Skip to content
Penyebaran

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Ora perlu akses masuk · Ora ana panggilan model eksternal saka jaringan sing dilindhungi · Kapsul tes sing ditandatangani

Ora butuh akses mlebu

Ora ana panggilan model eksternal saka jaringan sing dilindhungi

Kapsul uji immutable sing ditandatangani

Persetujuan manungsa kanggo remediasi sing diatur

Model penyebaran

Eksekusi cedhak lingkungan sampeyan, tata kelola by design

Cloud minangka satu jalur, dudu siji-sijine. Zof dirancang kanggo enterprise sing mbutuhake eksekusi yang dikontrol pelanggan, jaringan tersegmentasi, lan model operasi yang diatur.

  • Control plane cloud-managed lan private cloud khusus
  • Eksekusi Customer VPC/VNet karo pola konektivitas outbound-only
  • Arsitektur hybrid sing nggabungake orkestrasi public cloud karo eksekusi lokal
  • Runner edge lan agen endpoint kanggo validasi cabang, pabrik, lan desktop
  • Eksekusi gaya enklave karo kapsul bertanda tangan lan egress telemetri yang dikontrol
  • Eksekusi kompatibel Private Kubernetes ing kluster yang dikelola pelanggan
Arsitektur referensi

Telu bidang. Siji model eksekusi sing diatur.

Kecerdasan lan kontrol tetep ing ngendi kebijakan ngidini; eksekusi tetep ing jero wates sampeyan. Data sensitif tetep ing bidang eksekusi kajaba sampeyan nyetujui egress.

Intelligence Plane

Intelijen tes sing diatur

Perencanaan, generasi, lan prioritisasi dijalanake ing papan sing diijinake kebijakan, Zof Cloud, private cloud, utawa on-prem.

  • -Pangerten System Graph lan alur kerja
  • -Prioritisasi risiko lan generasi tes
  • -Perakitan kapsul sing ditandatangani
  • -Perencanaan remediasi ing papan sing diijinake
  • -Ora ana eksekusi langsung menyang aplikasi sing dilindungi saka SaaS eksternal

Control Plane

Persetujuan lan kebijakan

Lapisan sing diatur pelanggan kanggo penandatanganan, penjadwalan, jejak audit, lan perutean bukti.

  • -Alur kerja persetujuan manungsa
  • -Penandatanganan kriptografi lan penegakan kebijakan
  • -Versioning lan promosi kapsul
  • -Akses berbasis peran lan integrasi SSO
  • -Rekaman siap audit kanggo saben tindakan

Execution Plane

Eksekusi sing dikontrol pelanggan

Tes dijalanake ing infrastruktur sampeyan. Data sensitif tetep ing njero kajaba sampeyan nyetujui egress.

  • -Eksekusi edge runner lokal
  • -Validasi browser, API, lan desktop
  • -Capture bukti lokal lan redaksi
  • -Egress opsional sing disanitasi utawa metadata wae
  • -Ora ana panggilan model eksternal saka jaringan sing dilindungi nalika runtime

Arsitektur secure enclave

Intelijen lan kontrol beroperasi ing njaba segmen sing dilindungi; eksekusi lan bukti tetep ing njero liwat kapsul sing ditandatangani lan runner sing dikontrol pelanggan.

Zona perencanaan sing disetujui

Intelligence Plane

Cloud, private cloud, utawa on-prem

Control Plane

Kapsul Tes Sing Ditandatangani

Wates Transfer Pelanggan

Segmen sing dikontrol pelanggan

Execution Plane

Enclave Gateway

Edge Runner

Aplikasi Target

Local Evidence Store

Egress Sanitasi Opsional

Bandhingake model penyebaran

Bandhingake ing ngendi perencanaan mlaku, ing ngendi tes dieksekusi, lan kepiye bukti bisa ninggalake wates sampeyan. Model bisa digabungake ing topologi hybrid.

Model deploymentIng ngendi perencanaan AI dijalanakeIng ngendi eksekusi dijalanakeSyarat internetModel data egressKasus penggunaan idealGerak penjualanHarga
Zof CloudZof CloudRunner sing dikelola Zof utawa runner pelangganOutbound standarDikonfigurasi pelangganTim cloud-native, pilot sing luwih gampangSelf-serve nganti enterpriseTingkatan sing diterbitake + enterprise
Zof Private CloudPrivate cloud sing didedikasikanRunner sing dikontrol pelangganOutbound sing dikontrol kebijakanLocal-first; egress sing disetujui opsionalIndustri sing diatur, syarat residensiPenjualan enterpriseCustom, hubungi penjualan
Zof Hybrid EnclaveCloud utawa private cloudGateway enclave + edge runnerOra dibutuhake ing segmen sing dilindungiDefault local-only; sanitasi opsionalBank, asuransi, aplikasi internal waeBriefing deployment amanCustom, hubungi penjualan
Zof On-Prem Control PlaneData center pelangganRunner sing dikelola pelangganOpsional / air-gapped dikirimLocal-only umumeOra ana internet, residensi ketat, tata kelola internalTinjauan arsitektur dibutuhakeCustom, hubungi penjualan
Zof Local Edge RunnerControl plane sing dipasangakeCabang, pabrik, situs edgeOra dibutuhake kanggo eksekusiBukti lokal; sinkronisasi opsionalSitus terdistribusi, jaringan tersegmentasiAdd-on kanggo deployment enterpriseCustom, hubungi penjualan
Customer VPC / VNetCloud utawa private cloudRunner VPC pelangganOutbound-only umumeLocal-first; dikontrol kebijakanEnterprise SaaS ing akun cloud sampeyanTinjauan arsitekturCustom, hubungi penjualan
Eksekusi Kubernetes privatControl plane sing disetujui pelangganAgen kluster sing dikelola pelangganDikontrol kebijakanBukti cakupan namespaceTim platform kanthi estate K8s sing wis anaTinjauan arsitekturCustom, hubungi penjualan
Agen endpointControl plane sing dipasangakeDesktop / VDI / UI lawasRegistrasi outbound umumeCapture lokal; sanitasi opsionalERP, Citrix, aplikasi desktop internalDeployment enterpriseCustom, hubungi penjualan

Harga deployment aman gumantung marang model, jejak, lan ruang lingkup implementasi. Deleng harga deployment enterprise

Tata kelola enterprise

Control plane, alur persetujuan, lan bukti audit

Fleksibilitas penyebaran dipasangkan karo otonomi yang diatur: persetujuan manusia, akses least-privilege, lan perutean bukti yang sampeyan definisikan.

Alur kerja persetujuan remediasi

Jalur yang diatur saka deteksi nganti perbaikan yang diverifikasi.

DeteksiUsulakeSetujuiTerapakeVerifikasiAudit
  • Akses berbasis peran, SSO, lan pemisahan tugas kanggo promosi kapsul
  • Persetujuan manusia sadurunge remediasi yang diatur ing jalur produksi
  • Mode bukti yang bisa dikonfigurasi: local-only, sanitized, utawa metadata-only
  • Jejak audit kanggo perencanaan, eksekusi, persetujuan, lan tindakan administratif
Skenario representatif

Cara enterprise yang diatur menyebarkan Zof

Model industri tanpa nama yang mengilustrasikan pendekatan penyebaran ing lingkungan serupa. Dudu endorsement utawa identifikasi pelanggan.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Lingkungan advisory yang diatur

Data klien lan sistem advisory internal ora bisa diekspos menyang eksekusi SaaS publik.

Kendala infrastruktur
Residensi ketat, ora ana panggilan AI eksternal tanpa manajemen saka jaringan advisory.
Segmentasi jaringan
VLAN terpisah kanggo aplikasi yang menghadap klien, alat riset, lan sistem admin.
Arsitektur penyebaran
Control plane private cloud karo gateway enklave lan runner lokal.
Eksekusi endpoint / edge
Runner edge memvalidasi portal internal; agen endpoint kanggo alur kerja desktop.
Kontrol tata kelola
Penandatanganan kapsul, persetujuan ganda kanggo remediasi produksi, ekspor audit lengkap.
Wates telemetri
Egress metadata-only menyang dashboard terpusat; bukti mentah tetap lokal.
Tata kelola remediasi
Perbaikan berbasis PR karo otorisasi manusia; ora ana perubahan produksi diam-diam.

Lingkungan pemrosesan pembayaran

Lingkungan data pemegang kartu mbutuhake eksekusi tersegmentasi lan egress yang dikontrol.

Kendala infrastruktur
Segmentasi selaras PCI; penempatan runner least-privilege.
Segmentasi jaringan
Segmen terisolasi CDE karo gateway khusus saben zona.
Arsitektur penyebaran
Hybrid: perencanaan cloud ing wilayah yang disetujui, eksekusi ing customer VPC.
Eksekusi endpoint / edge
Agen kompatibel Kubernetes ing kluster pelanggan; validasi API ing VPC.
Kontrol tata kelola
Kredensial yang di-broker oleh PAM, runner bertanda tangan, integrasi kontrol perubahan.
Wates telemetri
Egress sanitized karo masking field; retensi per program kepatuhan.
Tata kelola remediasi
Remediasi staging-first karo suite verifikasi sadurunge promosi.

Lingkungan operasi manufaktur

Sistem lantai pabrik lan MES mbutuhake validasi lokal tanpa paparan internet.

Kendala infrastruktur
Wates OT/IT, konektivitas intermiten, pemeriksaan peka latensi.
Segmentasi jaringan
Jaringan pabrik terisolasi dari control plane cloud korporat.
Arsitektur penyebaran
Orkestrasi terpusat karo armada runner edge terdistribusi saben situs.
Eksekusi endpoint / edge
Runner edge ing pabrik; sinkronisasi outbound-only opsional kanggo pembaruan kapsul.
Kontrol tata kelola
Kebijakan tingkat situs, inventaris armada, lan bundle bukti lokal.
Wates telemetri
Pelaporan lokal-only secara default; metadata kesehatan teragregasi opsional.
Tata kelola remediasi
Persetujuan manusia kanggo perubahan yang memengaruhi lini produksi.

Lingkungan identitas lan kepercayaan

Platform identitas mbutuhake pengujian high-assurance di dalam wates kepercayaan.

Kendala infrastruktur
Rahasia lan token ora boleh ninggalake bidang eksekusi tanpa redaksi.
Segmentasi jaringan
DMZ, service mesh internal, lan alat admin ing jalur terpisah.
Arsitektur penyebaran
Eksekusi Customer VPC karo pola enklave aman kanggo alur privileged.
Eksekusi endpoint / edge
Validasi API lan browser ing VPC; agen endpoint kanggo konsol admin.
Kontrol tata kelola
Kredensial berumur pendek, allowlist eksekusi, audit berkelanjutan.
Wates telemetri
Sanitasi bukti sadurunge transfer lintas zona.
Tata kelola remediasi
Remediasi yang diatur karo verifikasi rollback ing staging.

Lingkungan integrasi sistem enterprise

Program SI nyambungake ERP, CRM, lan middleware khusus ing berbagai estate hybrid.

Kendala infrastruktur
Pelanggan multi-wilayah, endpoint cloud lan on-prem campuran.
Segmentasi jaringan
Wates jaringan per-tenant utawa per-proyek kanggo beban kerja validasi.
Arsitektur penyebaran
Keandalan cloud hybrid: control plane cloud + VPC lan runner on-prem.
Eksekusi endpoint / edge
Armada testing terdistribusi yang ditargetkan melalui dampak perubahan System Graph.
Kontrol tata kelola
Kebijakan berbasis proyek lan perutean bukti saben keterlibatan.
Wates telemetri
Bisa dikonfigurasi saben lingkungan; analitik terpusat ing ngendi disetujui.
Tata kelola remediasi
Alur persetujuan selaras karo proses CAB pelanggan.

Lingkungan administrasi kesehatan

Sistem administratif yang menangani PHI mbutuhake eksekusi yang sadar residensi.

Kendala infrastruktur
Penanganan selaras HIPAA; minimalkan perpindahan data di luar wates.
Segmentasi jaringan
Pemisahan jaringan klinis vs administratif.
Arsitektur penyebaran
Control plane private cloud utawa on-prem karo worker eksekusi lokal.
Eksekusi endpoint / edge
Pengujian aplikasi internal-only; agen desktop kanggo UI admin lawas.
Kontrol tata kelola
Kebijakan retensi, tinjauan akses, lan ekspor audit siap-pelanggaran.
Wates telemetri
Bukti lokal-first; ringkasan metadata kanggo dashboard enterprise.
Tata kelola remediasi
Human-in-the-loop kanggo perubahan yang menyentuh alur kerja PHI.

Lingkungan operasi keamanan

Alat keamanan lan alur kerja yang berdekatan karo SOAR membutuhkan validasi terisolasi.

Kendala infrastruktur
Log lan konfigurasi sangat sensitif; ora ana akses masuk menyang segmen SOC.
Segmentasi jaringan
VLAN SOC, integrasi alat, lan mirror staging produksi.
Arsitektur penyebaran
Eksekusi gaya enklave karo paket bertanda tangan lan outbound yang dibatasi.
Eksekusi endpoint / edge
Runner ing segmen SOC; validasi API kanggo integrasi lan playbook.
Kontrol tata kelola
Kapsul immutable, rantai persetujuan, integrasi karo alat GRC.
Wates telemetri
Egress telemetri yang dikontrol karo sanitasi bukti.
Tata kelola remediasi
Alur kerja perbaikan terverifikasi karo gerbang sign-off keamanan.

Skenario representatif iki minangka model industri tanpa nama sing digunakake kanggo nerangake pendekatan penyebaran ing lingkungan enterprise serupa. Iki ora ngenali pelanggan tertentu.

Referensi arsitektur

Topologi penyebaran enterprise

Diagram representatif kanggo skenario tinjauan pembeli umum. Tinjauan arsitektur sampeyan bakal nemtokake penempatan tepat saben bidang.

Arsitektur sing dikelola cloud

Control plane sing dikelola Zof kanthi penempatan eksekusi yang bisa dikonfigurasi.

Zof Cloud (tenant pelanggan)Control planeKebijakan & persetujuanOrkestrasiEksekusiRunner sing dikelola utawa runner pelangganEvidence store

Eksekusi Customer VPC

Perencanaan ing cloud yang disetujui; eksekusi ing njero wates VPC sampeyan.

Customer VPC / VNetJaringan pelangganKontrolIntelijenGateway transferAgen eksekusiAplikasi

Arsitektur eksekusi hibrid

Orkestrasi cloud kanthi armada eksekusi lokal yang terdistribusi.

Cloud / private cloudEstate eksekusi pelangganKontrolIntelijenRunner VPCEdge runnerEndpointRunner on-prem

Topologi edge runner

Eksekusi lokal kanthi orkestrasi terpusat.

Control planeGatewayEdge runnerAplikasiBukti lokal

Topologi agen endpoint

Validasi aplikasi desktop lan lawas liwat agen yang disebarake pelanggan.

Control planeOrkestrasiAgen endpointDesktop / VDIBukti lokal

Eksekusi secure enclave

Eksekusi tersegmentasi kanthi transfer kapsul yang ditandatangani.

Zona perencanaan yang disetujuiSegmen yang dilindungiIntelijenKontrolGatewayRunnerAplikasiBukti

Eksekusi Kubernetes privat

Agen yang kompatibel eksekusi ing kluster yang dikelola pelanggan, dudu instalasi platform lengkap.

Control plane (pelanggan utawa Zof)Kluster Kubernetes pelangganControl planeTandatanganiNamespaceAgen eksekusiWorkloadRahasiaArtefakWates telemetri

Armada pengujian terdistribusi

Pirang-pirang armada diorkestrasi saka control plane pusat.

Control planeFleet AFleet BFleet CFleet D

Alur kerja persetujuan remediasi

Jalur yang diatur saka deteksi nganti perbaikan yang diverifikasi.

DeteksiUsulakeSetujuiTerapakeVerifikasiAudit

Aliran telemetri

Capture runner liwat egress terkontrol opsional.

RunnerPenyimpanan lokalRedaksiEgress yang disetujui

Perutean bukti

Cara artefak validasi bisa metu saka wates eksekusi.

CaptureLokal waeDisanitasiMetadata wae
Next step

Rencanake deployment sampeyan karo Zof

Bahas arsitektur, kontrol bukti, lan jalur pilot konservatif karo spesialis deployment kita.

01Zof Console

Siji lumahing kanggo dedeg piadeg, operasi, lan apa perlu manungsa waé sabanjuré.

Omah terautentikasi sing dibukak tim engineering, QA, lan SRE saben dina: postur kualitas, run sing lagi mlaku, jangkoan miturut modul, lan apa sing kudu digatekake sabanjure.

KPI OPERASIONAL

  • Runs
  • Cakupan
  • Resiko

Urip ing saben lingkungan sing dikirim.

KARYA TULANG BELAKANG

  • Spesifikasi
  • Tes
  • Jadwal

Saka specification kanggo regresi dijadwal.

GUARDRAILS

  • RBAC
  • SSO
  • audit

Saben tumindak sing digandhengake karo manungsa sing jenenge.

LIVE/console
Pusat komando ngarep Zof AI nuduhake 12 mlaku ing 94% pass, 3 mbukak masalah kritis, 84% jangkoan, papat modul traceability bar, pipeline specification, jadwal mbesuk, lan dianjurake tumindak sabanjuré karo sidebar aktif-mlaku.
Tampilan ngarep · Layanan Checkout · Pementasan · dijupuk langsung saka produk.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI