Skip to content
Dağıtım

Customer-controlled execution for every environment

Zof generates governed test intelligence, packages signed capsules, and executes through customer-controlled runners, without requiring protected applications to call external AI services.

Gelen erişim gerekmez · Korumalı ağlardan harici model çağrısı yapılmaz · İmzalı test kapsülleri

Gelen erişim gerektirmez

Korumalı ağlardan harici model çağrısı yapılmaz

İmzalı, değiştirilemez test kapsülleri

Yönetişimli düzeltme için insan onayı

Dağıtım modelleri

Ortamınıza yakın yürütme, tasarım gereği yönetişim

Bulut bir yoldur, tek yol değil. Zof, müşteri tarafından kontrol edilen yürütme, segmentli ağlar ve düzenlemeye tabi işletim modelleri gerektiren kurumlar için tasarlanmıştır.

  • Bulut tarafından yönetilen ve özel bulut adanmış kontrol düzlemleri
  • Yalnızca giden bağlantı kalıplarıyla müşteri VPC/VNet yürütmesi
  • Genel bulut orkestrasyonunu yerel yürütmeyle birleştiren hibrit mimariler
  • Şube, fabrika ve masaüstü doğrulaması için uç çalıştırıcıları ve uç nokta aracıları
  • İmzalı kapsüller ve kontrollü telemetri çıkışıyla enklav tarzı yürütme
  • Müşteri tarafından yönetilen kümelerde özel Kubernetes uyumlu yürütme
Referans mimari

Üç düzlem. Tek bir yönetilen yürütme modeli.

Zeka ve kontrol, politikanın izin verdiği yerde kalır; yürütme ise sizin sınırınız içinde kalır. Hassas veriler, siz veri çıkışını onaylamadığınız sürece yürütme düzleminde kalır.

Zeka Düzlemi

Yönetişimli test zekası

Planlama, üretim ve önceliklendirme, politikanın izin verdiği yerde çalışır: Zof Cloud, özel bulut veya şirket içi (on-prem).

  • -System Graph ve iş akışı kavrayışı
  • -Risk önceliklendirme ve test üretimi
  • -İmzalı kapsül oluşturma
  • -İzin verilen yerlerde düzeltme (remediation) planlaması
  • -Harici SaaS'tan korumalı uygulamalara karşı doğrudan yürütme yok

Kontrol Düzlemi

Onaylar ve politika

İmzalama, zamanlama, denetim izleri ve kanıt yönlendirmesi için müşteri tarafından yönetilen katman.

  • -İnsan onay iş akışları
  • -Kriptografik imzalama ve politika uygulaması
  • -Kapsül sürümleme ve terfi
  • -Rol tabanlı erişim ve SSO entegrasyonu
  • -Her eylem için denetime hazır kayıtlar

Yürütme Düzlemi

Müşteri kontrolünde yürütme

Testler altyapınızın içinde çalışır. Dışa veri akışını (egress) onaylamadığınız sürece hassas veriler içeride kalır.

  • -Yerel edge runner yürütmesi
  • -Tarayıcı, API ve masaüstü doğrulaması
  • -Yerel kanıt yakalama ve maskeleme
  • -İsteğe bağlı temizlenmiş veya yalnızca meta veri içeren dışa veri akışı (egress)
  • -Çalışma zamanında korumalı ağlardan harici model çağrısı yok

Güvenli enklav mimarisi

Zekâ ve kontrol, korumalı bölümün dışında çalışır; yürütme ve kanıt, imzalı kapsüller ve müşteri tarafından kontrol edilen çalıştırıcılar aracılığıyla içeride kalır.

Onaylı planlama bölgesi

Zekâ Düzlemi

Bulut, özel bulut veya şirket içi

Kontrol Düzlemi

İmzalı Test Kapsülü

Müşteri Aktarım Sınırı

Müşteri tarafından kontrol edilen bölüm

Yürütme Düzlemi

Enklav Ağ Geçidi

Edge Runner

Hedef Uygulamalar

Yerel Kanıt Deposu

İsteğe Bağlı Temizlenmiş Çıkış

Dağıtım modellerini karşılaştırın

Planlamanın nerede çalıştığını, testlerin nerede yürütüldüğünü ve kanıtların sınırınızdan nasıl çıkabileceğini karşılaştırın. Modeller hibrit topolojilerde birleştirilebilir.

