Autonomous reliability for restricted environments.
Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.
Nu este necesar acces de intrare
Fără apeluri către modele externe din rețelele protejate
Capsule de testare imutabile și semnate
Execuție controlată de client, cu piste de audit
De ce mediile securizate au nevoie de un model diferit
Rețelele restricționate nu au fost concepute pentru instrumente care necesită acces de intrare, apeluri către modele negestionate sau automatizare neguvernată.
- -Fără acces direct la internet către aplicațiile protejate
- -Segmentarea rețelei și limite de tip zero-trust
- -Gestionarea accesului privilegiat și controlul modificărilor
- -Prevenirea pierderii datelor și reguli de gestionare a dovezilor
- -Piste de audit pentru fiecare pas de validare și remediere
- -Fără apeluri AI externe negestionate din interiorul enclavei
Modelul de enclavă securizată Zof
Inteligența și controlul operează acolo unde politica permite; execuția rămâne în interiorul limitei clientului, în spatele unui gateway de transfer.
Plan de inteligență
Inteligență de testare guvernată
Rulează în Zof Cloud, cloud privat sau on-premise, acolo unde politica ta permite planificarea și generarea.
- -Analiza cerințelor și a fluxurilor de lucru
- -Modelare System Graph și prioritizarea riscurilor
- -Generarea testelor și asamblarea capsulelor
- -Planificarea remedierilor acolo unde politica permite
- -Niciun test nu se execută împotriva aplicațiilor protejate din acest plan
Plan de control
Aprobări guvernate de client
Politicile, semnăturile și pistele tale de audit guvernează ce poate rula în mediile protejate.
- -Aprobare umană și controale bazate pe roluri
- -Semnare criptografică și verificări de politică
- -Versionarea și promovarea capsulelor
- -Programare și direcționarea dovezilor
- -Pistă de audit completă pentru fiecare acțiune
Plan de execuție
În interiorul limitei tale
Rulează în întregime în infrastructura controlată de client. Datele sensibile rămân în interior dacă nu aprobi egress-ul.
- -Validare locală pentru browser, API și desktop
- -Capturi de ecran, jurnale și înregistrări video locale
- -Redactare și pachete de dovezi locale
- -Egress opțional, igienizat sau doar pentru metadate
- -Fără dependență de apeluri către modele externe în timpul execuției
Arhitectură de enclavă securizată
Inteligența și controlul funcționează în afara segmentului protejat; execuția și dovezile rămân în interior prin capsule semnate și runner-e controlate de client.
Zonă de planificare aprobată
Planul de inteligență
Cloud, cloud privat sau on-premise
Planul de control
Capsulă de testare semnată
Limita de transfer a clientului
Segment controlat de client
Planul de execuție
Gateway de enclavă
Edge Runner
Aplicații țintă
Depozit local de dovezi
Ieșire sanitizată opțională
Zonă de planificare aprobată
Planul de inteligență
Cloud, cloud privat sau on-premise
Planul de control
Capsulă de testare semnată
Limita de transfer a clientului
Segment controlat de client
Planul de execuție
Gateway de enclavă
Edge Runner
Aplicații țintă
Depozit local de dovezi
Ieșire sanitizată opțională
Arhitecturi de execuție de tip enclavă
Infrastructură segmentată în care planificarea poate avea loc într-o zonă aprobată, în timp ce execuția și dovezile rămân într-o limită controlată de client.
Execuție în enclavă securizată
Execuție segmentată cu transfer de capsule semnate.
Limită de execuție controlată de client
Tu definești unde se află runnerele, ce pot accesa și cum părăsesc artefactele segmentul.
- -Planul de execuție rămâne în interiorul perimetrului tău
- -Datele sensibile de runtime nu sunt necesare în SaaS extern
- -Rezumate opționale doar cu metadate pentru tablourile de bord centrale
- -Politici de dovezi și de retenție per mediu
- -Liste de permisiuni pentru runneri și identitate pentru audit
- -Se integrează cu modelele existente de segmentare și zero-trust
Capsule de testare semnate
Pachete imutabile, versionate și aprobate, nu scripturi ad-hoc. Manifestele restricționate definesc exact ce poate rula.
Ciclul de viață al capsulei de testare
De la generarea guvernată până la execuția semnată și aprobată, fiecare pas este versionat și auditabil.
Gateway de enclavă
Verifică semnăturile, aplică politica, pregătește capsulele, înregistrează fiecare acțiune și declanșează runnerul edge, fără a deschide accesul de intrare.
Flux de credențiale PAM
Credențialele sunt brokerate în momentul execuției, fără secrete de lungă durată stocate în Zof Cloud.
Runner edge local
Execuție implementată de client, care rulează testele local, capturează dovezile, aplică redactarea și produce rapoarte în interiorul rețelei protejate.
Flux de execuție Edge Runner
Capsulele semnate trec prin politica gateway-ului către execuția locală și captura dovezilor.
Suport pentru infrastructură segmentată
Plasați gateway-uri și runneri per VLAN, DMZ, zonă OT sau unitate de business, cu politici adaptate la nivelul de risc.
- -Reguli de promovare a capsulelor per segment
- -Mai întâi piloți conservatori în zonele cu cel mai ridicat risc
- -Acoperire pentru aplicații din DMZ și exclusiv interne
- -Rețele de producție și de filiale prin runneri edge
- -Instrumente SOC și de administrare în segmente izolate
- -Extindeți după validarea arhitecturii de securitate
Egress controlat al telemetriei
Telemetria și dovezile părăsesc mediul doar pe căile pe care le aprobați, cu redactare aplicată în prealabil.
Flux de telemetrie
Captura runnerului printr-un egress controlat opțional.
Controale ale dovezilor și ale egress-ului
Tu alegi cum părăsesc dovezile planul de execuție, dacă îl părăsesc.
Moduri de flux al dovezilor
Alegeți modul în care dovezile de validare părăsesc planul de execuție.
Doar local
Toate capturile de ecran, jurnalele, videoclipurile și rapoartele rămân în interiorul mediului dvs. Niciun transfer către exterior.
Ieșire sanitizată
Câmpurile și artefactele aprobate trec prin politici de redactare înainte de a părăsi planul de execuție.
Doar metadate
Partajați rezumate reușit/eșuat și metadate nesensibile pentru tablourile de bord centrale, fără date brute ale aplicațiilor.
Fluxuri de aprobare la nivel enterprise
Autorizarea umană condiționează promovarea capsulelor și remedierea guvernată înainte de a avea impact asupra producției.
Flux de aprobare a remedierii
Traseu guvernat de la detectare la remediere verificată.
Exemple de medii reglementate
Modele reprezentative pentru servicii financiare, administrarea serviciilor de sănătate și segmentarea în sectorul public, nu recomandări din partea clienților.
- -Segmente de core banking și procesare a plăților
- -Sisteme administrative din sănătate cu granițe pentru date PHI
- -Platforme de identitate și încredere în arhitecturi DMZ
- -Validare adiacentă OT din producție, la nivel edge
- -Instrumente de operațiuni de securitate în VLAN-uri SOC
- -Consultați scenariile din hub-ul de implementare pentru modele anonimizate
Potrivit modelului tău operațional
De la cloud standard până la on-premise izolat (air-gapped), același model de capsule guvernate, dar cu o plasare diferită a fiecărui plan.
| Model de implementare | Unde rulează planificarea AI | Unde rulează execuția | Cerință de internet | Model de egress al datelor | Caz de utilizare ideal | Abordare de vânzare | Preț |
|---|---|---|---|---|---|---|---|
| Zof Cloud | Zof Cloud | Runner-e gestionate de Zof sau de client | Trafic standard către exterior | Configurat de client | Echipe cloud-native, piloți cu fricțiune redusă | De la self-serve la enterprise | Niveluri publicate + enterprise |
| Zof Private Cloud | Cloud privat dedicat | Runner-e controlate de client | Trafic către exterior controlat prin politici | Prioritate locală; egress opțional aprobat | Industrii reglementate, cerințe de rezidență | Vânzări enterprise | Personalizat, contactați echipa de vânzări |
| Zof Hybrid Enclave | Cloud sau cloud privat | Gateway de enclavă + edge runner-e | Nu este necesar în segmentul protejat | Implicit doar local; opțional sanitizat | Bănci, asigurări, aplicații exclusiv interne | Prezentare de implementare securizată | Personalizat, contactați echipa de vânzări |
| Zof On-Prem Control Plane | Centrul de date al clientului | Runner-e gestionate de client | Opțional / izolare de rețea (air-gapped) acceptată | De obicei doar local | Fără internet, rezidență strictă, guvernanță internă | Necesită analiză de arhitectură | Personalizat, contactați echipa de vânzări |
| Zof Local Edge Runner | Plan de control asociat | Sucursală, fabrică, site edge | Nu este necesar pentru execuție | Dovezi locale; sincronizare opțională | Site-uri distribuite, rețele segmentate | Supliment la implementarea enterprise | Personalizat, contactați echipa de vânzări |
| VPC / VNet al clientului | Cloud sau cloud privat | Runner-e în VPC-ul clientului | De obicei exclusiv către exterior | Prioritate locală; controlat prin politici | SaaS enterprise în contul dumneavoastră de cloud | Analiză de arhitectură | Personalizat, contactați echipa de vânzări |
| Execuție Kubernetes privat | Plan de control aprobat de client | Agenți de cluster gestionați de client | Controlat prin politici | Dovezi limitate la spațiul de nume | Echipe de platformă cu infrastructuri K8s existente | Analiză de arhitectură | Personalizat, contactați echipa de vânzări |
| Agenți de endpoint | Plan de control asociat | Desktop / VDI / interfețe vechi | Înregistrare de ieșire tipică | Captură locală; opțional sanitizată | ERP, Citrix, aplicații desktop interne | Implementare enterprise | Personalizat, contactați echipa de vânzări |
Prețul pentru implementarea securizată depinde de model, amploare și scopul implementării. Vizualizați prețurile pentru implementarea enterprise
Conceput pentru revizuirea de securitate
Controale pe care echipele tale de securitate și de risc le așteaptă, fără a pretinde certificări pe care nu le-am obținut.
- SSO/SAML/OIDC și control al accesului bazat pe roluri
- Runnere semnate și liste de permisiuni pentru execuție
- Piste de audit pentru capsule, rulări și aprobări
- Intermedierea credențialelor compatibilă cu PAM, în momentul execuției
- Politici configurabile de redactare și retenție
- Aprobare umană înainte de remedierea guvernată
- Moduri de gestionare a dovezilor: doar locale, igienizate sau doar metadate
- Conceput pentru a susține modele de execuție controlate de bancă
Listă de verificare pentru evaluarea implementării securizate
Folosiți această listă de verificare împreună cu echipele dvs. de securitate, risc și infrastructură. Concepută pentru a sprijini, nu pentru a înlocui, procesul dvs. intern de evaluare.
Evaluarea arhitecturii
Documentați plasarea planurilor de inteligență, control și execuție în raport cu segmentele de rețea.
Evaluarea fluxului de date
Cartografiați datele care sunt create, stocate și transmise, inclusiv probele și traseele de egress opționale.
Semnarea runnerelor
Verificați binarele runnerelor, cheile de semnare și listele permise pentru gazdele de execuție.
Model PAM
Confirmați abordarea de integrare pentru credențialele privilegiate în momentul execuției.
DLP și redactare
Definiți mascarea câmpurilor, politicile privind capturile de ecran și retenția pentru probele locale.
Piste de audit
Validați înregistrarea în jurnal pentru promovarea capsulelor, rulări, aprobări și acțiuni administrative.
RBAC și SSO
Aliniați rolurile Zof cu identitatea corporativă și accesul cu privilegii minime.
Selectarea modelului de implementare
Alegeți cloud, cloud privat, enclavă hibridă, on-premise sau edge în funcție de nevoile de segmentare.
Stocarea probelor
Definiți unde sunt păstrate artefactele, cât timp sunt reținute și cine poate accesa la ele.
Controale de egress
Selectați modurile doar local, sanitizat sau doar metadate pentru fiecare mediu.
Modelul de acces pentru suport
Documentați când personalul Zof poate accesa sistemele și în baza cărui flux de aprobare.
Planul de pilot și lansare
Definiți domeniul pilot conservator, criteriile de succes și pragurile de extindere în producție.
Descărcați lista de verificare
Distribuiți-o părților interesate din securitate și achiziții înainte de evaluarea arhitecturii.
Vizualizați lista de verificare pentru implementarea securizatăÎntrebări despre implementarea securizată
Răspunsuri pentru evaluatorii din securitate, infrastructură și achiziții.
Discutați despre implementarea securizată cu Zof
Analizați segmentarea, guvernanța capsulelor și plasarea runnerelor împreună cu echipele care sprijină companii reglementate.
