ଇଣ୍ଟରନେଟ ଆକ୍ସେସ ।
ସ ।
ସ୍ଵାକ୍ଷରିତ ।
ଗ୍ରାହକ-ନିଯନ୍ତ୍ରିତ ଏକ୍ଜ଼ିକ୍ଯୁସନ ।
ସ ।
ସ ।
- -ସ ।
- -ନେଟଵର୍କ ।
- -ବ ।
- -ଡ ।
- -ଅଡ଼ିଟ ।
- -ଏ ।
Zof ସୁରକ୍ଷିତ ଏନ୍କ୍ଲେଭ ମଡ଼େଲ
ବ ।
Intelligence Plane
ନିଯନ୍ତ୍ରିତ ।
ZOF Cloud, ପ୍ରାଇଭେଟ କ୍ଲାଉଡ଼, ।
- -ଆ ।
- -System Graph ।
- -ଟ ।
- -ଉପଚାର ।
- -ଏ ।
Control Plane
ଗ୍ରାହକ-ନିଯନ୍ତ୍ରିତ ଅନୁମୋଦନ
ଆ ।
- -ମାନଵ ଅନୁମୋଦନ ଓ RBAC ।
- -ଗ ।
- -କ୍ଯାପ୍ସୁଲ ।
- -ସ ।
- -ସ ।
Execution Plane
ଆ ।
ଗ୍ରାହକ-ନିଯନ୍ତ୍ରିତ ଭିତ୍ତିଭୂମି ।
- -ଲ ।
- -ଲ ।
- -ଅ ।
- -ଐ ।
- -ଏ ।
ସୁରକ୍ଷିତ enclave architecture
Intelligence ଏବଂ control ସୁରକ୍ଷିତ segment ର ବାହାରେ ପରିଚାଳିତ ହୁଏ; execution ଏବଂ evidence signed capsules ଏବଂ ଗ୍ରାହକ-ନିୟନ୍ତ୍ରିତ runners ମାଧ୍ୟମରେ ଭିତରେ ରହେ।
ଅନୁମୋଦିତ planning zone
Intelligence Plane
Cloud, private cloud, ବା on-prem
Control Plane
Signed Test Capsule
Customer Transfer Boundary
ଗ୍ରାହକ-ନିୟନ୍ତ୍ରିତ segment
Execution Plane
Enclave Gateway
Edge Runner
Target Applications
Local Evidence Store
ଐଚ୍ଛିକ Sanitized Egress
ଅନୁମୋଦିତ planning zone
Intelligence Plane
Cloud, private cloud, ବା on-prem
Control Plane
Signed Test Capsule
Customer Transfer Boundary
ଗ୍ରାହକ-ନିୟନ୍ତ୍ରିତ segment
Execution Plane
Enclave Gateway
Edge Runner
Target Applications
Local Evidence Store
ଐଚ୍ଛିକ Sanitized Egress
ଏନ୍କ୍ଲେଭ-ସ ।
ସ ।
ସୁରକ୍ଷିତ enclave execution
Signed capsule transfer ସହ segmented execution।
ଗ୍ରାହକ-ନିଯନ୍ତ୍ରିତ ଏକ୍ଜ଼ିକ୍ଯୁସନ ସୀମା
ଆ ।
- -ଏକ୍ଜ଼ିକ୍ଯୁସନ ପ୍ଲେନ ।
- -ସ ।
- -ଐ ।
- -ପ ।
- -ରନ ।
- -ସ ।
ସ୍ଵାକ୍ଷରିତ ।
ଅ ।
Test capsule lifecycle
governed generation ଠାରୁ signed, ଅନୁମୋଦିତ execution ପର୍ଯ୍ୟନ୍ତ, ପ୍ରତ୍ୟେକ ପଦକ୍ଷେପ versioned ଏବଂ auditable।
ଏନ୍କ୍ଲେଭ ଗ୍ଯାଟ୍ଵେ
ଗ୍ଯାଟ୍ଵେ ।
PAM credential flow
Credentials execution time ରେ broker ହୁଏ, Zof Cloud ରେ କୌଣସି long-lived secrets ସଂଗ୍ରହ ହୁଏ ନାହିଁ।
Local Edge Runner
ଗ୍ରାହକ-ଡ ।
Edge runner execution flow
Signed capsules gateway policy ମାଧ୍ୟମରେ local execution ଏବଂ evidence capture ଦିଗରେ ଯାଏ।
ବିଭାଜନ ଭିତ୍ତିଭୂମି ।
VLAN, DMZ, OT ଖଣ୍ଡ ।
- -ପ ।
- -ସ ।
- -DMZ ।
- -MFG ।
- -SOC ।
- -ସ ।
ନିଯନ୍ତ୍ରିତ ଟେଲିମେଟ୍ରି ଇଗ୍ରେସ
ଟେଲିମେଟ୍ରି ଓ ସାକ୍ଷ୍ଯ ।
Telemetry flow
ଐଚ୍ଛିକ controlled egress ମାଧ୍ୟମରେ Runner capture।
ସାକ୍ଷ୍ଯ ଓ ଇଗ୍ରେସ ।
ଆ ।
Evidence flow modes
ଯାଞ୍ଚ evidence execution plane ଛାଡ଼ିବାର ପ୍ରଣାଳୀ ଚୟନ କରନ୍ତୁ।
ଶୁଧୁ ଲୋକାଲ
ସମସ୍ତ screenshots, logs, videos, ଏବଂ reports ଆପଣଙ୍କ environment ଭିତରେ ରହେ। କୌଣସି outbound transfer ନାହିଁ।
Sanitized egress
ଅନୁମୋଦିତ fields ଏବଂ artifacts execution plane ଛାଡ଼ିବା ପୂର୍ବରୁ redaction ନୀତି ମଧ୍ୟ ଦେଇ ଯାଏ।
ଶୁଧୁ Metadata
central dashboards ପାଇଁ pass/fail summaries ଏବଂ non-sensitive metadata ଅଂଶ ଭାଗ କରନ୍ତୁ, raw application data ନୁହେଁ।
ଏଣ୍ଟରପ୍ରାଇଜ ଅନୁମୋଦନ ଵର୍କଫ୍ଲୋ
ମାନଵ ଅନୁମୋଦନ ।
Remediation approval workflow
Detection ଠାରୁ verified fix ପର୍ଯ୍ୟନ୍ତ governed path।
ନିଯନ୍ତ୍ରିତ ପରିବେଶ ।
ଆର୍ଥିକ ।
- -ମ ।
- -ସ୍ଵାସ୍ଥ୍ଯସେବା ।
- -ପରିଚଯ ଓ ବିଶ୍ଵାସ ।
- -OT ।
- -SOC ।
- -ଡ଼ିପ୍ଲୋଏମେଣ୍ଟ ।
ଆ ।
ସ ।
| Deployment model | AI planning କେଉଁଠି ଚଲେ | execution କେଉଁଠି ଚଲେ | ଇଣ୍ଟର୍ନେଟ ଆବଶ୍ୟକତା | ଡାଟା egress model | ଆଦର୍ଶ ବ୍ୟବହାର ଉଦ୍ଦେଶ୍ୟ | Sales motion | ମୂଲ୍ୟ ନିର୍ଧାରଣ |
|---|---|---|---|---|---|---|---|
| Zof Cloud | Zof Cloud | Zof-ପରିଚାଳିତ ବା ଗ୍ରାହକ runners | ମାନଦଣ୍ଡ outbound | ଗ୍ରାହକ-କନ୍ଫିଗ୍ ହୋଇଥିବା | Cloud-native ଦଳ, ସ୍ୱଳ୍ପ ଘର୍ଷଣ pilots | Self-serve ଠାରୁ enterprise ପର୍ଯ୍ୟନ୍ତ | ପ୍ରକାଶିତ ସ୍ତର + enterprise |
| Zof Private Cloud | ଉତ୍ସର୍ଗୀକୃତ private cloud | ଗ୍ରାହକ-ନିୟନ୍ତ୍ରିତ runners | ନୀତି-ନିୟନ୍ତ୍ରିତ outbound | Local-first; ଐଚ୍ଛିକ ଅନୁମୋଦିତ egress | ନିୟନ୍ତ୍ରିତ ଶିଳ୍ପ, residency ଆବଶ୍ୟକତା | Enterprise sales | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
| Zof Hybrid Enclave | Cloud ବା private cloud | Enclave gateway + edge runners | ସୁରକ୍ଷିତ segment ରେ ଆବଶ୍ୟକ ନୁହେଁ | Local-only default; ଐଚ୍ଛିକ sanitized | ବ୍ୟାଙ୍କ, ବୀମା, internal-only apps | ସୁରକ୍ଷିତ deployment briefing | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
| Zof On-Prem Control Plane | ଗ୍ରାହକ data center | ଗ୍ରାହକ-ପରିଚାଳିତ runners | ଐଚ୍ଛିକ / air-gapped ସମର୍ଥିତ | ସାଧାରଣତଃ Local-only | ଇଣ୍ଟର୍ନେଟ ନାହିଁ, କଠୋର residency, internal governance | Architecture review ଆବଶ୍ୟକ | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
| Zof Local Edge Runner | Paired control plane | Branch, factory, edge site | execution ପାଇଁ ଆବଶ୍ୟକ ନୁହେଁ | ଲୋକାଲ evidence; ଐଚ୍ଛିକ sync | ବଣ୍ଟିତ sites, segmented networks | Enterprise deployment ର add-on | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
| Customer VPC / VNet | Cloud ବା private cloud | Customer VPC runners | ସାଧାରଣତଃ Outbound-only | Local-first; ନୀତି-ନିୟନ୍ତ୍ରିତ | ଆପଣଙ୍କ cloud account ରେ Enterprise SaaS | Architecture review | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
| Private Kubernetes execution | ଗ୍ରାହକ-ଅନୁମୋଦିତ control plane | ଗ୍ରାହକ-ପରିଚାଳିତ cluster agents | ନୀତି-ନିୟନ୍ତ୍ରିତ | Namespace-scoped evidence | ବିଦ୍ୟମାନ K8s estates ସହ platform ଦଳ | Architecture review | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
| Endpoint agents | Paired control plane | Desktop / VDI / legacy UI | ସାଧାରଣତଃ Outbound registration | ଲୋକାଲ capture; ଐଚ୍ଛିକ sanitized | ERP, Citrix, internal desktop apps | Enterprise deployment | Custom, sales ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ |
ସୁରକ୍ଷିତ deployment ମୂଲ୍ୟ model, footprint, ଏବଂ implementation scope ଉପରେ ନির୍ଭର କରେ। Enterprise deployment ମୂଲ୍ୟ ଦେଖନ୍ତୁ
ସ ।
ଆ ।
- SSO/SAML/OIDC ଓ RBAC ।
- ସ୍ଵାକ୍ଷରିତ ରନ ଓ ଏକ୍ଜ଼ିକ୍ଯୁସନ ।
- ଅଡ଼ିଟ ।
- PAM-ସ ।
- ସ ।
- ମାନଵ ଅନୁମୋଦନ ।
- ସାକ୍ଷ୍ଯ ମଡ଼େଲ: ।
- ବ ।
ସୁରକ୍ଷିତ Deployment ସମୀକ୍ଷା Checklist
ଆପଣଙ୍କ ସୁରକ୍ଷା, ଝୁଁକି, ଏବଂ ଭିତ୍ତିସଂରଚନା ଦଳ ସହ ଏହି checklist ବ୍ୟବହାର କରନ୍ତୁ। ଆପଣଙ୍କ internal review process ପ୍ରତିସ୍ଥାପନ ନୁହେଁ, ସହଯୋଗ ପାଇଁ ଡିଜାଇନ ହୋଇଛି।
Architecture review
ନେଟୱାର୍କ segments ସଂପର୍କରେ intelligence, control, ଏବଂ execution planes ର placement ଡକ୍ୟୁମେଣ୍ଟ କରନ୍ତୁ।
Data flow review
evidence ଏବଂ ଐଚ୍ଛିକ egress paths ସହ ଯେଉଁ ଡାଟା ତୈଆର, ସଂଗ୍ରହ, ଏବଂ ପ୍ରେଷଣ ହୁଏ ତାହା map କରନ୍ତୁ।
Runner signing
Execution hosts ପାଇଁ runner binaries, signing keys, ଏବଂ allowlists ଯାଞ୍ଚ କରନ୍ତୁ।
PAM model
Execution time ରେ privileged credentials ର integration approach নিশ୍ଚିତ କରନ୍ତୁ।
DLP ଏବଂ redaction
ଲୋକାଲ evidence ପାଇଁ field masking, screenshot ନୀତି, ଏବଂ retention ସଂଜ୍ଞାୟିତ କରନ୍ତୁ।
Audit trails
Capsule promotion, runs, approvals, ଏବଂ administrative ক্রিয়ার logging ଯାଞ୍ଚ କরন୍ତୁ।
RBAC ଏବଂ SSO
Zof roles କୁ corporate identity ଏବଂ least-privilege access ସହ align କରନ୍ତୁ।
Deployment model ଚୟନ
segmentation ଆବଶ୍ୟକତା ଆଧାରରେ cloud, private cloud, hybrid enclave, on-prem, ବା edge ଚୟନ କରନ୍ତୁ।
Evidence storage
Artifacts କେଉଁଠି ଥାକିବ, କେତେ ଦିନ ରଖାଯିବ, ଏବଂ କେ access କରୋ ପାରିବ ତାହା ସଂଜ୍ଞାୟିତ କରନ୍ତୁ।
Egress controls
ପ୍ରତ୍ୟେକ environment ପାଇଁ local-only, sanitized, ବା metadata-only modes ଚୟନ କরନ୍ତୁ।
Support access model
Zof ର personnel system access ଏବଂ approval workflow ଡକ୍ୟୁମେଣ୍ଟ କرنন୍ତୁ।
Pilot ଏବଂ rollout plan
Conservative pilot scope, success criteria, ଏବଂ production expansion gates ସଂଜ୍ଞାୟିତ করনন୍ତୁ।
Checklist download କরনन୍ତୁ
ଆପଣଙ୍କ architecture review ପୂର୍ବରୁ ସୁରକ୍ଷା ଏବଂ procurement stakeholders ସହ ଅଂଶ ଭାଗ কरनন୍ତୁ।
ସୁରକ୍ଷିତ deployment checklist ଦେଖନ୍ତୁସୁରକ୍ଷିତ ଡ଼ିପ୍ଲୋଏମେଣ୍ଟ ।
ସ ।
Zof ସହ ସୁରକ୍ଷିତ deployment ଆଲୋଚନା କରନ୍ତୁ
ନିୟନ୍ତ୍ରିତ enterprises ସମର୍ଥନ ତ ବ ଦଳ ସହ segmentation, capsule governance, ଏବଂ runner placement ସମୀକ୍ଷା କରନ୍ତୁ।
