 84% כיסוי, ארבעה פסי מעקב מודולים, צינור המפרטים, לוחות הזמנים הקרובים ופעולות מומלצות הבאות, עם סרגל צד של הרצות פעילות.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI