Run Zof inside your environment.
Deploy Zof’s control plane, orchestration, and execution runners in customer-managed infrastructure for strict security, residency, and governance requirements.
Control plane gestito dal cliente
Progettato per connettività internet limitata o assente
Capsule firmate ed esecuzione in locale
Implementazione e supporto enterprise
Chi ha bisogno di un deployment on-prem
Organizzazioni in cui la connettività cloud, la residenza dei dati o le regole di governance interna richiedono che Zof venga eseguito interamente all'interno dell'infrastruttura del cliente.
- -Reti air-gapped o altamente restrittive
- -Requisiti rigorosi di residenza e sovranità dei dati
- -Governance interna dei modelli e policy di runtime approvate
- -Ambienti del settore pubblico e prossimi alla difesa
Architettura on-prem
L'intelligence e i control plane vengono eseguiti nel tuo data center; l'esecuzione rimane sui runner gestiti dal cliente, all'interno dei confini della tua rete.
Esecuzione su Kubernetes privato
Agenti compatibili con l'esecuzione in cluster gestiti dal cliente, non un'installazione completa della piattaforma.
- -Connettività opzionale per gli aggiornamenti, controllata dalle policy
- -Stesso modello di capsule firmate del cloud e dell'enclave
- -Evidence store in locale per impostazione predefinita
- -Nessun accesso in ingresso ai segmenti protetti
Requisiti infrastrutturali
Dimensionati durante la review dell'architettura in base alle applicazioni, al volume di esecuzione e alle aspettative di alta disponibilità.
- -Kubernetes o orchestrazione approvata dal cliente
- -Hardware e storage dimensionati in base alla tua policy di retention
- -Integrazione con l'identity aziendale (SSO/SAML/OIDC)
- -Policy di rete allineate al tuo modello di segmentazione
Opzioni di modello e runtime
Pianificazione e generazione vengono eseguite dove la tua policy lo consente, utilizzando modelli e runtime approvati nel tuo ambiente.
- -Endpoint di modello approvati dal cliente, dove richiesto
- -Nessuna chiamata a modelli esterni dai segmenti di esecuzione protetti
- -Remediation governata con approvazione umana
- -Configurazione e registrazioni delle modifiche pronte per l'audit
Opzioni di deployment dei runner
Distribuisci gli edge runner tra data center, sedi o segmenti secondo necessità per la convalida in locale.
- -Binari dei runner firmati e allowlist
- -Posizionamento di gateway e runner per ciascun segmento
- -Convalida desktop, browser e API
- -Modalità di reporting solo in locale
Modello di aggiornamento e supporto
Coinvolgimento solo enterprise, con canali di aggiornamento definiti e opzioni di supporto dedicato.
- -Finestre di rilascio e aggiornamento controllate
- -Disponibili livelli di supporto dedicato e SLA
- -Servizi di implementazione per il rollout iniziale
- -Review dell'architettura inclusa nel deployment enterprise
Modello di pricing
L'on-prem è disponibile solo per l'enterprise, ha un prezzo separato dai piani cloud standard e viene definito dopo la review dell'architettura.
- -Pricing personalizzato, contatta il team commerciale
- -Fattori: estensione, runner, retention, ambito di compliance
- -Implementazione e supporto dedicato opzionali
- -Percorso pilota conservativo disponibile prima del rollout completo
Timeline di implementazione
I rollout enterprise tipici seguono la review dell'architettura, la validazione di sicurezza, il pilota e l'espansione graduale in produzione.
- -Review di architettura e sicurezza (settimane 1-2)
- -Pilota con capsule firmate e runner locali
- -Hardening della produzione e approvazione della governance
- -Espansione graduale tra applicazioni e ambienti
Domande sul deployment on-prem
Domande frequenti dei team di infrastruttura e sicurezza.
Discuti il deployment sicuro con Zof
Esamina la segmentazione, la governance delle capsule e il posizionamento dei runner con team che supportano le imprese regolamentate.
