Skip to content

ระบบเดิม เดสก์ท็อป และ On-Prem

เอเจนต์ปลายทางสำหรับความน่าเชื่อถือของซอฟต์แวร์ระดับองค์กร

ขยายการตรวจสอบที่มีการกำกับดูแลไปยังเวิร์กโฟลว์เดสก์ท็อป VDI VPN และออนพรีมิส ด้วยเอเจนต์ปลายทางที่เชื่อมต่อขาออกเท่านั้นและการกำหนดเป้าหมายตามความสามารถ

อ่าน 16 นาทีพฤษภาคม 2026ฝ่ายปฏิบัติการไอที สถาปัตยกรรมความปลอดภัย QA และทีมแพลตฟอร์มเดสก์ท็อป

Zof AI Reliability Practice

คู่มือระดับองค์กร · ระบบอัตโนมัติที่มีการกำกับดูแล

ระบบอัตโนมัติที่มีการกำกับดูแลเป็นค่าเริ่มต้น: การอนุญาตจากมนุษย์สำหรับการแก้ไขที่ส่งผลต่อการใช้งานจริง หลักฐานการตรวจสอบ และตัวเลือกการติดตั้งใช้งานตั้งแต่ SaaS ไปจนถึง secure enclave

ทำไมการทดสอบบนคลาวด์เพียงอย่างเดียวจึงพลาดเวิร์กโฟลว์ระดับองค์กร

เวิร์กโฟลว์สำคัญจำนวนมากไม่เคยแตะ URL สาธารณะเลย ทั้งไคลเอนต์ ERP แอป Windows แบบหนา เดสก์ท็อปที่เผยแพร่ผ่าน Citrix และคอนโซลผู้ดูแลที่ใช้ผ่าน VPN เท่านั้น ตัวรันบนคลาวด์ไม่สามารถยืนยันตัวตนหรือเรนเดอร์สิ่งเหล่านี้ได้อย่างเที่ยงตรง

ความล้มเหลวในเส้นทางเหล่านี้ยังคงเป็นต้นเหตุของเหตุการณ์ระดับ Sev-1 เอเจนต์ปลายทางนำโมเดลออร์เคสเตรชันที่มีการกำกับดูแลแบบเดียวกันมาสู่เครื่องที่ผู้ใช้ของคุณใช้งานจริง

เอเจนต์ปลายทางคืออะไร

เอเจนต์ปลายทางคือคอมโพเนนต์น้ำหนักเบาที่ลูกค้านำไปติดตั้ง ซึ่งลงทะเบียนแบบขาออก รับแพ็กเกจงานที่เซ็นกำกับ ดำเนินการตรวจสอบในเครื่อง และอัปโหลดหลักฐานตามนโยบาย

เอเจนต์เหล่านี้ไม่ใช่บอต RPA ทั่วไป แต่ทำงานภายในเมทริกซ์ความสามารถและร่องรอยการตรวจสอบที่กำหนดไว้ในคอนโทรลเพลน

โมเดลการลงทะเบียนแบบขาออกเท่านั้น

เอเจนต์เป็นฝ่ายเริ่มการเชื่อมต่อไปยังคอนโทรลเพลน โดยไม่ต้องเปิดช่องไฟร์วอลล์ขาเข้า การลงทะเบียนจะจับคู่ตัวตน แท็กสภาพแวดล้อม และความสามารถที่ได้รับอนุญาต

ทีมความปลอดภัยนิยมโมเดลแบบขาออก เพราะสอดคล้องกับแนวคิด zero-trust และการออกแบบเครือข่ายแบบแบ่งเซกเมนต์

การกำหนดเป้าหมายตามความสามารถ

ความสามารถจะประกาศว่าเอเจนต์ทำอะไรได้บ้าง ทั้งแอปใด ประเภทข้อมูลใด และหลักฐานชนิดใด ตัวจัดตารางจะจับคู่งานกับเอเจนต์ที่ได้รับอนุญาตสำหรับงานนั้น

การกำหนดเป้าหมายที่ตั้งค่าผิดจะล้มเหลวในสถานะปิดและบันทึกการปฏิเสธไว้

เวิร์กโฟลว์เดสก์ท็อป VDI Citrix VPN ออนพรีมิส และเครือข่ายภายใน

เอเจนต์ทำงานบนเดสก์ท็อปจริง VDI แบบพูล หรือเซสชัน Citrix ตามที่นโยบายอนุญาต การเข้าถึงผ่าน VPN ขยายไปยังพอร์ทัลภายในได้โดยไม่ต้องเปิดเผยสู่อินเทอร์เน็ตสาธารณะ

เส้นทางการใช้งานแบบไฮบริดสามารถร้อยขั้นตอนบนเว็บและเดสก์ท็อปเข้าด้วยกันภายใต้ตัวระบุการรันเดียว เพื่อให้ได้หลักฐานแบบครบวงจร

โมเดลความปลอดภัย

เอเจนต์จะตรวจสอบแคปซูลที่เซ็นกำกับ ทำงานภายใต้บัญชี OS ที่มีสิทธิ์น้อยที่สุด และส่งต่อข้อมูลรับรองผ่าน PAM เมื่อมีการผสานรวม หลักฐานในเครื่องจะอยู่ในเครื่องเว้นแต่จะได้รับอนุมัติให้ส่งออก

เราอธิบายมาตรการควบคุมที่นำไปใช้จริง ส่วนผู้ตรวจทานของคุณจะแมปเข้ากับมาตรฐานภายในเอง

รูปแบบการนำไปติดตั้ง

รูปแบบต่าง ๆ ได้แก่ กลุ่มนำร่องบนเดสก์ท็อป QA อิมเมจ VDI มาตรฐานที่มีเอเจนต์ลงทะเบียนไว้ล่วงหน้า และคีออสก์ในโรงงานที่นำเข้าแคปซูลแบบออฟไลน์สำหรับไซต์ที่แยกตัวจากเครือข่าย

แต่ละรูปแบบจะบันทึกจังหวะการอัปเดต การย้อนกลับ และฮุกการมอนิเตอร์ที่ฝ่ายไอทีใช้อยู่แล้ว

วงจรชีวิตของเอเจนต์

วงจรชีวิตครอบคลุมการจัดเตรียม การอัปเกรดเวอร์ชัน การหมุนใบรับรอง การปลดระวาง และฮาร์ตบีตสถานะสุขภาพ เอเจนต์ที่ล้าสมัยจะหยุดรับงานจนกว่าจะได้รับการแก้ไข

มุมมองสินค้าคงคลังจะแสดงความคลาดเคลื่อนของเวอร์ชัน ซึ่งเป็นข้อตรวจพบทั่วไปในการตรวจสอบหากปล่อยไว้

เทเลเมทรีและหลักฐาน

การรันจะเก็บภาพหน้าจอ ล็อกการทำงานอัตโนมัติบน UI และมาร์กเกอร์ประสิทธิภาพ พร้อมการกลบข้อมูลที่ปรับแต่งได้ ชุดหลักฐานจะแนบกับเอนทิตีในกราฟเพื่อให้นักวิเคราะห์ตรวจทาน

สถานการณ์ตัวอย่างระดับองค์กร: สภาพแวดล้อม POS ค้าปลีกระดับโลกตรวจสอบการชำระเงินและการกระทบยอดทั่วทั้งไคลเอนต์เดสก์ท็อปในร้านและ API การชำระเงิน เป็นโมเดลที่ไม่ระบุตัวตน ไม่ใช่ลูกค้าที่ระบุชื่อ

การนำไปติดตั้งแบบไฮบริดด้วยเอเจนต์ปลายทาง

Endpoint agents complement VPC and edge runners. One control plane schedules capabilities per surface.

ดูสถาปัตยกรรมไฮบริดคลาวด์

การรันที่รองรับ Kubernetes

ในจุดที่ฟลว์ UI ไม่ได้ถูกบรรจุในคอนเทนเนอร์ เอเจนต์ปลายทางจะครอบคลุมเดสก์ท็อปและ VDI ส่วนเอเจนต์คลัสเตอร์จะจัดการบริการภายใน VPC

การนำไปติดตั้งบน Kubernetes ส่วนตัว ครอบคลุมการวางตำแหน่งคลัสเตอร์

ข้อพิจารณาสำหรับปลายทางภายใต้กฎระเบียบ

การลงทะเบียนแบบขาออกเท่านั้น การเก็บข้อมูลในเครื่อง การกลบข้อมูล และการส่งออกเมทาดาตาแบบเลือกได้ ทำให้เอเจนต์ปลายทางสอดคล้องกับนโยบายเอนเคลฟ

คู่มือการทดสอบเอนเคลฟที่ปลอดภัย สำหรับเครือข่ายแบบแบ่งเซกเมนต์

คำถามทั่วไปในการตรวจทานของฝ่ายไอที/ความปลอดภัย

ผู้ตรวจทานมักถามเกี่ยวกับปลายทางขาออก ถิ่นที่อยู่ของข้อมูล การจัดการข้อมูลรับรอง การเซ็นกำกับโค้ด และความสมบูรณ์ของการอัปเดต โปรดเตรียมไดอะแกรมสถาปัตยกรรมและเช็กลิสต์ความปลอดภัยของเอเจนต์ปลายทาง

จองการตรวจทานสถาปัตยกรรมปลายทาง เมื่อคุณต้องการการอธิบายแบบเจาะลึกที่ปรับให้เหมาะกับเครือข่ายของคุณ

คู่มือที่เกี่ยวข้อง

01Zof Console

พื้นผิวเดียวสำหรับดูสถานะ การปฏิบัติงาน และสิ่งที่ต้องให้ความสนใจเป็นลำดับต่อไป

บ้านที่ผ่านการยืนยันตัวตนซึ่งทีมวิศวกรรม QA และ SRE เปิดทุกวัน: สถานะคุณภาพ การรันที่กำลังดำเนินอยู่ ความครอบคลุมตามโมดูล และสิ่งที่ต้องให้ความสนใจเป็นลำดับต่อไป

KPI การปฏิบัติงาน

  • การรัน
  • ความครอบคลุม
  • ความเสี่ยง

แสดงสดในทุกสภาพแวดล้อมที่คุณปล่อยรุ่นไป

แกนหลักของงาน

  • ข้อกำหนด
  • เทสต์
  • กำหนดการ

ตั้งแต่ข้อกำหนดจนถึงการทดสอบการถดถอยตามกำหนดเวลา

ราวกั้นความปลอดภัย

  • RBAC
  • SSO
  • การตรวจสอบ

ทุกการกระทำสามารถระบุตัวบุคคลที่รับผิดชอบได้

LIVE/console
ศูนย์บัญชาการหน้าหลักของ Zof AI แสดงการรัน 12 ครั้งที่ผ่าน 94% ปัญหาวิกฤตที่เปิดอยู่ 3 รายการ ความครอบคลุม 84% แถบความสามารถในการตรวจสอบย้อนกลับสี่โมดูล ไปป์ไลน์ข้อกำหนด กำหนดการที่จะมาถึง และการดำเนินการถัดไปที่แนะนำ พร้อมแถบด้านข้างแสดงการรันที่กำลังทำงานอยู่
Home view · Checkout Service · Staging · captured live from the product.
เอเจนต์เอนด์พอยต์สำหรับองค์กร | Zof AI