Skip to content
Bezpieczna enklawa

Autonomous reliability for restricted environments.

Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.

Nie wymaga dostępu przychodzącego

Brak zewnętrznych wywołań modeli z sieci chronionych

Podpisane, niezmienne kapsuły testowe

Wykonywanie kontrolowane przez klienta ze ścieżkami audytu

Wyzwanie

Dlaczego bezpieczne środowiska wymagają innego modelu

Sieci o ograniczonym dostępie nie były projektowane dla narzędzi wymagających dostępu przychodzącego, niezarządzanych wywołań modeli czy automatyzacji bez nadzoru.

  • -Brak bezpośredniego dostępu do internetu dla chronionych aplikacji
  • -Segmentacja sieci i granice zero-trust
  • -Zarządzanie dostępem uprzywilejowanym i kontrola zmian
  • -Zapobieganie utracie danych i reguły obsługi dowodów
  • -Ścieżki audytu dla każdego kroku walidacji i naprawy
  • -Brak niezarządzanych zewnętrznych wywołań AI z wnętrza enklawy
Architektura

Model bezpiecznej enklawy Zof

Inteligencja i sterowanie działają tam, gdzie pozwala polityka; wykonywanie pozostaje wewnątrz granic klienta, za bramą transferu.

Warstwa inteligencji

Zarządzana inteligencja testowa

Działa w Zof Cloud, chmurze prywatnej lub on-prem, tam gdzie Twoja polityka zezwala na planowanie i generowanie.

  • -Analiza wymagań i przepływów pracy
  • -Modelowanie System Graph i priorytetyzacja ryzyka
  • -Generowanie testów i składanie kapsuł
  • -Planowanie napraw tam, gdzie pozwala polityka
  • -Brak wykonywania testów na chronionych aplikacjach z tej warstwy

Warstwa sterowania

Zatwierdzenia zarządzane przez klienta

Twoje polityki, podpisy i ścieżki audytu decydują o tym, co może być uruchomione w chronionych środowiskach.

  • -Zatwierdzenia przez człowieka i kontrole oparte na rolach
  • -Podpisywanie kryptograficzne i kontrole polityk
  • -Wersjonowanie i promocja kapsuł
  • -Harmonogramowanie i routing dowodów
  • -Pełna ścieżka audytu dla każdego działania

Warstwa wykonawcza

Wewnątrz Twoich granic

Działa w całości wewnątrz infrastruktury kontrolowanej przez klienta. Wrażliwe dane pozostają wewnątrz, dopóki nie zatwierdzisz ich wyprowadzenia.

  • -Lokalna walidacja przeglądarki, API i aplikacji desktopowych
  • -Lokalne zrzuty ekranu, logi i nagrania wideo
  • -Redakcja danych i lokalne pakiety dowodów
  • -Opcjonalny ruch wychodzący po sanityzacji lub ograniczony do metadanych
  • -Brak zależności od zewnętrznych wywołań modeli w czasie wykonywania

Architektura bezpiecznego enklawu

Inteligencja i sterowanie działają poza chronionym segmentem; wykonywanie i materiał dowodowy pozostają wewnątrz dzięki podpisanym kapsułom i runnerom kontrolowanym przez klienta.

Zatwierdzona strefa planowania

Płaszczyzna inteligencji

Chmura, chmura prywatna lub środowisko on-premise

Płaszczyzna sterowania

Podpisana kapsuła testowa

Granica transferu klienta

Segment kontrolowany przez klienta

Płaszczyzna wykonywania

Brama enklawu

Runner brzegowy

Aplikacje docelowe

Lokalne repozytorium materiału dowodowego

Opcjonalny oczyszczony wypływ danych

Wzorce enklaw

Architektury wykonawcze w stylu enklawy

Segmentowana infrastruktura, w której planowanie może odbywać się w zatwierdzonej strefie, podczas gdy wykonywanie i dowody pozostają w granicach kontrolowanych przez klienta.

Wykonywanie w bezpiecznym enklawie

Segmentowane wykonywanie z transferem podpisanych kapsuł.

Zatwierdzona strefa planowaniaChroniony segmentInteligencjaSterowanieBramaRunnerAplikacjeMateriał dowodowy
Granica wykonawcza

Granica wykonawcza kontrolowana przez klienta

Ty określasz, gdzie działają runnery, czego mogą dotykać i jak artefakty opuszczają segment.

  • -Warstwa wykonawcza pozostaje wewnątrz Twojego perymetru
  • -Wrażliwe dane czasu wykonywania nie są wymagane w zewnętrznym SaaS
  • -Opcjonalne podsumowania oparte wyłącznie na metadanych dla centralnych pulpitów
  • -Polityki dowodów i retencji dla każdego środowiska
  • -Listy dozwolonych runnerów i tożsamość na potrzeby audytu
  • -Integruje się z istniejącymi modelami segmentacji i zero-trust
Podpisane kapsuły

Podpisane kapsuły testowe

Niezmienne, wersjonowane i zatwierdzone pakiety, a nie doraźne skrypty. Ograniczone manifesty precyzyjnie definiują, co może zostać uruchomione.

Cykl życia kapsuły testowej

Od nadzorowanego generowania po podpisane, zatwierdzone wykonanie, każdy krok jest wersjonowany i podlega audytowi.

AnalizaGenerowanieZłożenieZatwierdzeniePodpisanieWykonanie
Brama enklawy

Brama enklawy

Weryfikuje podpisy, egzekwuje politykę, przygotowuje kapsuły, rejestruje każde działanie i wyzwala runner brzegowy, bez otwierania dostępu przychodzącego.

Przepływ poświadczeń PAM

Poświadczenia są pośredniczone w czasie wykonywania, w Zof Cloud nie są przechowywane żadne długotrwałe sekrety.

Runner żąda sesji
Brama egzekwuje politykę
PAM pośredniczy w wydaniu poświadczenia
Przyznano dostęp ograniczony czasowo
Zarejestrowano zdarzenie audytowe
Runner brzegowy

Lokalny runner brzegowy

Wdrażany przez klienta moduł wykonawczy, który uruchamia testy lokalnie, zbiera dowody, stosuje redakcję danych i tworzy raporty wewnątrz sieci chronionej.

Przepływ wykonania runnera brzegowego

Podpisane kapsuły przechodzą przez politykę bramy do lokalnego wykonania i przechwytywania materiału dowodowego.

Brama enklawuRunner brzegowyAplikacje doceloweLokalne repozytorium materiału dowodowego
Segmentacja

Wsparcie dla segmentowanej infrastruktury

Rozmieszczaj bramy i runnery dla każdego VLAN, DMZ, strefy OT lub jednostki biznesowej z politykami dopasowanymi do ryzyka.

  • -Reguły promocji kapsuł dla każdego segmentu
  • -Ostrożne pilotaże najpierw w strefach najwyższego ryzyka
  • -Obsługa aplikacji w DMZ i wyłącznie wewnętrznych
  • -Sieci produkcyjne i oddziałowe za pośrednictwem runnerów brzegowych
  • -Narzędzia SOC i administracyjne w odizolowanych segmentach
  • -Rozszerzaj zasięg po zatwierdzeniu architektury bezpieczeństwa
Telemetria

Kontrolowany ruch wychodzący telemetrii

Telemetria i dowody opuszczają środowisko wyłącznie zatwierdzonymi przez Ciebie ścieżkami, z wcześniej zastosowaną redakcją danych.

Przepływ telemetrii

Przechwytywanie przez runnera aż po opcjonalny kontrolowany wypływ danych.

RunnerLokalne repozytoriumRedakcjaZatwierdzony wypływ danych
Kontrole dowodów

Kontrole dowodów i ruchu wychodzącego

Ty decydujesz, jak dowody opuszczają warstwę wykonawczą, o ile w ogóle ją opuszczają.

Tryby przepływu materiału dowodowego

Wybierz sposób, w jaki materiał dowodowy walidacji opuszcza płaszczyznę wykonywania.

Tylko lokalnie

Wszystkie zrzuty ekranu, logi, nagrania i raporty pozostają w Twoim środowisku. Brak transferu na zewnątrz.

Oczyszczony wypływ danych

Zatwierdzone pola i artefakty przechodzą przez polityki redakcji, zanim opuszczą płaszczyznę wykonywania.

Tylko metadane

Udostępniaj podsumowania pozytywnych/negatywnych wyników oraz niewrażliwe metadane do centralnych pulpitów, bez surowych danych aplikacji.

Zatwierdzenia

Korporacyjne przepływy zatwierdzeń

Autoryzacja przez człowieka bramkuje promocję kapsuł i zarządzaną naprawę przed wpływem na produkcję.

Przepływ zatwierdzania działań naprawczych

Nadzorowana ścieżka od wykrycia po zweryfikowaną poprawkę.

WykryciePropozycjaZatwierdzenieZastosowanieWeryfikacjaAudyt
Środowiska regulowane

Przykłady środowisk regulowanych

Reprezentatywne wzorce dla usług finansowych, administracji ochrony zdrowia i segmentacji sektora publicznego, nie są to rekomendacje klientów.

  • -Segmenty bankowości podstawowej i przetwarzania płatności
  • -Systemy administracyjne ochrony zdrowia z granicami danych PHI
  • -Platformy tożsamości i zaufania w architekturach DMZ
  • -Walidacja zbliżona do OT w produkcji, na brzegu sieci
  • -Narzędzia operacji bezpieczeństwa w VLAN-ach SOC
  • -Zobacz scenariusze w centrum wdrożeń, aby poznać zanonimizowane modele
Tryby wdrożenia

Dopasuj do swojego modelu operacyjnego

Od standardowej chmury po odizolowane środowiska on-prem, ten sam zarządzany model kapsuł, inne rozmieszczenie poszczególnych warstw.

Model wdrożeniaGdzie działa planowanie AIGdzie odbywa się wykonywanieWymóg dostępu do internetuModel ruchu wychodzącego danychIdealne zastosowanieModel sprzedażyCennik
Zof CloudZof CloudRunnery zarządzane przez Zof lub klientaStandardowy ruch wychodzącyKonfigurowane przez klientaZespoły cloud-native, pilotaże o niższym poziomie tarciaOd samoobsługi po enterprisePublikowane plany + enterprise
Zof Private CloudDedykowana chmura prywatnaRunnery kontrolowane przez klientaRuch wychodzący kontrolowany politykąNajpierw lokalnie; opcjonalny zatwierdzony ruch wychodzącyBranże regulowane, wymogi rezydencji danychSprzedaż enterpriseIndywidualnie, skontaktuj się z działem sprzedaży
Zof Hybrid EnclaveChmura publiczna lub prywatnaBrama enklawy + runnery brzegoweNiewymagany w chronionym segmencieDomyślnie wyłącznie lokalnie; opcjonalnie oczyszczonyBanki, ubezpieczenia, aplikacje wyłącznie wewnętrzneBriefing dotyczący bezpiecznego wdrożeniaIndywidualnie, skontaktuj się z działem sprzedaży
Zof On-Prem Control PlaneCentrum danych klientaRunnery zarządzane przez klientaOpcjonalnie / obsługa środowisk odizolowanychZwykle wyłącznie lokalnieBrak internetu, ścisła rezydencja danych, wewnętrzny nadzórWymagany przegląd architekturyIndywidualnie, skontaktuj się z działem sprzedaży
Zof Local Edge RunnerSparowany control planeOddział, fabryka, lokalizacja brzegowaNiewymagany do wykonywaniaLokalne dowody; opcjonalna synchronizacjaRozproszone lokalizacje, segmentowane sieciDodatek do wdrożenia enterpriseIndywidualnie, skontaktuj się z działem sprzedaży
VPC / VNet klientaChmura publiczna lub prywatnaRunnery w VPC klientaZwykle wyłącznie wychodzącyNajpierw lokalnie; kontrolowany politykąEnterprise SaaS na Twoim koncie chmurowymPrzegląd architekturyIndywidualnie, skontaktuj się z działem sprzedaży
Wykonywanie w prywatnym KubernetesControl plane zatwierdzony przez klientaAgenty klastra zarządzane przez klientaKontrolowany politykąDowody w zakresie przestrzeni nazwZespoły platformowe z istniejącymi środowiskami K8sPrzegląd architekturyIndywidualnie, skontaktuj się z działem sprzedaży
Agenty punktów końcowychSparowany control planeDesktop / VDI / starsze interfejsy UIZwykle rejestracja wychodzącaPrzechwytywanie lokalne; opcjonalnie oczyszczoneERP, Citrix, wewnętrzne aplikacje desktopoweWdrożenie enterpriseIndywidualnie, skontaktuj się z działem sprzedaży

Cennik bezpiecznego wdrożenia zależy od modelu, skali oraz zakresu implementacji. Zobacz cennik wdrożeń enterprise

Kontrole bezpieczeństwa

Zaprojektowane z myślą o przeglądzie bezpieczeństwa

Kontrole, których oczekują Twoje zespoły ds. bezpieczeństwa i ryzyka, bez deklarowania certyfikatów, których nie uzyskaliśmy.

  • SSO/SAML/OIDC i kontrola dostępu oparta na rolach
  • Podpisane runnery i listy dozwolonych operacji wykonawczych
  • Ścieżki audytu dla kapsuł, uruchomień i zatwierdzeń
  • Pośredniczenie w obsłudze poświadczeń zgodne z PAM w czasie wykonywania
  • Konfigurowalne polityki redakcji danych i retencji
  • Zatwierdzenie przez człowieka przed zarządzaną naprawą
  • Tryby dowodów: tylko lokalnie, po sanityzacji lub wyłącznie metadane
  • Zaprojektowane z myślą o modelach wykonywania kontrolowanych przez bank
Przegląd bezpieczeństwa

Lista kontrolna przeglądu bezpiecznego wdrożenia

Skorzystaj z tej listy kontrolnej wspólnie z zespołami ds. bezpieczeństwa, ryzyka i infrastruktury. Została zaprojektowana, by wspierać, a nie zastępować Twój wewnętrzny proces przeglądu.

  • Przegląd architektury

    Udokumentuj rozmieszczenie płaszczyzn inteligencji, sterowania i wykonywania względem segmentów sieci.

  • Przegląd przepływu danych

    Zmapuj, jakie dane są tworzone, przechowywane i przesyłane, w tym materiał dowodowy oraz opcjonalne ścieżki wypływu danych.

  • Podpisywanie runnerów

    Zweryfikuj pliki binarne runnerów, klucze podpisujące oraz listy dozwolonych hostów wykonawczych.

  • Model PAM

    Potwierdź sposób integracji uprawnień uprzywilejowanych w momencie wykonania.

  • DLP i redakcja danych

    Zdefiniuj maskowanie pól, zasady dotyczące zrzutów ekranu oraz retencję lokalnych dowodów.

  • Ścieżki audytu

    Sprawdź logowanie promocji kapsuł, uruchomień, zatwierdzeń i działań administracyjnych.

  • RBAC i SSO

    Dopasuj role Zof do tożsamości korporacyjnej i zasady najmniejszych uprawnień.

  • Wybór modelu wdrożenia

    Wybierz chmurę, chmurę prywatną, enklawę hybrydową, on-premises lub edge w zależności od potrzeb segmentacji.

  • Przechowywanie dowodów

    Określ, gdzie znajdują się artefakty, jak długo są przechowywane i kto może mieć do nich dostęp.

  • Kontrola ruchu wychodzącego

    Wybierz tryb wyłącznie lokalny, oczyszczony lub tylko metadanych dla każdego środowiska.

  • Model dostępu wsparcia

    Udokumentuj, kiedy personel Zof może uzyskiwać dostęp do systemów i w ramach jakiego procesu zatwierdzania.

  • Plan pilotażu i wdrożenia

    Zdefiniuj ostrożny zakres pilotażu, kryteria sukcesu oraz bramki rozszerzania na produkcję.

Pobierz listę kontrolną

Udostępnij interesariuszom z działów bezpieczeństwa i zakupów przed przeglądem architektury.

Zobacz listę kontrolną bezpiecznego wdrożenia
FAQ

Pytania dotyczące bezpiecznego wdrożenia

Odpowiedzi dla zespołów oceniających bezpieczeństwo, infrastrukturę i zakupy.

Nie. Zof nie wymaga połączeń przychodzących do Twojej chronionej sieci. Wdrożone przez klienta edge runnery wykonują podpisane kapsuły lokalnie. Ewentualna łączność jest wychodząca i kontrolowana zasadami.
Next step

Omów bezpieczne wdrożenie z Zof

Przeanalizuj segmentację, nadzór nad kapsułami i rozmieszczenie runnerów z zespołami, które wspierają regulowane przedsiębiorstwa.

01Zof Console

Jedna powierzchnia do oceny kondycji, operacji i tego, co wymaga uwagi w następnej kolejności.

Uwierzytelniony dom, który zespoły inżynierii, QA i SRE otwierają każdego dnia: kondycja jakości, trwające przebiegi, pokrycie według modułów i to, co wymaga uwagi w następnej kolejności.

OPERACYJNE KPI

  • Przebiegi
  • Pokrycie
  • Ryzyko

Na żywo w każdym środowisku, do którego wdrażasz.

OŚ PRACY

  • Specyfikacje
  • Testy
  • Harmonogramy

Od specyfikacji po zaplanowaną regresję.

ZABEZPIECZENIA

  • RBAC
  • SSO
  • audyt

Każda akcja przypisana do konkretnej osoby.

LIVE/console
Centrum dowodzenia Zof AI pokazujące 12 przebiegów z 94% zdawalnością, 3 otwarte krytyczne problemy, 84% pokrycia, cztery paski śledzenia modułów, pipeline specyfikacji, nadchodzące harmonogramy oraz rekomendowane kolejne działania, wraz z panelem bocznym aktywnych przebiegów.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Wdrożenie Zof AI w bezpiecznym enklawie, kontrolowane przez klienta testowanie dla środowisk o ograniczonym dostępie