Skip to content
Deployment

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Nessun accesso inbound richiesto · Nessuna chiamata a modelli esterni dalle reti protette · Capsule di test firmate

Nessun accesso in entrata richiesto

Nessuna chiamata a modelli esterni dalle reti protette

Capsule di test firmate e immutabili

Approvazione umana per la remediation governata

Modelli di deployment

Esecuzione vicino al tuo ambiente, governance by design

Il cloud è un percorso, non l'unico. Zof è progettato per le aziende che richiedono esecuzione controllata dal cliente, reti segmentate e modelli operativi regolamentati.

  • Control plane gestiti su cloud e dedicati su private cloud
  • Esecuzione nel VPC/VNet del cliente con pattern di connettività solo in uscita
  • Architetture ibride che combinano l'orchestrazione su public cloud con l'esecuzione locale
  • Edge runner e agenti endpoint per la convalida in filiali, stabilimenti e desktop
  • Esecuzione in stile enclave con capsule firmate ed egress della telemetria controllato
  • Esecuzione compatibile con Kubernetes privato in cluster gestiti dal cliente
Architettura di riferimento

Tre piani. Un unico modello di esecuzione governato.

Intelligenza e controllo restano dove le policy lo consentono; l'esecuzione resta entro il tuo perimetro. I dati sensibili restano nel piano di esecuzione finché non autorizzi l'egress.

Intelligence Plane

Test intelligence governata

Pianificazione, generazione e prioritizzazione vengono eseguite dove la policy lo consente: Zof Cloud, private cloud o on-premise.

  • -System Graph e comprensione dei workflow
  • -Prioritizzazione del rischio e generazione dei test
  • -Assemblaggio di capsule firmate
  • -Pianificazione della remediation dove consentito
  • -Nessuna esecuzione diretta contro le app protette da SaaS esterni

Control Plane

Approvazioni e policy

Livello governato dal cliente per firma, pianificazione, audit trail e instradamento delle evidenze.

  • -Workflow di approvazione umana
  • -Firma crittografica e applicazione delle policy
  • -Versioning e promozione delle capsule
  • -Accesso basato sui ruoli e integrazione SSO
  • -Registrazioni pronte per l'audit per ogni azione

Execution Plane

Esecuzione controllata dal cliente

I test vengono eseguiti all'interno della tua infrastruttura. I dati sensibili restano interni a meno che tu non approvi l'egress.

  • -Esecuzione locale tramite edge runner
  • -Validazione browser, API e desktop
  • -Acquisizione e oscuramento delle evidenze in locale
  • -Egress opzionale sanitizzato o solo metadati
  • -Nessuna chiamata a modelli esterni dalle reti protette in fase di esecuzione

Architettura a enclave sicura

Intelligenza e controllo operano all'esterno del segmento protetto; l'esecuzione e le evidenze restano all'interno tramite capsule firmate e runner controllati dal cliente.

Zona di pianificazione approvata

Piano di Intelligenza

Cloud, cloud privato o on-premise

Piano di Controllo

Capsula di Test Firmata

Confine di Trasferimento del Cliente

Segmento controllato dal cliente

Piano di Esecuzione

Gateway dell'Enclave

Edge Runner

Applicazioni di Destinazione

Archivio Evidenze Locale

Egress Sanitizzato Opzionale

Confronta i modelli di deployment

Confronta dove viene eseguita la pianificazione, dove vengono eseguiti i test e come le evidenze possono lasciare il tuo perimetro. I modelli possono essere combinati in topologie ibride.

Modello di distribuzioneDove viene eseguita la pianificazione AIDove viene eseguita l'esecuzioneRequisito di connessione a internetModello di egress dei datiCaso d'uso idealeModalità di venditaPrezzo
Zof CloudZof CloudRunner gestiti da Zof o dal clienteConnessione in uscita standardConfigurato dal clienteTeam cloud-native, pilot a minore attritoDal self-service all'enterprisePiani pubblicati + enterprise
Zof Private CloudPrivate cloud dedicatoRunner controllati dal clienteConnessione in uscita controllata da policyLocal-first; egress approvato opzionaleSettori regolamentati, requisiti di residenzaVendita enterprisePersonalizzato, contatta il reparto vendite
Zof Hybrid EnclaveCloud o private cloudGateway enclave + edge runnerNon richiesto nel segmento protettoSolo locale per impostazione predefinita; sanitizzato opzionaleBanche, assicurazioni, app esclusivamente interneBriefing su distribuzione sicuraPersonalizzato, contatta il reparto vendite
Zof On-Prem Control PlaneData center del clienteRunner gestiti dal clienteOpzionale / air-gapped supportatoTipicamente solo localeNessun accesso a internet, residenza rigorosa, governance internaRevisione dell'architettura richiestaPersonalizzato, contatta il reparto vendite
Zof Local Edge RunnerControl plane abbinatoFiliale, stabilimento, sito edgeNon richiesto per l'esecuzioneEvidenze locali; sincronizzazione opzionaleSiti distribuiti, reti segmentateAdd-on alla distribuzione enterprisePersonalizzato, contatta il reparto vendite
VPC / VNet del clienteCloud o private cloudRunner nel VPC del clienteTipicamente solo in uscitaLocal-first; controllato da policySaaS enterprise nel tuo account cloudRevisione dell'architetturaPersonalizzato, contatta il reparto vendite
Esecuzione su Kubernetes privatoControl plane approvato dal clienteAgenti cluster gestiti dal clienteControllato da policyEvidenze con ambito namespaceTeam di piattaforma con infrastrutture K8s esistentiRevisione dell'architetturaPersonalizzato, contatta il reparto vendite
Agenti endpointControl plane abbinatoDesktop / VDI / UI legacyTipicamente registrazione in uscitaAcquisizione locale; sanitizzato opzionaleERP, Citrix, app desktop interneDistribuzione enterprisePersonalizzato, contatta il reparto vendite

Il prezzo della distribuzione sicura dipende dal modello, dall'impronta e dall'ambito di implementazione. Visualizza i prezzi della distribuzione enterprise

Governance enterprise

Control plane, workflow di approvazione ed evidenze di audit

La flessibilità di deployment si abbina a un'autonomia governata: approvazione umana, accessi a privilegio minimo e routing delle evidenze definito da te.

Flusso di approvazione della remediation

Percorso governato dal rilevamento alla correzione verificata.

RilevaProponiApprovaApplicaVerificaAudit
  • Accesso basato sui ruoli, SSO e separazione dei compiti per la promozione delle capsule
  • Approvazione umana prima della remediation governata nei percorsi di produzione
  • Modalità delle evidenze configurabili: solo locale, sanificate o solo metadati
  • Audit trail per pianificazione, esecuzione, approvazioni e azioni amministrative
Scenari rappresentativi

Come le aziende regolamentate distribuiscono Zof

Modelli di settore anonimizzati che illustrano gli approcci di deployment in ambienti simili. Non costituiscono endorsement o identificazioni di clienti.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Ambiente di consulenza regolamentato

I dati dei clienti e i sistemi interni di consulenza non possono essere esposti all'esecuzione su SaaS pubblico.

Vincoli infrastrutturali
Residenza dei dati rigorosa, nessuna chiamata AI esterna non gestita dalle reti di consulenza.
Segmentazione di rete
VLAN separate per le app rivolte ai clienti, gli strumenti di ricerca e i sistemi di amministrazione.
Architettura di deployment
Control plane su private cloud con gateway enclave e runner locali.
Esecuzione su endpoint / edge
Gli edge runner convalidano i portali interni; agenti endpoint per i workflow desktop.
Controlli di governance
Firma delle capsule, doppia approvazione per la remediation in produzione, esportazione completa dell'audit.
Confini della telemetria
Egress di soli metadati verso le dashboard centrali; le evidenze grezze restano locali.
Governance della remediation
Correzioni basate su PR con autorizzazione umana; nessuna modifica silenziosa in produzione.

Ambiente di elaborazione dei pagamenti

Gli ambienti con dati dei titolari di carta richiedono esecuzione segmentata ed egress controllato.

Vincoli infrastrutturali
Segmentazione conforme a PCI; collocazione dei runner a privilegio minimo.
Segmentazione di rete
Segmenti CDE isolati con gateway dedicati per ogni zona.
Architettura di deployment
Ibrido: pianificazione su cloud in una regione approvata, esecuzione nel VPC del cliente.
Esecuzione su endpoint / edge
Agenti compatibili con Kubernetes nei cluster del cliente; convalida delle API nel VPC.
Controlli di governance
Credenziali gestite tramite PAM, runner firmati, integrazione con il change-control.
Confini della telemetria
Egress sanificato con mascheramento dei campi; retention secondo il programma di compliance.
Governance della remediation
Remediation staging-first con suite di verifica prima della promozione.

Ambiente di operations manifatturiere

I sistemi di plant-floor e MES necessitano di convalida locale senza esposizione a internet.

Vincoli infrastrutturali
Confini OT/IT, connettività intermittente, controlli sensibili alla latenza.
Segmentazione di rete
Reti di stabilimento isolate dai control plane su cloud aziendali.
Architettura di deployment
Orchestrazione centrale con una fleet di edge runner distribuita per ciascun sito.
Esecuzione su endpoint / edge
Edge runner negli stabilimenti; sincronizzazione opzionale solo in uscita per gli aggiornamenti delle capsule.
Controlli di governance
Policy a livello di sito, inventario della fleet e bundle di evidenze locali.
Confini della telemetria
Reporting solo locale di default; metadati di health aggregati opzionali.
Governance della remediation
Approvazione umana per le modifiche che interessano le linee di produzione.

Ambiente di identità e trust

Le piattaforme di identità richiedono testing ad alta affidabilità all'interno dei confini di trust.

Vincoli infrastrutturali
Secret e token non devono lasciare il piano di esecuzione senza redazione.
Segmentazione di rete
DMZ, service mesh interna e strumenti di amministrazione su percorsi separati.
Architettura di deployment
Esecuzione nel VPC del cliente con pattern di secure enclave per i flussi privilegiati.
Esecuzione su endpoint / edge
Convalida di API e browser nel VPC; agenti endpoint per le console di amministrazione.
Controlli di governance
Credenziali a breve durata, allowlist di esecuzione, audit continuo.
Confini della telemetria
Sanificazione delle evidenze prima di qualsiasi trasferimento cross-zone.
Governance della remediation
Remediation governata con verifica del rollback in staging.

Ambiente di integrazione di sistemi enterprise

I programmi di system integration collegano ERP, CRM e middleware personalizzato attraverso ambienti ibridi.

Vincoli infrastrutturali
Clienti multi-regione, endpoint cloud e on-prem misti.
Segmentazione di rete
Confini di rete per tenant o per progetto per i carichi di lavoro di validazione.
Architettura di deployment
Affidabilità su cloud ibrido: control plane in cloud + runner su VPC e on-prem.
Esecuzione su endpoint / edge
Flotte di test distribuite indirizzate in base all'impatto delle modifiche del System Graph.
Controlli di governance
Policy con ambito di progetto e instradamento delle evidenze per ciascun ingaggio.
Confini della telemetria
Configurabile per ambiente; analytics centralizzati dove approvati.
Governance della remediation
Workflow di approvazione allineati ai processi CAB del cliente.

Ambiente di amministrazione sanitaria

I sistemi amministrativi che gestiscono PHI richiedono un'esecuzione che rispetta la residenza dei dati.

Vincoli infrastrutturali
Gestione allineata a HIPAA; ridurre al minimo lo spostamento dei dati oltre il confine.
Segmentazione di rete
Separazione di rete tra ambito clinico e amministrativo.
Architettura di deployment
Control plane su cloud privato o on-prem con worker di esecuzione locali.
Esecuzione su endpoint / edge
Test su applicazioni esclusivamente interne; agenti desktop per le UI amministrative legacy.
Controlli di governance
Policy di retention, revisioni degli accessi ed export di audit pronti in caso di violazione.
Confini della telemetria
Evidenze locali per impostazione predefinita; riepiloghi di metadati per le dashboard aziendali.
Governance della remediation
Intervento umano per le modifiche che interessano i workflow con PHI.

Ambiente di security operations

Gli strumenti di sicurezza e i workflow adiacenti ai SOAR richiedono una validazione isolata.

Vincoli infrastrutturali
Log e configurazioni ad alta sensibilità; nessun accesso in ingresso ai segmenti SOC.
Segmentazione di rete
VLAN del SOC, integrazioni di strumenti e mirror di staging della produzione.
Architettura di deployment
Esecuzione in stile enclave con pacchetti firmati e traffico in uscita limitato.
Esecuzione su endpoint / edge
Runner nel segmento SOC; validazione delle API per integrazioni e playbook.
Controlli di governance
Capsule immutabili, catene di approvazione e integrazione con gli strumenti GRC.
Confini della telemetria
Uscita controllata della telemetria con sanificazione delle evidenze.
Governance della remediation
Workflow di correzione verificati con gate di approvazione della sicurezza.

Questo scenario rappresentativo è un modello di settore anonimizzato utilizzato per spiegare gli approcci di deployment in ambienti enterprise simili. Non identifica un cliente specifico.

Riferimento di architettura

Topologie di deployment enterprise

Diagrammi rappresentativi per i comuni scenari di valutazione del buyer. La tua revisione architetturale definirà la collocazione esatta di ciascun piano.

Architettura gestita nel cloud

Piano di controllo gestito da Zof con posizionamento dell'esecuzione configurabile.

Zof Cloud (tenant del cliente)Piano di controlloPolicy e approvazioniOrchestrazioneEsecuzioneRunner gestiti o del clienteArchivio evidenze

Esecuzione nella VPC del cliente

Pianificazione nel cloud approvato; esecuzione all'interno del confine della tua VPC.

VPC / VNet del clienteRete del clienteControlloIntelligenzaGateway di trasferimentoAgente di esecuzioneApplicazioni

Architettura di esecuzione ibrida

Orchestrazione nel cloud con flotte di esecuzione locali distribuite.

Cloud / cloud privatoInfrastruttura di esecuzione del clienteControlloIntelligenzaRunner VPCEdge runnerEndpointRunner on-premise

Topologia dell'edge runner

Esecuzione locale con orchestrazione centralizzata.

Piano di controlloGatewayEdge runnerAppEvidenze locali

Topologia dell'agente endpoint

Validazione di applicazioni desktop e legacy tramite agenti distribuiti dal cliente.

Piano di controlloOrchestrazioneAgente endpointDesktop / VDIEvidenze locali

Esecuzione in enclave sicura

Esecuzione segmentata con trasferimento di capsule firmate.

Zona di pianificazione approvataSegmento protettoIntelligenzaControlloGatewayRunnerAppEvidenze

Esecuzione su Kubernetes privato

Agenti compatibili con l'esecuzione in cluster gestiti dal cliente, non un'installazione completa della piattaforma.

Piano di controllo (cliente o Zof)Cluster Kubernetes del clientePiano di controlloFirmaNamespaceAgente di esecuzioneWorkloadSegretiArtefattiConfine della telemetria

Flotte di testing distribuite

Flotte multiple orchestrate da un piano di controllo centrale.

Piano di controlloFlotta AFlotta BFlotta CFlotta D

Flusso di approvazione della remediation

Percorso governato dal rilevamento alla correzione verificata.

RilevaProponiApprovaApplicaVerificaAudit

Flusso di telemetria

Acquisizione dal runner attraverso un egress controllato opzionale.

RunnerArchivio localeRedazioneEgress approvato

Instradamento delle evidenze

Come gli artefatti di validazione possono lasciare il confine di esecuzione.

AcquisizioneSolo localeSanitizzatoSolo metadati
Next step

Pianifica il tuo deployment con Zof

Esamina con i nostri specialisti di deployment l'architettura, i controlli sulle evidenze e un percorso pilota prudente.

01Zof Console

Un'unica superficie per postura, operazioni e ciò che richiede attenzione subito dopo.

La home autenticata che i team di engineering, QA e SRE aprono ogni giorno: postura di qualità, run in corso, copertura per modulo e ciò che richiede attenzione subito dopo.

KPI OPERATIVI

  • Run
  • Copertura
  • Rischio

In tempo reale su ogni ambiente in cui rilasci.

SPINA DORSALE DEL LAVORO

  • Specifiche
  • Test
  • Pianificazioni

Dalla specifica alla regressione pianificata.

GUARDRAIL

  • RBAC
  • SSO
  • audit

Ogni azione attribuibile a una persona identificata.

LIVE/console
Centro di comando della home di Zof AI che mostra 12 run con il 94% di esito positivo, 3 problemi critici aperti, l'84% di copertura, quattro barre di tracciabilità dei moduli, la pipeline delle specifiche, le pianificazioni imminenti e le prossime azioni consigliate con una sidebar dei run attivi.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI