Skip to content
Развёртывание

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Не требуется входящий доступ · Нет внешних вызовов моделей из защищённых сетей · Подписанные тестовые капсулы

Входящий доступ не требуется

Никаких внешних вызовов моделей из защищённых сетей

Подписанные неизменяемые тестовые капсулы

Согласование человеком для управляемого устранения проблем

Модели развёртывания

Исполнение рядом с вашей средой, управление заложено в архитектуру

Облако, это один из путей, а не единственный. Zof создан для предприятий, которым нужны контролируемое клиентом исполнение, сегментированные сети и регулируемые операционные модели.

  • Плоскости управления в управляемом облаке и в выделенном частном облаке
  • Исполнение в VPC/VNet клиента с моделями подключения только на исходящие соединения
  • Гибридные архитектуры, сочетающие оркестрацию в публичном облаке с локальным исполнением
  • Периферийные раннеры и агенты на конечных устройствах для валидации в филиалах, на производстве и на рабочих станциях
  • Исполнение в стиле анклава с подписанными капсулами и контролируемым выходом телеметрии
  • Совместимое с частным Kubernetes исполнение в управляемых клиентом кластерах
Эталонная архитектура

Три плоскости. Одна управляемая модель исполнения.

Интеллект и управление остаются там, где это разрешено политикой; исполнение остаётся внутри вашего периметра. Конфиденциальные данные остаются в плоскости исполнения, пока вы не разрешите их выход за пределы.

Плоскость интеллекта

Управляемый тестовый интеллект

Планирование, генерация и приоритизация выполняются там, где это разрешено политикой: в Zof Cloud, частном облаке или локально (on-prem).

  • -System Graph и понимание рабочих процессов
  • -Приоритизация рисков и генерация тестов
  • -Сборка подписанных капсул
  • -Планирование исправлений там, где это разрешено
  • -Никакого прямого выполнения против защищённых приложений из внешнего SaaS

Плоскость управления

Согласования и политики

Управляемый клиентом уровень для подписания, планирования, журналов аудита и маршрутизации доказательств.

  • -Рабочие процессы согласования человеком
  • -Криптографическое подписание и применение политик
  • -Версионирование и продвижение капсул
  • -Ролевой доступ и интеграция с SSO
  • -Готовые к аудиту записи каждого действия

Плоскость выполнения

Выполнение под контролем клиента

Тесты выполняются внутри вашей инфраструктуры. Конфиденциальные данные остаются внутри, пока вы не разрешите их исходящую передачу.

  • -Локальное выполнение на периферийном раннере
  • -Проверка через браузер, API и настольные приложения
  • -Локальный захват и маскирование доказательств
  • -Опциональная исходящая передача только очищенных данных или метаданных
  • -Никаких вызовов внешних моделей из защищённых сетей во время выполнения

Архитектура защищённого анклава

Интеллект и управление работают за пределами защищённого сегмента; выполнение и доказательства остаются внутри благодаря подписанным капсулам и исполнителям под контролем заказчика.

Одобренная зона планирования

Плоскость интеллекта

Облако, частное облако или локальная инфраструктура

Плоскость управления

Подписанная тестовая капсула

Граница передачи заказчика

Сегмент под контролем заказчика

Плоскость выполнения

Шлюз анклава

Граничный исполнитель

Целевые приложения

Локальное хранилище доказательств

Опциональный санитизированный исходящий трафик

Сравнение моделей развёртывания

Сравните, где выполняется планирование, где исполняются тесты и как доказательства могут покидать ваш периметр. Модели можно сочетать в гибридных топологиях.

Модель развёртыванияГде выполняется планирование ИИГде выполняется исполнениеТребование к интернетуМодель исходящей передачи данныхИдеальный сценарий использованияМодель продажЦенообразование
Zof CloudZof CloudРаннеры под управлением Zof или клиентаСтандартный исходящий трафикНастраивается клиентомОблачные команды, пилоты с меньшим уровнем тренияОт самообслуживания до корпоративного уровняПубличные тарифы + корпоративный
Zof Private CloudВыделенное частное облакоРаннеры под контролем клиентаИсходящий трафик под управлением политикСначала локально; опционально согласованный исходящий трафикРегулируемые отрасли, требования к резидентности данныхКорпоративные продажиИндивидуально, свяжитесь с отделом продаж
Zof Hybrid EnclaveОблако или частное облакоАнклавный шлюз + периферийные раннерыНе требуется в защищённом сегментеПо умолчанию только локально; опционально очищенные данныеБанки, страхование, внутренние приложенияБрифинг по безопасному развёртываниюИндивидуально, свяжитесь с отделом продаж
Zof On-Prem Control PlaneЦентр обработки данных клиентаРаннеры под управлением клиентаОпционально / поддержка изолированных (air-gapped) средОбычно только локальноБез интернета, строгая резидентность данных, внутреннее управлениеТребуется обзор архитектурыИндивидуально, свяжитесь с отделом продаж
Zof Local Edge RunnerСвязанная плоскость управленияФилиал, завод, периферийная площадкаНе требуется для выполненияЛокальные доказательства; опциональная синхронизацияРаспределённые площадки, сегментированные сетиДополнение к корпоративному развёртываниюИндивидуально, свяжитесь с отделом продаж
VPC / VNet клиентаОблако или частное облакоРаннеры в VPC клиентаОбычно только исходящий трафикСначала локально; под управлением политикКорпоративный SaaS в вашем облачном аккаунтеОбзор архитектурыИндивидуально, свяжитесь с отделом продаж
Выполнение в частном KubernetesПлоскость управления, согласованная с клиентомАгенты кластера под управлением клиентаПод управлением политикДоказательства в рамках пространства имёнПлатформенные команды с существующими парками K8sОбзор архитектурыИндивидуально, свяжитесь с отделом продаж
Агенты на конечных устройствахСвязанная плоскость управленияНастольные приложения / VDI / устаревший интерфейсОбычно исходящая регистрацияЛокальный захват; опционально очищенные данныеERP, Citrix, внутренние настольные приложенияКорпоративное развёртываниеИндивидуально, свяжитесь с отделом продаж

Стоимость безопасного развёртывания зависит от модели, масштаба инфраструктуры и объёма внедрения. Посмотреть цены на корпоративное развёртывание

Корпоративное управление

Плоскости управления, процессы согласования и доказательства для аудита

Гибкость развёртывания сочетается с управляемой автономией: согласование человеком, доступ по принципу наименьших привилегий и маршрутизация доказательств, которую определяете вы.

Рабочий процесс утверждения исправлений

Управляемый путь от обнаружения до проверенного исправления.

ОбнаружениеПредложениеУтверждениеПрименениеПроверкаАудит
  • Ролевой доступ, SSO и разделение обязанностей при продвижении капсул
  • Согласование человеком перед управляемым исправлением в продакшен-путях
  • Настраиваемые режимы доказательств: только локально, очищенные или только метаданные
  • Журналы аудита для планирования, исполнения, согласований и административных действий

Изучите варианты развёртывания

Защищённый анклав

Подписанные капсулы, шлюз анклава и локальные периферийные раннеры для сегментированных и ограниченных сетей.

Частное облако

Выделенная среда Zof в одобренном клиентом регионе с усиленной изоляцией и контролем резидентности.

Гибридное облако

Объедините оркестрацию в облаке или частном облаке с исполнением в VPC, на периферии и на конечных устройствах в единой управляемой модели.

Частный Kubernetes

Запускайте совместимые с исполнением агенты в управляемых клиентом кластерах с разделёнными плоскостями управления и исполнения.

On-prem плоскость управления

Управляемая клиентом инфраструктура для строгих требований к резидентности, изолированных (air-gapped) или сред с ограниченной связностью.

Локальный периферийный раннер

Распределённая валидация в филиалах, на производстве или периферийных площадках без раскрытия локальных систем в интернет.

Защищённый анклав для банков

Управляемая валидация ключевых банковских процессов через контролируемое клиентом исполнение и доказательства, готовые к аудиту.

Регулируемые среды

Шаблоны для здравоохранения, финансовых услуг и сегментации в госсекторе без преувеличения наличия сертификаций.

Репрезентативные сценарии

Как регулируемые предприятия развёртывают Zof

Анонимизированные отраслевые модели, иллюстрирующие подходы к развёртыванию в схожих средах. Не являются рекомендациями или идентификацией клиентов.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Регулируемая консультационная среда

Данные клиентов и внутренние консультационные системы нельзя раскрывать для исполнения в публичном SaaS.

Инфраструктурные ограничения
Строгая резидентность, никаких неуправляемых внешних вызовов ИИ из консультационных сетей.
Сегментация сети
Отдельные VLAN для клиентских приложений, исследовательских инструментов и административных систем.
Архитектура развёртывания
Плоскость управления в частном облаке со шлюзом анклава и локальными раннерами.
Исполнение на конечных устройствах / на периферии
Периферийные раннеры проверяют внутренние порталы; агенты на конечных устройствах, для рабочих процессов на рабочих станциях.
Средства управления
Подписание капсул, двойное согласование исправлений в продакшене, полный экспорт аудита.
Границы телеметрии
Выход только метаданных на центральные дашборды; необработанные доказательства остаются локально.
Управление исправлениями
Исправления через PR с авторизацией человеком; никаких скрытых изменений в продакшене.

Среда обработки платежей

Среды с данными держателей карт требуют сегментированного исполнения и контролируемого выхода данных.

Инфраструктурные ограничения
Сегментация в соответствии с PCI; размещение раннеров по принципу наименьших привилегий.
Сегментация сети
Изолированные сегменты CDE с выделенными шлюзами для каждой зоны.
Архитектура развёртывания
Гибрид: планирование в облаке в одобренном регионе, исполнение в VPC клиента.
Исполнение на конечных устройствах / на периферии
Совместимые с Kubernetes агенты в кластерах клиента; валидация API в VPC.
Средства управления
Учётные данные через PAM-брокер, подписанные раннеры, интеграция с управлением изменениями.
Границы телеметрии
Очищенный выход данных с маскированием полей; хранение в соответствии с программой комплаенса.
Управление исправлениями
Устранение проблем сначала в staging с прогоном верификационных наборов перед продвижением.

Среда производственных операций

Системам цехового уровня и MES требуется локальная проверка без выхода в интернет.

Инфраструктурные ограничения
Границы OT/IT, нестабильное подключение, проверки, чувствительные к задержкам.
Сегментация сети
Заводские сети изолированы от корпоративных облачных управляющих контуров.
Архитектура развёртывания
Централизованная оркестрация с распределённым парком пограничных раннеров на каждой площадке.
Исполнение на конечных устройствах / на периферии
Пограничные раннеры на заводах; опциональная только исходящая синхронизация для обновления капсул.
Средства управления
Политики уровня площадки, инвентаризация парка и локальные комплекты доказательств.
Границы телеметрии
По умолчанию отчётность только локально; опционально, агрегированные метаданные о состоянии.
Управление исправлениями
Согласование человеком для изменений, затрагивающих производственные линии.

Среда идентификации и доверия

Платформам идентификации требуется высоконадёжное тестирование внутри границ доверия.

Инфраструктурные ограничения
Секреты и токены не должны покидать плоскость исполнения без редактирования.
Сегментация сети
DMZ, внутренняя сервисная сеть и админ-инструменты на отдельных маршрутах.
Архитектура развёртывания
Исполнение в VPC клиента с применением паттернов защищённых анклавов для привилегированных потоков.
Исполнение на конечных устройствах / на периферии
Проверка API и браузера в VPC; агенты на конечных точках для админ-консолей.
Средства управления
Кратковременные учётные данные, списки разрешённого исполнения, непрерывный аудит.
Границы телеметрии
Очистка доказательств перед любой передачей между зонами.
Управление исправлениями
Управляемое устранение проблем с проверкой отката в staging.

Среда интеграции корпоративных систем

Программы системной интеграции связывают ERP, CRM и кастомное промежуточное ПО в гибридных ландшафтах.

Инфраструктурные ограничения
Клиенты в нескольких регионах, смешанные облачные и локальные конечные точки.
Сегментация сети
Сетевые границы для нагрузок проверки по тенантам или проектам.
Архитектура развёртывания
Надёжность в гибридном облаке: облачный управляющий контур + раннеры в VPC и on-prem.
Исполнение на конечных устройствах / на периферии
Распределённые тестовые парки, направляемые по влиянию изменений в System Graph.
Средства управления
Политики в рамках проекта и маршрутизация доказательств для каждого взаимодействия.
Границы телеметрии
Настраивается для каждой среды; централизованная аналитика там, где это согласовано.
Управление исправлениями
Процессы согласования, приведённые в соответствие с процессами CAB клиента.

Среда административных процессов здравоохранения

Административным системам, обрабатывающим PHI, требуется исполнение с учётом резидентности данных.

Инфраструктурные ограничения
Обработка в соответствии с HIPAA; минимизация перемещения данных за пределы границы.
Сегментация сети
Разделение клинической и административной сетей.
Архитектура развёртывания
Управляющий контур в частном облаке или on-prem с локальными исполнителями.
Исполнение на конечных устройствах / на периферии
Тестирование только внутренних приложений; десктоп-агенты для устаревших админ-интерфейсов.
Средства управления
Политики хранения, ревизии доступа и экспорты аудита, готовые к расследованию инцидентов.
Границы телеметрии
Доказательства в первую очередь локально; сводки метаданных для корпоративных дашбордов.
Управление исправлениями
Участие человека для изменений, затрагивающих процессы с PHI.

Среда операций безопасности

Инструменты безопасности и процессы, смежные с SOAR, требуют изолированной проверки.

Инфраструктурные ограничения
Высокочувствительные журналы и конфигурации; никакого входящего доступа к сегментам SOC.
Сегментация сети
VLAN SOC, интеграции инструментов и staging-зеркала продакшена.
Архитектура развёртывания
Исполнение в стиле анклава с подписанными пакетами и ограниченным исходящим трафиком.
Исполнение на конечных устройствах / на периферии
Раннеры в сегменте SOC; проверка API для интеграций и плейбуков.
Средства управления
Неизменяемые капсулы, цепочки согласований, интеграция с GRC-инструментами.
Границы телеметрии
Контролируемый исходящий поток телеметрии с очисткой доказательств.
Управление исправлениями
Проверенные процессы исправления с гейтами утверждения от службы безопасности.

Этот репрезентативный сценарий, анонимизированная отраслевая модель, используемая для объяснения подходов к развёртыванию в схожих корпоративных средах. Он не идентифицирует конкретного клиента.

Архитектурный справочник

Корпоративные топологии развёртывания

Репрезентативные диаграммы для типовых сценариев проверки покупателями. Ваш архитектурный обзор определит точное размещение каждой плоскости.

Архитектура с управлением из облака

Плоскость управления под управлением Zof с настраиваемым размещением выполнения.

Zof Cloud (тенант заказчика)Плоскость управленияПолитики и утвержденияОркестрацияВыполнениеУправляемые исполнители или исполнители заказчикаХранилище доказательств

Выполнение в VPC заказчика

Планирование в одобренном облаке; выполнение внутри границы вашего VPC.

VPC / VNet заказчикаСеть заказчикаУправлениеИнтеллектШлюз передачиАгент выполненияПриложения

Гибридная архитектура выполнения

Облачная оркестрация с распределёнными локальными парками выполнения.

Облако / частное облакоИнфраструктура выполнения заказчикаУправлениеИнтеллектИсполнитель VPCГраничный исполнительКонечная точкаЛокальный исполнитель (on-prem)

Топология граничного исполнителя

Локальное выполнение с централизованной оркестрацией.

Плоскость управленияШлюзГраничный исполнительПриложенияЛокальные доказательства

Топология агента на конечной точке

Проверка десктопных и устаревших приложений через агентов, развёрнутых заказчиком.

Плоскость управленияОркестрацияАгент на конечной точкеДесктоп / VDIЛокальные доказательства

Выполнение в защищённом анклаве

Сегментированное выполнение с передачей подписанных капсул.

Одобренная зона планированияЗащищённый сегментИнтеллектУправлениеШлюзИсполнительПриложенияДоказательства

Выполнение в частном Kubernetes

Совместимые с выполнением агенты в управляемых заказчиком кластерах, без полной установки платформы.

Плоскость управления (заказчик или Zof)Кластер Kubernetes заказчикаПлоскость управленияПодписаниеПространство имёнАгент выполненияРабочие нагрузкиСекретыАртефактыГраница телеметрии

Распределённые парки тестирования

Несколько парков, оркеструемых из центральной плоскости управления.

Плоскость управленияПарк AПарк BПарк CПарк D

Рабочий процесс утверждения исправлений

Управляемый путь от обнаружения до проверенного исправления.

ОбнаружениеПредложениеУтверждениеПрименениеПроверкаАудит

Поток телеметрии

Захват исполнителем с опциональным контролируемым исходящим трафиком.

ИсполнительЛокальное хранилищеРедактированиеРазрешённый исходящий трафик

Маршрутизация доказательств

Как артефакты валидации могут покидать границу выполнения.

ЗахватТолько локальноОчищеноТолько метаданные
Next step

Спланируйте развёртывание с Zof

Разберите архитектуру, средства контроля доказательств и осторожный путь пилотного проекта вместе с нашими специалистами по развёртыванию.

01Zof Console

Единая поверхность для оценки состояния, операций и того, что требует внимания дальше.

Аутентифицированный дом, который инженерные, QA- и SRE-команды открывают каждый день: состояние качества, текущие прогоны, покрытие по модулям и то, что требует внимания дальше.

ОПЕРАЦИОННЫЕ KPI

  • Запуски
  • Покрытие
  • Риски

В реальном времени по каждому окружению, куда вы выпускаете.

ОСНОВА РАБОТЫ

  • Спецификации
  • Тесты
  • Расписания

От спецификации до запланированного регрессионного тестирования.

ОГРАЖДЕНИЯ

  • RBAC
  • SSO
  • аудит

Каждое действие можно отнести к конкретному человеку.

LIVE/console
Домашний командный центр Zof AI: 12 запусков с 94% успешных, 3 открытых критических проблемы, 84% покрытия, четыре полосы трассируемости модулей, конвейер спецификаций, предстоящие расписания и рекомендуемые следующие действия с боковой панелью активных запусков.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI