Run Zof inside your environment.
Deploy Zof’s control plane, orchestration, and execution runners in customer-managed infrastructure for strict security, residency, and governance requirements.
Control plane под управлением клиента
Рассчитано на ограниченное подключение к интернету или его отсутствие
Подписанные капсулы и локальное исполнение
Корпоративное внедрение и поддержка
Кому нужно локальное (on-prem) развёртывание
Организации, где требования к облачному подключению, резидентности данных или внутренние правила управления требуют, чтобы Zof работал полностью внутри инфраструктуры клиента.
- -Изолированные (air-gapped) или сети с жёсткими ограничениями
- -Строгие требования к резидентности и суверенитету данных
- -Внутреннее управление моделями и утверждённые политики среды исполнения
- -Среды, близкие к оборонным, и среды госсектора
On-prem архитектура
Планы интеллекта и управления работают в вашем дата-центре; исполнение остаётся на управляемых клиентом раннерах за границами вашей сети.
Выполнение в частном Kubernetes
Совместимые с выполнением агенты в управляемых заказчиком кластерах, без полной установки платформы.
- -Опциональное подключение для обновлений, контролируемое политиками
- -Та же модель подписанных капсул, что в облаке и анклаве
- -Локальное хранилище доказательств по умолчанию
- -Без входящего доступа к защищённым сегментам
Требования к инфраструктуре
Рассчитываются во время обзора архитектуры исходя из приложений, объёма исполнения и ожиданий по высокой доступности.
- -Kubernetes или утверждённая клиентом оркестрация
- -Оборудование и хранилище под объём вашей политики хранения
- -Интеграция с корпоративной идентификацией (SSO/SAML/OIDC)
- -Сетевые политики, согласованные с вашей моделью сегментации
Варианты моделей и среды исполнения
Планирование и генерация выполняются там, где это позволяет ваша политика, с использованием утверждённых моделей и сред исполнения в вашей среде.
- -Утверждённые клиентом эндпоинты моделей там, где это требуется
- -Без внешних вызовов моделей из защищённых сегментов исполнения
- -Управляемое исправление с согласованием человеком
- -Готовые к аудиту записи о конфигурации и изменениях
Варианты развёртывания раннеров
Распределяйте периферийные раннеры по дата-центрам, площадкам или сегментам по мере необходимости для локальной валидации.
- -Подписанные бинарные файлы раннеров и списки разрешений
- -Размещение шлюзов и раннеров для каждого сегмента
- -Валидация десктопа, браузера и API
- -Режимы отчётности только локально
Модель обновлений и поддержки
Взаимодействие только для корпоративного уровня с определёнными каналами обновлений и выделенными вариантами поддержки.
- -Контролируемые окна выпуска и обновлений
- -Доступны выделенные уровни поддержки и SLA
- -Услуги внедрения для первоначального запуска
- -Обзор архитектуры включён в корпоративное развёртывание
Модель ценообразования
On-prem доступен только для корпоративного уровня, тарифицируется отдельно от стандартных облачных тарифов и оценивается после обзора архитектуры.
- -Индивидуальная цена, свяжитесь с отделом продаж
- -Факторы: масштаб, раннеры, хранение, объём комплаенса
- -Внедрение и выделенная поддержка опциональны
- -Консервативный пилотный сценарий доступен до полного запуска
Сроки внедрения
Типичные корпоративные внедрения проходят через обзор архитектуры, валидацию безопасности, пилот и поэтапное расширение в продакшене.
- -Обзор архитектуры и безопасности (недели 1-2)
- -Пилот с подписанными капсулами и локальными раннерами
- -Усиление защиты в продакшене и согласование управления
- -Поэтапное расширение по приложениям и средам
Вопросы о локальном (on-prem) развёртывании
Частые вопросы от команд инфраструктуры и безопасности.
Обсудите безопасное развёртывание с Zof
Рассмотрите сегментацию, управление капсулами и размещение раннеров вместе с командами, которые поддерживают предприятия в регулируемых отраслях.