Dağıtım modeliYapay zeka planlamasının çalıştığı yerYürütmenin çalıştığı yerİnternet gereksinimiVeri dışa akış (egress) modeliİdeal kullanım senaryosuSatış yaklaşımıFiyatlandırma
Zof CloudZof CloudZof tarafından yönetilen veya müşteri runner'larıStandart dışa doğru bağlantıMüşteri tarafından yapılandırılırBulut yerel (cloud-native) ekipler, düşük sürtünmeli pilotlarSelf-servis'ten kurumsalaYayımlanmış katmanlar + kurumsal
Zof Private CloudÖzel ayrılmış bulutMüşteri kontrolünde runner'larPolitika kontrollü dışa doğru bağlantıÖnce yerel; isteğe bağlı onaylı dışa veri akışı (egress)Regüle sektörler, veri yerleşim (residency) gereksinimleriKurumsal satışÖzel, satış ekibiyle iletişime geçin
Zof Hybrid EnclaveBulut veya özel bulutEnklav ağ geçidi + edge runner'larKorumalı segmentte gerekli değilVarsayılan olarak yalnızca yerel; isteğe bağlı temizlenmişBankalar, sigorta, yalnızca dahili uygulamalarGüvenli dağıtım brifingiÖzel, satış ekibiyle iletişime geçin
Zof On-Prem Control PlaneMüşteri veri merkeziMüşteri tarafından yönetilen runner'larİsteğe bağlı / hava boşluklu (air-gapped) destekliGenellikle yalnızca yerelİnternet yok, katı veri yerleşimi (residency), dahili yönetişimMimari inceleme gerekliÖzel, satış ekibiyle iletişime geçin
Zof Local Edge RunnerEşleştirilmiş kontrol düzlemiŞube, fabrika, uç (edge) sahaYürütme için gerekli değilYerel kanıt; isteğe bağlı senkronizasyonDağıtık sahalar, segmentli ağlarKurumsal dağıtıma eklentiÖzel, satış ekibiyle iletişime geçin
Müşteri VPC / VNetBulut veya özel bulutMüşteri VPC runner'larıGenellikle yalnızca dışa doğruÖnce yerel; politika kontrollüKendi bulut hesabınızdaki kurumsal SaaSMimari incelemeÖzel, satış ekibiyle iletişime geçin
Özel Kubernetes yürütmesiMüşteri tarafından onaylanan kontrol düzlemiMüşteri tarafından yönetilen küme ajanlarıPolitika kontrollüAd alanı (namespace) kapsamlı kanıtMevcut K8s ortamlarına sahip platform ekipleriMimari incelemeÖzel, satış ekibiyle iletişime geçin
Uç nokta (endpoint) ajanlarıEşleştirilmiş kontrol düzlemiMasaüstü / VDI / eski (legacy) arayüzGenellikle dışa doğru kayıtYerel yakalama; isteğe bağlı temizlenmişERP, Citrix, dahili masaüstü uygulamalarıKurumsal dağıtımÖzel, satış ekibiyle iletişime geçin

Güvenli dağıtım fiyatlandırması; modele, ayak izine ve uygulama kapsamına bağlıdır. Kurumsal dağıtım fiyatlandırmasını görüntüleyin

Kurumsal yönetişim

Kontrol düzlemleri, onay iş akışları ve denetim kanıtı

Dağıtım esnekliği, yönetilen otonomiyle birleştirilir: insan onayı, en az ayrıcalıklı erişim ve sizin tanımladığınız kanıt yönlendirme.

Düzeltme onay iş akışı

Tespitten doğrulanmış düzeltmeye yönetişimli yol.

Tespit EtÖnerOnaylaUygulaDoğrulaDenetle
  • Kapsül yükseltme için rol tabanlı erişim, SSO ve görevlerin ayrılması
  • Üretim yollarında yönetilen düzeltmeden önce insan onayı
  • Yapılandırılabilir kanıt modları: yalnızca yerel, temizlenmiş veya yalnızca meta veri
  • Planlama, yürütme, onaylar ve yönetimsel eylemler için denetim izleri
Temsili senaryolar

Düzenlemeye tabi kurumlar Zof'u nasıl dağıtır

Benzer ortamlardaki dağıtım yaklaşımlarını gösteren anonimleştirilmiş sektör modelleri. Bunlar tavsiye veya müşteri tanımlaması değildir.

This representative scenario is an anonymized industry model used to explain how Zof AI can be deployed in similar enterprise environments. It does not identify or imply a specific customer relationship.

Düzenlemeye tabi danışmanlık ortamı

Müşteri verileri ve dahili danışmanlık sistemleri, genel SaaS yürütmesine açılamaz.

Altyapı kısıtlamaları
Katı veri konumu; danışmanlık ağlarından yönetilmeyen harici yapay zeka çağrıları yapılmaz.
Ağ segmentasyonu
Müşteriye yönelik uygulamalar, araştırma araçları ve yönetim sistemleri için ayrı VLAN'lar.
Dağıtım mimarisi
Enklav ağ geçidi ve yerel çalıştırıcılarla özel bulut kontrol düzlemi.
Uç nokta / uç yürütmesi
Uç çalıştırıcıları dahili portalleri doğrular; masaüstü iş akışları için uç nokta aracıları kullanılır.
Yönetişim kontrolleri
Kapsül imzalama, üretim düzeltmesi için çift onay, tam denetim dışa aktarımı.
Telemetri sınırları
Merkezi panolara yalnızca meta veri çıkışı; ham kanıt yerel kalır.
Düzeltme yönetişimi
İnsan yetkilendirmesiyle PR tabanlı düzeltmeler; sessiz üretim değişiklikleri yok.

Ödeme işleme ortamı

Kart hamili verisi ortamları, bölümlenmiş yürütme ve denetimli dışa veri akışı gerektirir.

Altyapı kısıtlamaları
PCI uyumlu bölümleme; en az ayrıcalık ilkesiyle çalıştırıcı yerleşimi.
Ağ segmentasyonu
Her bölge için ayrılmış ağ geçitlerine sahip, CDE'den izole edilmiş segmentler.
Dağıtım mimarisi
Hibrit: onaylı bölgede bulut planlama, müşteri VPC'sinde yürütme.
Uç nokta / uç yürütmesi
Müşteri kümelerinde Kubernetes uyumlu aracılar; VPC içinde API doğrulaması.
Yönetişim kontrolleri
PAM aracılığıyla yönetilen kimlik bilgileri, imzalı çalıştırıcılar, değişiklik kontrolü entegrasyonu.
Telemetri sınırları
Alan maskelemeli, temizlenmiş dışa veri akışı; uyumluluk programına göre saklama.
Düzeltme yönetişimi
Yükseltme öncesinde doğrulama paketleriyle, önce hazırlık ortamında uygulanan iyileştirme.

Üretim operasyonları ortamı

Fabrika sahası ve MES sistemleri, internete açılmadan yerel doğrulamaya ihtiyaç duyar.

Altyapı kısıtlamaları
OT/IT sınırları, aralıklı bağlantı, gecikmeye duyarlı kontroller.
Ağ segmentasyonu
Kurumsal bulut kontrol düzlemlerinden izole edilmiş fabrika ağları.
Dağıtım mimarisi
Her saha için dağıtık uç çalıştırıcı filosuyla merkezi orkestrasyon.
Uç nokta / uç yürütmesi
Fabrikalarda uç çalıştırıcılar; kapsül güncellemeleri için isteğe bağlı yalnızca giden senkronizasyon.
Yönetişim kontrolleri
Saha düzeyinde politikalar, filo envanteri ve yerel kanıt paketleri.
Telemetri sınırları
Varsayılan olarak yalnızca yerel raporlama; isteğe bağlı toplu durum meta verisi.
Düzeltme yönetişimi
Üretim hatlarını etkileyen değişiklikler için insan onayı.

Kimlik ve güven ortamı

Kimlik platformları, güven sınırları içinde yüksek güvenceli test gerektirir.

Altyapı kısıtlamaları
Sırlar ve belirteçler, yürütme düzleminden maskelenmeden çıkmamalıdır.
Ağ segmentasyonu
DMZ, iç servis ağı ve yönetim araçları ayrı yollarda yer alır.
Dağıtım mimarisi
Ayrıcalıklı akışlar için güvenli enklav desenleriyle müşteri VPC'sinde yürütme.
Uç nokta / uç yürütmesi
VPC içinde API ve tarayıcı doğrulaması; yönetim konsolları için uç nokta aracıları.
Yönetişim kontrolleri
Kısa ömürlü kimlik bilgileri, yürütme izin listeleri, sürekli denetim.
Telemetri sınırları
Bölgeler arası herhangi bir aktarımdan önce kanıt temizleme.
Düzeltme yönetişimi
Hazırlık ortamında geri alma doğrulamasıyla yönetilen iyileştirme.

Kurumsal sistem entegrasyonu ortamı

SI programları, ERP, CRM ve özel ara katman yazılımlarını hibrit altyapılar genelinde bağlar.

Altyapı kısıtlamaları
Çok bölgeli müşteriler, karışık bulut ve şirket içi uç noktalar.
Ağ segmentasyonu
Doğrulama iş yükleri için kiracı bazında veya proje bazında ağ sınırları.
Dağıtım mimarisi
Hibrit bulut güvenilirliği: bulut kontrol düzlemi + VPC ve şirket içi çalıştırıcılar.
Uç nokta / uç yürütmesi
System Graph değişiklik etkisine göre hedeflenen dağıtık test filoları.
Yönetişim kontrolleri
Her görevlendirme için proje kapsamlı politikalar ve kanıt yönlendirme.
Telemetri sınırları
Ortam bazında yapılandırılabilir; onaylanan yerlerde merkezi analitik.
Düzeltme yönetişimi
Müşterinin CAB süreçleriyle uyumlu onay iş akışları.

Sağlık idaresi ortamı

PHI işleyen idari sistemler, konumlandırma duyarlı yürütme gerektirir.

Altyapı kısıtlamaları
HIPAA uyumlu işleme; sınır dışına veri hareketini en aza indirin.
Ağ segmentasyonu
Klinik ve idari ağların birbirinden ayrılması.
Dağıtım mimarisi
Yerel yürütme çalışanlarıyla özel bulut veya şirket içi kontrol düzlemi.
Uç nokta / uç yürütmesi
Yalnızca dahili uygulama testi; eski idari arayüzler için masaüstü aracıları.
Yönetişim kontrolleri
Saklama politikaları, erişim incelemeleri ve ihlale hazır denetim dışa aktarımları.
Telemetri sınırları
Yerel öncelikli kanıt; kurumsal panolar için meta veri özetleri.
Düzeltme yönetişimi
PHI iş akışlarına dokunan değişiklikler için insan denetimli süreç.

Güvenlik operasyonları ortamı

Güvenlik araçları ve SOAR'a yakın iş akışları, izole doğrulama gerektirir.

Altyapı kısıtlamaları
Yüksek hassasiyetli günlükler ve yapılandırmalar; SOC segmentlerine gelen erişim yok.
Ağ segmentasyonu
SOC VLAN'ı, araç entegrasyonları ve üretimin hazırlık ortamı kopyaları.
Dağıtım mimarisi
İmzalı paketler ve kısıtlı giden erişimle enklav tarzı yürütme.
Uç nokta / uç yürütmesi
SOC segmentinde çalıştırıcılar; entegrasyonlar ve oyun kitapları için API doğrulaması.
Yönetişim kontrolleri
Değiştirilemez kapsüller, onay zincirleri, GRC araçlarıyla entegrasyon.
Telemetri sınırları
Kanıt temizlemeli, denetimli telemetri dışa akışı.
Düzeltme yönetişimi
Güvenlik onay kapılarıyla doğrulanmış düzeltme iş akışları.

Bu temsili senaryo, benzer kurumsal ortamlardaki dağıtım yaklaşımlarını açıklamak için kullanılan anonimleştirilmiş bir sektör modelidir. Belirli bir müşteriyi tanımlamaz.

Mimari referansı

Kurumsal dağıtım topolojileri

Yaygın alıcı inceleme senaryoları için temsili diyagramlar. Her düzlemin tam yerleşimini mimari incelemeniz belirleyecektir.

Bulut tarafından yönetilen mimari

Yapılandırılabilir yürütme yerleşimine sahip Zof tarafından yönetilen kontrol düzlemi.

Zof Cloud (müşteri kiracısı)Kontrol düzlemiPolitikalar ve onaylarOrkestrasyonYürütmeYönetilen veya müşteri çalıştırıcılarıKanıt deposu

Müşteri VPC yürütmesi

Onaylı bulutta planlama; VPC sınırınızın içinde yürütme.

Müşteri VPC / VNetMüşteri ağıKontrolZekâAktarım ağ geçidiYürütme aracısıUygulamalar

Hibrit yürütme mimarisi

Dağıtık yerel yürütme filolarıyla bulut orkestrasyonu.

Bulut / özel bulutMüşteri yürütme ortamıKontrolZekâVPC çalıştırıcıUç çalıştırıcıUç noktaŞirket içi çalıştırıcı

Uç çalıştırıcı topolojisi

Merkezi orkestrasyon ile yerel yürütme.

Kontrol düzlemiAğ geçidiUç çalıştırıcıUygulamalarYerel kanıt

Uç nokta aracısı topolojisi

Müşteri tarafından dağıtılan aracılar aracılığıyla masaüstü ve eski uygulama doğrulaması.

Kontrol düzlemiOrkestrasyonUç nokta aracısıMasaüstü / VDIYerel kanıt

Güvenli enklav yürütmesi

İmzalı kapsül aktarımı ile bölümlenmiş yürütme.

Onaylı planlama bölgesiKorumalı bölümZekâKontrolAğ geçidiÇalıştırıcıUygulamalarKanıt

Özel Kubernetes yürütmesi

Müşteri tarafından yönetilen kümelerde yürütme uyumlu aracılar; tam platform kurulumu değil.

Kontrol düzlemi (müşteri veya Zof)Müşteri Kubernetes kümesiKontrol düzlemiİmzalaAd alanıYürütme aracısıİş yükleriGizli bilgilerYapılarTelemetri sınırı

Dağıtık test filoları

Merkezi bir kontrol düzleminden orkestre edilen birden çok filo.

Kontrol düzlemiFilo AFilo BFilo CFilo D

Düzeltme onay iş akışı

Tespitten doğrulanmış düzeltmeye yönetişimli yol.

Tespit EtÖnerOnaylaUygulaDoğrulaDenetle

Telemetri akışı

Runner yakalamasından isteğe bağlı kontrollü çıkışa.

RunnerYerel depoVeri maskelemeOnaylı çıkış

Kanıt yönlendirme

Doğrulama yapıtlarının yürütme sınırından nasıl çıkabileceği.

YakalaYalnızca yerelTemizlenmişYalnızca meta veri
Next step

Dağıtımınızı Zof ile planlayın

Mimariyi, kanıt kontrollerini ve ihtiyatlı bir pilot yolu dağıtım uzmanlarımızla birlikte adım adım inceleyin.

01Zof Console

Duruş, operasyonlar ve sırada dikkat gerektirenler için tek bir yüzey.

Mühendislik, QA ve SRE ekiplerinin her gün açtığı kimliği doğrulanmış ana sayfa: kalite duruşu, devam eden çalıştırmalar, modüle göre kapsam ve sırada neyin ilgi gerektirdiği.

OPERASYONEL KPI'LAR

  • Çalıştırmalar
  • Kapsam
  • Risk

Yayına aldığınız her ortamda canlı.

İŞ OMURGASI

  • Spesifikasyonlar
  • Testler
  • Zamanlamalar

Spesifikasyondan zamanlanmış regresyona.

KORUMA BARİYERLERİ

  • RBAC
  • SSO
  • denetim

Her eylem, adı belirli bir insana atfedilebilir.

LIVE/console
Zof AI ana komuta merkezi; %94 başarıyla 12 çalıştırma, 3 açık kritik sorun, %84 kapsam, dört modül izlenebilirlik çubuğu, spesifikasyon hattı, yaklaşan zamanlamalar ve aktif çalıştırmalar kenar çubuğuyla birlikte önerilen sonraki eylemleri gösteriyor.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Deployment | Zof AI