Skip to content
Wdrożenie

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Brak wymaganego dostępu przychodzącego · Brak zewnętrznych wywołań modeli z sieci chronionych · Podpisane kapsuły testowe

Brak wymaganego dostępu przychodzącego

Brak zewnętrznych wywołań modeli z sieci chronionych

Podpisane, niezmienne kapsuły testowe

Zatwierdzenie przez człowieka dla zarządzanej remediacji

Modele wdrożenia

Wykonanie blisko Twojego środowiska, nadzór wbudowany w projekt

Chmura to jedna z dróg, nie jedyna. Zof jest zaprojektowany dla przedsiębiorstw wymagających wykonania kontrolowanego przez klienta, segmentowanych sieci i regulowanych modeli operacyjnych.

  • Płaszczyzny kontrolne zarządzane w chmurze oraz dedykowane w chmurze prywatnej
  • Wykonanie w VPC/VNet klienta z wzorcami łączności wyłącznie wychodzącej
  • Architektury hybrydowe łączące orkiestrację w chmurze publicznej z wykonaniem lokalnym
  • Moduły brzegowe i agenci na urządzeniach końcowych do walidacji w oddziałach, fabrykach i na komputerach
  • Wykonanie w stylu enklawy z podpisanymi kapsułami i kontrolowanym wyprowadzaniem telemetrii
  • Wykonanie zgodne z prywatnym Kubernetes w klastrach zarządzanych przez klienta
Architektura referencyjna

Trzy płaszczyzny. Jeden nadzorowany model wykonania.

Inteligencja i kontrola pozostają tam, gdzie zezwala na to polityka; wykonanie pozostaje w obrębie Twojej granicy. Dane wrażliwe pozostają w płaszczyźnie wykonawczej, o ile nie zatwierdzisz ich wyprowadzenia.

Warstwa inteligencji

Zarządzana inteligencja testowa

Planowanie, generowanie i priorytetyzacja działają tam, gdzie pozwala na to polityka, w Zof Cloud, chmurze prywatnej lub lokalnie.

  • -System Graph i rozumienie przepływów pracy
  • -Priorytetyzacja ryzyka i generowanie testów
  • -Składanie podpisanych kapsuł
  • -Planowanie napraw tam, gdzie jest to dozwolone
  • -Brak bezpośredniego wykonywania na chronionych aplikacjach z zewnętrznego SaaS

Control Plane

Zatwierdzenia i polityka

Zarządzana przez klienta warstwa podpisywania, harmonogramowania, ścieżek audytu i routingu dowodów.

  • -Procesy zatwierdzania przez człowieka
  • -Podpisywanie kryptograficzne i egzekwowanie polityki
  • -Wersjonowanie i promowanie kapsuł
  • -Dostęp oparty na rolach i integracja SSO
  • -Gotowe do audytu zapisy każdej akcji

Execution Plane

Wykonywanie kontrolowane przez klienta

Testy działają wewnątrz Twojej infrastruktury. Dane wrażliwe pozostają wewnątrz, chyba że zatwierdzisz ruch wychodzący.

  • -Lokalne wykonywanie przez runner brzegowy
  • -Walidacja przeglądarki, API i aplikacji desktopowych
  • -Lokalne przechwytywanie i maskowanie dowodów
  • -Opcjonalny oczyszczony lub wyłącznie metadanowy ruch wychodzący
  • -Brak wywołań zewnętrznych modeli z chronionych sieci w czasie wykonania

Architektura bezpiecznego enklawu

Inteligencja i sterowanie działają poza chronionym segmentem; wykonywanie i materiał dowodowy pozostają wewnątrz dzięki podpisanym kapsułom i runnerom kontrolowanym przez klienta.

Zatwierdzona strefa planowania

Płaszczyzna inteligencji

Chmura, chmura prywatna lub środowisko on-premise

Płaszczyzna sterowania

Podpisana kapsuła testowa

Granica transferu klienta

Segment kontrolowany przez klienta

Płaszczyzna wykonywania

Brama enklawu

Runner brzegowy

Aplikacje docelowe

Lokalne repozytorium materiału dowodowego

Opcjonalny oczyszczony wypływ danych

Porównaj modele wdrożenia

Porównaj, gdzie odbywa się planowanie, gdzie wykonywane są testy i jak dowody mogą opuścić Twoją granicę. Modele można łączyć w topologiach hybrydowych.

Model wdrożeniaGdzie działa planowanie AIGdzie odbywa się wykonywanieWymóg dostępu do internetuModel ruchu wychodzącego danychIdealne zastosowanieModel sprzedażyCennik
Zof CloudZof CloudRunnery zarządzane przez Zof lub klientaStandardowy ruch wychodzącyKonfigurowane przez klientaZespoły cloud-native, pilotaże o niższym poziomie tarciaOd samoobsługi po enterprisePublikowane plany + enterprise
Zof Private CloudDedykowana chmura prywatnaRunnery kontrolowane przez klientaRuch wychodzący kontrolowany politykąNajpierw lokalnie; opcjonalny zatwierdzony ruch wychodzącyBranże regulowane, wymogi rezydencji danychSprzedaż enterpriseIndywidualnie, skontaktuj się z działem sprzedaży
Zof Hybrid EnclaveChmura publiczna lub prywatnaBrama enklawy + runnery brzegoweNiewymagany w chronionym segmencieDomyślnie wyłącznie lokalnie; opcjonalnie oczyszczonyBanki, ubezpieczenia, aplikacje wyłącznie wewnętrzneBriefing dotyczący bezpiecznego wdrożeniaIndywidualnie, skontaktuj się z działem sprzedaży
Zof On-Prem Control PlaneCentrum danych klientaRunnery zarządzane przez klientaOpcjonalnie / obsługa środowisk odizolowanychZwykle wyłącznie lokalnieBrak internetu, ścisła rezydencja danych, wewnętrzny nadzórWymagany przegląd architekturyIndywidualnie, skontaktuj się z działem sprzedaży
Zof Local Edge RunnerSparowany control planeOddział, fabryka, lokalizacja brzegowaNiewymagany do wykonywaniaLokalne dowody; opcjonalna synchronizacjaRozproszone lokalizacje, segmentowane sieciDodatek do wdrożenia enterpriseIndywidualnie, skontaktuj się z działem sprzedaży
VPC / VNet klientaChmura publiczna lub prywatnaRunnery w VPC klientaZwykle wyłącznie wychodzącyNajpierw lokalnie; kontrolowany politykąEnterprise SaaS na Twoim koncie chmurowymPrzegląd architekturyIndywidualnie, skontaktuj się z działem sprzedaży
Wykonywanie w prywatnym KubernetesControl plane zatwierdzony przez klientaAgenty klastra zarządzane przez klientaKontrolowany politykąDowody w zakresie przestrzeni nazwZespoły platformowe z istniejącymi środowiskami K8sPrzegląd architekturyIndywidualnie, skontaktuj się z działem sprzedaży
Agenty punktów końcowychSparowany control planeDesktop / VDI / starsze interfejsy UIZwykle rejestracja wychodzącaPrzechwytywanie lokalne; opcjonalnie oczyszczoneERP, Citrix, wewnętrzne aplikacje desktopoweWdrożenie enterpriseIndywidualnie, skontaktuj się z działem sprzedaży

Cennik bezpiecznego wdrożenia zależy od modelu, skali oraz zakresu implementacji. Zobacz cennik wdrożeń enterprise

Nadzór korporacyjny

Płaszczyzny kontrolne, procesy zatwierdzania i dowody audytowe

Elastyczność wdrożenia łączy się z nadzorowaną autonomią: zatwierdzaniem przez człowieka, dostępem o najmniejszych uprawnieniach i routingiem dowodów, który definiujesz.

Przepływ zatwierdzania działań naprawczych

Nadzorowana ścieżka od wykrycia po zweryfikowaną poprawkę.

WykryciePropozycjaZatwierdzenieZastosowanieWeryfikacjaAudyt
  • Dostęp oparty na rolach, SSO i rozdział obowiązków przy promowaniu kapsuł
  • Zatwierdzanie przez człowieka przed nadzorowaną naprawą na ścieżkach produkcyjnych
  • Konfigurowalne tryby dowodów: tylko lokalne, oczyszczone lub wyłącznie metadane
  • Ślady audytowe dla planowania, wykonania, zatwierdzeń i działań administracyjnych
Reprezentatywne scenariusze

Jak regulowane przedsiębiorstwa wdrażają Zof

Zanonimizowane modele branżowe ilustrujące podejścia do wdrożenia w podobnych środowiskach. Nie stanowią rekomendacji ani identyfikacji klientów.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Regulowane środowisko doradcze

Danych klientów i wewnętrznych systemów doradczych nie można udostępniać wykonaniu w publicznym SaaS.

Ograniczenia infrastruktury
Rygorystyczna rezydencja danych, brak niezarządzanych zewnętrznych wywołań AI z sieci doradczych.
Segmentacja sieci
Osobne sieci VLAN dla aplikacji klienckich, narzędzi badawczych i systemów administracyjnych.
Architektura wdrożenia
Płaszczyzna kontrolna w chmurze prywatnej z bramą enklawy i lokalnymi modułami wykonawczymi.
Wykonanie na urządzeniach końcowych / brzegu sieci
Moduły brzegowe walidują portale wewnętrzne; agenci na urządzeniach końcowych obsługują procesy na komputerach.
Mechanizmy nadzoru
Podpisywanie kapsuł, podwójne zatwierdzanie naprawy produkcyjnej, pełny eksport audytu.
Granice telemetrii
Wyprowadzanie wyłącznie metadanych do centralnych pulpitów; surowe dowody pozostają lokalnie.
Nadzór nad naprawą
Poprawki oparte na PR z autoryzacją przez człowieka; brak cichych zmian produkcyjnych.

Środowisko przetwarzania płatności

Środowiska danych posiadaczy kart wymagają segmentowanego wykonania i kontrolowanego wyprowadzania danych.

Ograniczenia infrastruktury
Segmentacja zgodna z PCI; rozmieszczenie modułów wykonawczych o najmniejszych uprawnieniach.
Segmentacja sieci
Segmenty izolowane w ramach CDE z dedykowanymi bramami dla każdej strefy.
Architektura wdrożenia
Hybrydowo: planowanie w chmurze w zatwierdzonym regionie, wykonanie w VPC klienta.
Wykonanie na urządzeniach końcowych / brzegu sieci
Agenci zgodni z Kubernetes w klastrach klienta; walidacja API w VPC.
Mechanizmy nadzoru
Poświadczenia pośredniczone przez PAM, podpisane moduły wykonawcze, integracja z kontrolą zmian.
Granice telemetrii
Oczyszczone wyprowadzanie danych z maskowaniem pól; retencja zgodna z programem zgodności.
Nadzór nad naprawą
Naprawa najpierw w środowisku przejściowym z zestawami weryfikacyjnymi przed promocją.

Środowisko operacji produkcyjnych

Systemy na hali produkcyjnej i MES wymagają lokalnej walidacji bez wystawiania do internetu.

Ograniczenia infrastruktury
Granice OT/IT, przerywana łączność, kontrole wrażliwe na opóźnienia.
Segmentacja sieci
Sieci fabryczne odizolowane od korporacyjnych płaszczyzn kontrolnych w chmurze.
Architektura wdrożenia
Centralna orkiestracja z rozproszoną flotą modułów brzegowych w każdej lokalizacji.
Wykonanie na urządzeniach końcowych / brzegu sieci
Moduły brzegowe w zakładach; opcjonalna synchronizacja wyłącznie wychodząca dla aktualizacji kapsuł.
Mechanizmy nadzoru
Polityki na poziomie lokalizacji, inwentarz floty i lokalne pakiety dowodów.
Granice telemetrii
Domyślnie raportowanie wyłącznie lokalne; opcjonalne zagregowane metadane kondycji.
Nadzór nad naprawą
Zatwierdzanie przez człowieka dla zmian wpływających na linie produkcyjne.

Środowisko tożsamości i zaufania

Platformy tożsamości wymagają testowania o wysokim poziomie pewności w obrębie granic zaufania.

Ograniczenia infrastruktury
Sekrety i tokeny nie mogą opuszczać płaszczyzny wykonawczej bez redakcji.
Segmentacja sieci
DMZ, wewnętrzna siatka usług i narzędzia administracyjne na osobnych ścieżkach.
Architektura wdrożenia
Wykonanie w VPC klienta z wzorcami bezpiecznej enklawy dla przepływów uprzywilejowanych.
Wykonanie na urządzeniach końcowych / brzegu sieci
Walidacja API i przeglądarki w VPC; agenci na urządzeniach końcowych dla konsol administracyjnych.
Mechanizmy nadzoru
Krótkotrwałe poświadczenia, listy dozwolonych wykonań, ciągły audyt.
Granice telemetrii
Oczyszczanie dowodów przed jakimkolwiek transferem między strefami.
Nadzór nad naprawą
Nadzorowana naprawa z weryfikacją wycofania zmian w środowisku przejściowym.

Środowisko integracji systemów korporacyjnych

Programy integracji systemów łączą ERP, CRM i niestandardowe oprogramowanie pośredniczące w hybrydowych infrastrukturach.

Ograniczenia infrastruktury
Klienci wieloregionowi, mieszane punkty końcowe w chmurze i lokalne.
Segmentacja sieci
Granice sieci dla obciążeń walidacyjnych na poziomie najemcy lub projektu.
Architektura wdrożenia
Niezawodność chmury hybrydowej: warstwa sterowania w chmurze + runnery w VPC i on-prem.
Wykonanie na urządzeniach końcowych / brzegu sieci
Rozproszone floty testowe kierowane na podstawie wpływu zmian z System Graph.
Mechanizmy nadzoru
Polityki w zakresie projektu i routing dowodów dla każdego zaangażowania.
Granice telemetrii
Konfigurowalna dla każdego środowiska; centralna analityka tam, gdzie jest zatwierdzona.
Nadzór nad naprawą
Przepływy zatwierdzeń dopasowane do procesów CAB klienta.

Środowisko administracji ochroną zdrowia

Systemy administracyjne przetwarzające dane PHI wymagają wykonywania uwzględniającego rezydencję danych.

Ograniczenia infrastruktury
Przetwarzanie zgodne z HIPAA; minimalizacja przepływu danych poza wyznaczonymi granicami.
Segmentacja sieci
Rozdzielenie sieci klinicznej od administracyjnej.
Architektura wdrożenia
Warstwa sterowania w chmurze prywatnej lub on-prem z lokalnymi workerami wykonawczymi.
Wykonanie na urządzeniach końcowych / brzegu sieci
Testowanie aplikacji wyłącznie wewnętrznych; agenci desktopowi dla starszych interfejsów administracyjnych.
Mechanizmy nadzoru
Polityki retencji, przeglądy dostępu oraz eksporty audytowe gotowe na wypadek naruszenia.
Granice telemetrii
Dowody przechowywane lokalnie w pierwszej kolejności; podsumowania metadanych dla pulpitów korporacyjnych.
Nadzór nad naprawą
Człowiek w pętli decyzyjnej przy zmianach dotykających procesów z danymi PHI.

Środowisko operacji bezpieczeństwa

Narzędzia bezpieczeństwa i przepływy zbliżone do SOAR wymagają izolowanej walidacji.

Ograniczenia infrastruktury
Wysoce wrażliwe logi i konfiguracje; brak dostępu przychodzącego do segmentów SOC.
Segmentacja sieci
VLAN SOC, integracje narzędzi oraz repliki produkcji w środowisku staging.
Architektura wdrożenia
Wykonywanie w stylu enklawy z podpisanymi pakietami i ograniczonym ruchem wychodzącym.
Wykonanie na urządzeniach końcowych / brzegu sieci
Runnery w segmencie SOC; walidacja API dla integracji i playbooków.
Mechanizmy nadzoru
Niezmienne kapsuły, łańcuchy zatwierdzeń, integracja z narzędziami GRC.
Granice telemetrii
Kontrolowany ruch wychodzący telemetrii z sanityzacją dowodów.
Nadzór nad naprawą
Zweryfikowane przepływy naprawcze z bramkami akceptacji bezpieczeństwa.

Ten reprezentatywny scenariusz to zanonimizowany model branżowy używany do wyjaśnienia podejść do wdrożenia w podobnych środowiskach korporacyjnych. Nie identyfikuje konkretnego klienta.

Referencja architektury

Korporacyjne topologie wdrożenia

Reprezentatywne diagramy dla typowych scenariuszy oceny przez kupujących. Twój przegląd architektury określi dokładne rozmieszczenie każdej płaszczyzny.

Architektura zarządzana w chmurze

Płaszczyzna sterowania zarządzana przez Zof z konfigurowalnym rozmieszczeniem wykonywania.

Zof Cloud (środowisko klienta)Płaszczyzna sterowaniaPolityki i zatwierdzeniaOrkiestracjaWykonywanieRunnery zarządzane lub runnery klientaRepozytorium materiału dowodowego

Wykonywanie w VPC klienta

Planowanie w zatwierdzonej chmurze; wykonywanie wewnątrz granicy Twojego VPC.

VPC / VNet klientaSieć klientaSterowanieInteligencjaBrama transferuAgent wykonywaniaAplikacje

Architektura wykonywania hybrydowego

Orkiestracja w chmurze z rozproszonymi lokalnymi flotami wykonawczymi.

Chmura / chmura prywatnaŚrodowisko wykonawcze klientaSterowanieInteligencjaRunner VPCRunner brzegowyPunkt końcowyRunner on-premise

Topologia runnera brzegowego

Lokalne wykonywanie z scentralizowaną orkiestracją.

Płaszczyzna sterowaniaBramaRunner brzegowyAplikacjeLokalny materiał dowodowy

Topologia agenta punktu końcowego

Walidacja aplikacji desktopowych i starszych dzięki agentom wdrażanym przez klienta.

Płaszczyzna sterowaniaOrkiestracjaAgent punktu końcowegoDesktop / VDILokalny materiał dowodowy

Wykonywanie w bezpiecznym enklawie

Segmentowane wykonywanie z transferem podpisanych kapsuł.

Zatwierdzona strefa planowaniaChroniony segmentInteligencjaSterowanieBramaRunnerAplikacjeMateriał dowodowy

Wykonywanie w prywatnym Kubernetes

Agenty zgodne z wykonywaniem w klastrach zarządzanych przez klienta, bez pełnej instalacji platformy.

Płaszczyzna sterowania (klient lub Zof)Klaster Kubernetes klientaPłaszczyzna sterowaniaPodpisaniePrzestrzeń nazwAgent wykonywaniaObciążeniaSekretyArtefaktyGranica telemetrii

Rozproszone floty testowe

Wiele flot orkiestrowanych z centralnej płaszczyzny sterowania.

Płaszczyzna sterowaniaFlota AFlota BFlota CFlota D

Przepływ zatwierdzania działań naprawczych

Nadzorowana ścieżka od wykrycia po zweryfikowaną poprawkę.

WykryciePropozycjaZatwierdzenieZastosowanieWeryfikacjaAudyt

Przepływ telemetrii

Przechwytywanie przez runnera aż po opcjonalny kontrolowany wypływ danych.

RunnerLokalne repozytoriumRedakcjaZatwierdzony wypływ danych

Routing materiału dowodowego

Jak artefakty walidacji mogą opuszczać granicę wykonywania.

PrzechwytywanieTylko lokalnieOczyszczonyTylko metadane
Next step

Zaplanuj swoje wdrożenie z Zof

Wspólnie z naszymi specjalistami ds. wdrożeń przejdź przez architekturę, mechanizmy kontroli materiału dowodowego oraz ostrożną ścieżkę pilotażową.

01Zof Console

Jedna powierzchnia do oceny kondycji, operacji i tego, co wymaga uwagi w następnej kolejności.

Uwierzytelniony dom, który zespoły inżynierii, QA i SRE otwierają każdego dnia: kondycja jakości, trwające przebiegi, pokrycie według modułów i to, co wymaga uwagi w następnej kolejności.

OPERACYJNE KPI

  • Przebiegi
  • Pokrycie
  • Ryzyko

Na żywo w każdym środowisku, do którego wdrażasz.

OŚ PRACY

  • Specyfikacje
  • Testy
  • Harmonogramy

Od specyfikacji po zaplanowaną regresję.

ZABEZPIECZENIA

  • RBAC
  • SSO
  • audyt

Każda akcja przypisana do konkretnej osoby.

LIVE/console
Centrum dowodzenia Zof AI pokazujące 12 przebiegów z 94% zdawalnością, 3 otwarte krytyczne problemy, 84% pokrycia, cztery paski śledzenia modułów, pipeline specyfikacji, nadchodzące harmonogramy oraz rekomendowane kolejne działania, wraz z panelem bocznym aktywnych przebiegów.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI