Skip to content
Deployment

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Tidak memerlukan akses masuk (inbound) · Tidak ada panggilan model eksternal dari jaringan terproteksi · Test capsule yang ditandatangani

Tidak memerlukan akses inbound

Tidak ada panggilan model eksternal dari jaringan yang dilindungi

Test capsule yang ditandatangani dan immutable

Persetujuan manusia untuk remediasi yang ter-governance

Model deployment

Eksekusi dekat dengan lingkungan Anda, tata kelola sejak rancangan

Cloud adalah satu jalur, bukan satu-satunya jalur. Zof dirancang untuk enterprise yang membutuhkan eksekusi yang dikontrol pelanggan, jaringan tersegmentasi, dan model operasi teregulasi.

  • Control plane yang dikelola cloud dan private cloud khusus
  • Eksekusi di VPC/VNet pelanggan dengan pola konektivitas hanya keluar (outbound-only)
  • Arsitektur hybrid yang menggabungkan orkestrasi public cloud dengan eksekusi lokal
  • Edge runner dan agen endpoint untuk validasi cabang, pabrik, dan desktop
  • Eksekusi bergaya enclave dengan capsule yang ditandatangani dan egress telemetri yang terkontrol
  • Eksekusi yang kompatibel dengan private Kubernetes di cluster yang dikelola pelanggan
Arsitektur referensi

Tiga bidang. Satu model eksekusi yang terkelola.

Intelligence dan kontrol tetap berada di tempat yang diizinkan kebijakan; eksekusi tetap berada di dalam batas Anda. Data sensitif tetap berada di bidang eksekusi kecuali Anda menyetujui egress.

Intelligence Plane

Intelijen pengujian yang tata kelolanya terkendali

Perencanaan, generasi, dan prioritisasi berjalan di tempat yang diizinkan kebijakan, Zof Cloud, private cloud, atau on-prem.

  • -Pemahaman System Graph dan alur kerja
  • -Prioritisasi risiko dan generasi pengujian
  • -Perakitan capsule yang ditandatangani
  • -Perencanaan remediasi jika diizinkan
  • -Tidak ada eksekusi langsung terhadap aplikasi terlindungi dari SaaS eksternal

Control Plane

Persetujuan dan kebijakan

Lapisan yang dikelola pelanggan untuk penandatanganan, penjadwalan, jejak audit, dan perutean bukti.

  • -Alur kerja persetujuan manusia
  • -Penandatanganan kriptografis dan penegakan kebijakan
  • -Versioning dan promosi capsule
  • -Akses berbasis peran dan integrasi SSO
  • -Catatan siap audit untuk setiap tindakan

Execution Plane

Eksekusi yang dikendalikan pelanggan

Pengujian berjalan di dalam infrastruktur Anda. Data sensitif tetap berada di dalam kecuali Anda menyetujui egress.

  • -Eksekusi edge runner lokal
  • -Validasi browser, API, dan desktop
  • -Penangkapan bukti dan penyamaran (redaction) secara lokal
  • -Egress opsional yang disanitasi atau hanya-metadata
  • -Tidak ada panggilan model eksternal dari jaringan terlindungi saat runtime

Arsitektur secure enclave

Kecerdasan dan kontrol beroperasi di luar segmen yang dilindungi; eksekusi dan bukti tetap berada di dalam melalui kapsul yang ditandatangani dan runner yang dikontrol pelanggan.

Zona perencanaan yang disetujui

Intelligence Plane

Cloud, private cloud, atau on-premise

Control Plane

Signed Test Capsule

Batas Transfer Pelanggan

Segmen yang dikontrol pelanggan

Execution Plane

Enclave Gateway

Edge Runner

Aplikasi Target

Penyimpanan Bukti Lokal

Egress Tersanitasi Opsional

Bandingkan model deployment

Bandingkan di mana perencanaan berjalan, di mana pengujian dieksekusi, dan bagaimana bukti dapat meninggalkan batas Anda. Model dapat digabungkan dalam topologi hybrid.

Model penerapanTempat perencanaan AI berjalanTempat eksekusi berjalanKebutuhan internetModel egress dataUse case idealPendekatan salesHarga
Zof CloudZof CloudRunner yang dikelola Zof atau pelangganOutbound standarDikonfigurasi pelangganTim cloud-native, pilot dengan friksi lebih rendahSelf-serve hingga enterpriseTier yang dipublikasikan + enterprise
Zof Private CloudPrivate cloud khusus (dedicated)Runner yang dikendalikan pelangganOutbound yang dikendalikan kebijakanLocal-first; egress opsional yang disetujuiIndustri teregulasi, persyaratan residensi dataPenjualan enterpriseKustom, hubungi tim sales
Zof Hybrid EnclaveCloud atau private cloudGateway enclave + edge runnerTidak diperlukan di segmen terlindungiDefault hanya-lokal; opsional disanitasiBank, asuransi, aplikasi internal-onlyBriefing penerapan amanKustom, hubungi tim sales
Zof On-Prem Control PlaneData center pelangganRunner yang dikelola pelangganOpsional / mendukung air-gappedUmumnya hanya-lokalTanpa internet, residensi ketat, tata kelola internalMemerlukan tinjauan arsitekturKustom, hubungi tim sales
Zof Local Edge RunnerControl plane yang dipasangkanCabang, pabrik, situs edgeTidak diperlukan untuk eksekusiBukti lokal; sinkronisasi opsionalSitus terdistribusi, jaringan tersegmentasiAdd-on untuk penerapan enterpriseKustom, hubungi tim sales
VPC / VNet pelangganCloud atau private cloudRunner di VPC pelangganUmumnya outbound-onlyLocal-first; dikendalikan kebijakanSaaS enterprise di akun cloud AndaTinjauan arsitekturKustom, hubungi tim sales
Eksekusi Kubernetes privatControl plane yang disetujui pelangganAgen cluster yang dikelola pelangganDikendalikan kebijakanBukti yang dicakup per namespaceTim platform dengan estate K8s yang sudah adaTinjauan arsitekturKustom, hubungi tim sales
Agen endpointControl plane yang dipasangkanDesktop / VDI / UI lawasUmumnya registrasi outboundPenangkapan lokal; opsional disanitasiERP, Citrix, aplikasi desktop internalPenerapan enterpriseKustom, hubungi tim sales

Harga penerapan aman bergantung pada model, footprint, dan cakupan implementasi. Lihat harga penerapan enterprise

Tata kelola enterprise

Control plane, alur kerja persetujuan, dan bukti audit

Fleksibilitas deployment dipadukan dengan otonomi yang terkelola: persetujuan manusia, akses dengan hak istimewa minimum (least-privilege), dan perutean bukti yang Anda tentukan.

Alur persetujuan remediasi

Jalur yang diatur dari deteksi hingga perbaikan terverifikasi.

DeteksiUsulkanSetujuiTerapkanVerifikasiAudit
  • Akses berbasis peran, SSO, dan pemisahan tugas untuk promosi capsule
  • Persetujuan manusia sebelum remediasi terkelola di jalur produksi
  • Mode bukti yang dapat dikonfigurasi: hanya-lokal, tersanitasi, atau hanya-metadata
  • Jejak audit untuk perencanaan, eksekusi, persetujuan, dan tindakan administratif
Skenario representatif

Bagaimana enterprise teregulasi men-deploy Zof

Model industri yang dianonimkan yang mengilustrasikan pendekatan deployment di lingkungan serupa. Bukan dukungan atau identifikasi pelanggan.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Lingkungan advisory teregulasi

Data klien dan sistem advisory internal tidak boleh terekspos ke eksekusi SaaS publik.

Kendala infrastruktur
Residensi ketat, tanpa panggilan AI eksternal yang tidak terkelola dari jaringan advisory.
Segmentasi jaringan
VLAN terpisah untuk aplikasi yang menghadap klien, perkakas riset, dan sistem admin.
Arsitektur deployment
Control plane private cloud dengan enclave gateway dan runner lokal.
Eksekusi endpoint / edge
Edge runner memvalidasi portal internal; agen endpoint untuk alur kerja desktop.
Kontrol tata kelola
Penandatanganan capsule, persetujuan ganda untuk remediasi produksi, ekspor audit lengkap.
Batas telemetri
Egress hanya-metadata ke dashboard terpusat; bukti mentah tetap di lokal.
Tata kelola remediasi
Perbaikan berbasis PR dengan otorisasi manusia; tidak ada perubahan produksi diam-diam.

Lingkungan pemrosesan pembayaran

Lingkungan data pemegang kartu memerlukan eksekusi tersegmentasi dan egress terkontrol.

Kendala infrastruktur
Segmentasi yang selaras dengan PCI; penempatan runner dengan hak istimewa minimum.
Segmentasi jaringan
Segmen terisolasi CDE dengan gateway khusus per zona.
Arsitektur deployment
Hybrid: perencanaan cloud di region yang disetujui, eksekusi di VPC pelanggan.
Eksekusi endpoint / edge
Agen yang kompatibel dengan Kubernetes di cluster pelanggan; validasi API di VPC.
Kontrol tata kelola
Kredensial yang dibrokeri PAM, runner yang ditandatangani, integrasi change-control.
Batas telemetri
Egress tersanitasi dengan penyamaran field; retensi sesuai program kepatuhan.
Tata kelola remediasi
Remediasi staging-first dengan suite verifikasi sebelum promosi.

Lingkungan operasi manufaktur

Sistem plant-floor dan MES memerlukan validasi lokal tanpa eksposur internet.

Kendala infrastruktur
Batas OT/IT, konektivitas intermiten, pemeriksaan yang sensitif terhadap latensi.
Segmentasi jaringan
Jaringan pabrik diisolasi dari control plane cloud korporat.
Arsitektur deployment
Orkestrasi terpusat dengan armada (fleet) edge runner terdistribusi per lokasi.
Eksekusi endpoint / edge
Edge runner di pabrik; sinkronisasi hanya-keluar (outbound-only) opsional untuk pembaruan capsule.
Kontrol tata kelola
Kebijakan tingkat lokasi, inventaris armada, dan bundel bukti lokal.
Batas telemetri
Pelaporan hanya-lokal secara default; metadata kesehatan teragregasi opsional.
Tata kelola remediasi
Persetujuan manusia untuk perubahan yang memengaruhi lini produksi.

Lingkungan identity dan trust

Platform identity memerlukan pengujian berjaminan tinggi di dalam trust boundary.

Kendala infrastruktur
Secret dan token tidak boleh meninggalkan bidang eksekusi tanpa diredaksi.
Segmentasi jaringan
DMZ, service mesh internal, dan perkakas admin pada jalur terpisah.
Arsitektur deployment
Eksekusi VPC pelanggan dengan pola secure enclave untuk alur dengan hak istimewa.
Eksekusi endpoint / edge
Validasi API dan browser di dalam VPC; agen endpoint untuk konsol admin.
Kontrol tata kelola
Kredensial berumur pendek, allowlist eksekusi, audit berkelanjutan.
Batas telemetri
Sanitasi bukti sebelum transfer lintas zona apa pun.
Tata kelola remediasi
Remediasi terkelola dengan verifikasi rollback di staging.

Lingkungan integrasi sistem perusahaan

Program SI menghubungkan ERP, CRM, dan middleware khusus di seluruh estate hybrid.

Kendala infrastruktur
Pelanggan multi-region, endpoint cloud dan on-prem yang beragam.
Segmentasi jaringan
Batas jaringan per-tenant atau per-project untuk beban kerja validasi.
Arsitektur deployment
Keandalan cloud hybrid: control plane cloud + runner VPC dan on-prem.
Eksekusi endpoint / edge
Testing fleet terdistribusi yang diarahkan melalui dampak perubahan System Graph.
Kontrol tata kelola
Kebijakan dengan cakupan project dan perutean bukti per engagement.
Batas telemetri
Dapat dikonfigurasi per lingkungan; analitik terpusat jika disetujui.
Tata kelola remediasi
Alur kerja persetujuan yang selaras dengan proses CAB pelanggan.

Lingkungan administrasi layanan kesehatan

Sistem administratif yang menangani PHI memerlukan eksekusi yang sadar residensi.

Kendala infrastruktur
Penanganan yang selaras dengan HIPAA; minimalkan perpindahan data di luar batas.
Segmentasi jaringan
Pemisahan jaringan klinis vs administratif.
Arsitektur deployment
Control plane private cloud atau on-prem dengan worker eksekusi lokal.
Eksekusi endpoint / edge
Pengujian aplikasi internal saja; agen desktop untuk UI admin lawas.
Kontrol tata kelola
Kebijakan retensi, peninjauan akses, dan ekspor audit siap-pelaporan pelanggaran.
Batas telemetri
Bukti local-first; ringkasan metadata untuk dashboard perusahaan.
Tata kelola remediasi
Human-in-the-loop untuk perubahan yang menyentuh alur kerja PHI.

Lingkungan operasi keamanan

Perangkat keamanan dan alur kerja yang berdekatan dengan SOAR menuntut validasi terisolasi.

Kendala infrastruktur
Log dan konfigurasi dengan sensitivitas tinggi; tanpa akses masuk ke segmen SOC.
Segmentasi jaringan
VLAN SOC, integrasi alat, dan mirror staging dari produksi.
Arsitektur deployment
Eksekusi bergaya enclave dengan paket bertanda tangan dan keluaran terbatas.
Eksekusi endpoint / edge
Runner di segmen SOC; validasi API untuk integrasi dan playbook.
Kontrol tata kelola
Kapsul yang tidak dapat diubah, rantai persetujuan, integrasi dengan perangkat GRC.
Batas telemetri
Egress telemetri terkontrol dengan sanitasi bukti.
Tata kelola remediasi
Alur kerja perbaikan terverifikasi dengan gate persetujuan keamanan.

Skenario representatif ini adalah model industri yang dianonimkan yang digunakan untuk menjelaskan pendekatan deployment di lingkungan enterprise serupa. Ini tidak mengidentifikasi pelanggan tertentu.

Referensi arsitektur

Topologi deployment enterprise

Diagram representatif untuk skenario tinjauan pembeli yang umum. Tinjauan arsitektur Anda akan menentukan penempatan tepat setiap bidang.

Arsitektur cloud-managed

Control plane yang dikelola Zof dengan penempatan eksekusi yang dapat dikonfigurasi.

Zof Cloud (tenant pelanggan)Control planeKebijakan & persetujuanOrkestrasiEksekusiRunner terkelola atau milik pelangganPenyimpanan bukti

Eksekusi VPC pelanggan

Perencanaan di cloud yang disetujui; eksekusi di dalam batas VPC Anda.

VPC / VNet PelangganJaringan pelangganKontrolKecerdasanGateway transferAgen eksekusiAplikasi

Arsitektur eksekusi hybrid

Orkestrasi cloud dengan armada eksekusi lokal terdistribusi.

Cloud / private cloudLingkungan eksekusi pelangganKontrolKecerdasanVPC runnerEdge runnerEndpointOn-premise runner

Topologi edge runner

Eksekusi lokal dengan orkestrasi terpusat.

Control planeGatewayEdge runnerAplikasiBukti lokal

Topologi endpoint agent

Validasi aplikasi desktop dan legacy melalui agen yang diterapkan pelanggan.

Control planeOrkestrasiEndpoint agentDesktop / VDIBukti lokal

Eksekusi secure enclave

Eksekusi tersegmentasi dengan transfer kapsul yang ditandatangani.

Zona perencanaan yang disetujuiSegmen yang dilindungiKecerdasanKontrolGatewayRunnerAplikasiBukti

Eksekusi Kubernetes privat

Agen yang kompatibel dengan eksekusi di klaster yang dikelola pelanggan, bukan instalasi platform penuh.

Control plane (pelanggan atau Zof)Klaster Kubernetes pelangganControl planeTandatanganiNamespaceAgen eksekusiWorkloadSecretArtefakBatas telemetri

Armada pengujian terdistribusi

Beberapa armada yang diorkestrasikan dari control plane terpusat.

Control planeArmada AArmada BArmada CArmada D

Alur persetujuan remediasi

Jalur yang diatur dari deteksi hingga perbaikan terverifikasi.

DeteksiUsulkanSetujuiTerapkanVerifikasiAudit

Aliran telemetri

Penangkapan oleh runner melalui egress terkontrol opsional.

RunnerPenyimpanan lokalPenyamaranEgress yang disetujui

Perutean bukti

Cara artefak validasi dapat meninggalkan batas eksekusi.

PenangkapanHanya lokalTersanitasiHanya metadata
Next step

Rencanakan penerapan Anda bersama Zof

Telusuri arsitektur, kontrol bukti, dan jalur pilot yang konservatif bersama spesialis penerapan kami.

01Zof Console

Satu permukaan untuk postur, operasi, dan apa yang perlu diperhatikan berikutnya.

Pusat terautentikasi yang dibuka tim engineering, QA, dan SRE setiap hari: postur kualitas, run yang sedang berjalan, cakupan per modul, dan apa yang perlu diperhatikan berikutnya.

KPI OPERASIONAL

  • Run
  • Cakupan
  • Risiko

Langsung di setiap lingkungan tempat Anda merilis.

TULANG PUNGGUNG KERJA

  • Spesifikasi
  • Pengujian
  • Jadwal

Dari spesifikasi hingga regresi terjadwal.

PAGAR PENGAMAN

  • RBAC
  • SSO
  • audit

Setiap tindakan dapat diatribusikan ke seseorang yang namanya jelas.

LIVE/console
Pusat komando beranda Zof AI yang menampilkan 12 run dengan 94% lulus, 3 isu kritis terbuka, cakupan 84%, empat bar keterlacakan modul, pipeline spesifikasi, jadwal mendatang, serta tindakan berikutnya yang direkomendasikan dengan sidebar run aktif.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI