Skip to content
Güvenli enklav

Autonomous reliability for restricted environments.

Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.

Gelen erişim gerekmez

Korumalı ağlardan harici model çağrısı yapılmaz

İmzalı, değiştirilemez test kapsülleri

Denetim izleriyle müşteri kontrolünde yürütme

Zorluk

Güvenli ortamlar neden farklı bir model gerektirir

Kısıtlı ağlar; gelen erişim, yönetilmeyen model çağrıları veya denetimsiz otomasyon gerektiren araçlar için tasarlanmamıştır.

  • -Korumalı uygulamalara doğrudan internet erişimi yok
  • -Ağ bölümlemesi ve sıfır güven sınırları
  • -Ayrıcalıklı erişim yönetimi ve değişiklik kontrolü
  • -Veri kaybını önleme ve kanıt işleme kuralları
  • -Her doğrulama ve iyileştirme adımı için denetim izleri
  • -Enklavın içinden yönetilmeyen harici yapay zekâ çağrısı yapılmaz
Mimari

Zof güvenli enklav modeli

Zekâ ve kontrol, politikanın izin verdiği yerde çalışır; yürütme, bir aktarım ağ geçidinin arkasında müşteri sınırı içinde kalır.

Zekâ Düzlemi

Yönetilen test zekâsı

Politikanızın planlama ve üretime izin verdiği yerde; Zof Cloud, özel bulut veya şirket içinde çalışır.

  • -Gereksinim ve iş akışı analizi
  • -System Graph modelleme ve risk önceliklendirme
  • -Test üretimi ve kapsül birleştirme
  • -Politikanın izin verdiği yerde iyileştirme planlaması
  • -Bu düzlemden korumalı uygulamalara karşı test yürütülmez

Kontrol Düzlemi

Müşteri yönetiminde onaylar

Korumalı ortamlarda neyin çalışabileceğini politikalarınız, imzalarınız ve denetim izleriniz belirler.

  • -İnsan onayı ve rol tabanlı denetimler
  • -Kriptografik imzalama ve politika kontrolleri
  • -Kapsül sürümleme ve yükseltme
  • -Zamanlama ve kanıt yönlendirme
  • -Her eylem için eksiksiz denetim izi

Yürütme Düzlemi

Sınırlarınızın içinde

Tamamen müşteri kontrolündeki altyapıda çalışır. Siz dışa akışı onaylamadıkça hassas veriler içeride kalır.

  • -Yerel tarayıcı, API ve masaüstü doğrulaması
  • -Yerel ekran görüntüleri, günlükler ve video kaydı
  • -Maskeleme ve yerel kanıt paketleri
  • -İsteğe bağlı temizlenmiş veya yalnızca meta veri dışa akışı
  • -Çalışma zamanında harici model çağrılarına bağımlılık yok

Güvenli enklav mimarisi

Zekâ ve kontrol, korumalı bölümün dışında çalışır; yürütme ve kanıt, imzalı kapsüller ve müşteri tarafından kontrol edilen çalıştırıcılar aracılığıyla içeride kalır.

Onaylı planlama bölgesi

Zekâ Düzlemi

Bulut, özel bulut veya şirket içi

Kontrol Düzlemi

İmzalı Test Kapsülü

Müşteri Aktarım Sınırı

Müşteri tarafından kontrol edilen bölüm

Yürütme Düzlemi

Enklav Ağ Geçidi

Edge Runner

Hedef Uygulamalar

Yerel Kanıt Deposu

İsteğe Bağlı Temizlenmiş Çıkış

Enklav desenleri

Enklav tarzı yürütme mimarileri

Planlamanın onaylı bir bölgede yapılabildiği, yürütme ve kanıtın ise müşteri kontrolündeki sınırda kaldığı bölümlenmiş altyapı.

Güvenli enklav yürütmesi

İmzalı kapsül aktarımı ile bölümlenmiş yürütme.

Onaylı planlama bölgesiKorumalı bölümZekâKontrolAğ geçidiÇalıştırıcıUygulamalarKanıt
Yürütme sınırı

Müşteri kontrolünde yürütme sınırı

Çalıştırıcıların nerede bulunacağını, neye dokunabileceğini ve yapıtların segmentten nasıl çıkacağını siz tanımlarsınız.

  • -Yürütme düzlemi çevrenizin içinde kalır
  • -Hassas çalışma zamanı verisi harici SaaS'ta gerekmez
  • -Merkezi panolar için isteğe bağlı yalnızca meta veri özetleri
  • -Ortam bazında kanıt ve saklama politikaları
  • -Denetim için çalıştırıcı izin listeleri ve kimlik
  • -Mevcut bölümleme ve sıfır güven modelleriyle entegre olur
İmzalı kapsüller

İmzalı test kapsülleri

Geçici komut dosyaları değil; değiştirilemez, sürümlenmiş ve onaylanmış paketler. Kısıtlı bildirimler neyin çalışabileceğini tam olarak tanımlar.

Test kapsülü yaşam döngüsü

Yönetişimli üretimden imzalı ve onaylı yürütmeye kadar her adım sürümlenir ve denetlenebilir.

Analiz EtÜretBirleştirOnaylaİmzalaYürüt
Enklav ağ geçidi

Enklav ağ geçidi

İmzaları doğrular, politikayı uygular, kapsülleri hazırlar, her eylemi günlüğe kaydeder ve gelen erişim açmadan uç çalıştırıcıyı tetikler.

PAM kimlik bilgisi akışı

Kimlik bilgileri yürütme zamanında aracılanır; Zof Cloud'da uzun ömürlü gizli bilgiler saklanmaz.

Çalıştırıcı oturum talep eder
Ağ geçidi politikayı uygular
PAM kimlik bilgisini aracılar
Süreli erişim verilir
Denetim olayı kaydedilir
Uç çalıştırıcı

Yerel uç çalıştırıcı

Testleri yerel olarak çalıştıran, kanıt yakalayan, maskeleme uygulayan ve korumalı ağ içinde rapor üreten, müşteri tarafından dağıtılan yürütme.

Uç çalıştırıcı yürütme akışı

İmzalı kapsüller, ağ geçidi politikasından yerel yürütmeye ve kanıt yakalamaya doğru ilerler.

Enklav Ağ GeçidiEdge RunnerHedef UygulamalarYerel Kanıt Deposu
Bölümleme

Bölümlenmiş altyapı desteği

Ağ geçitlerini ve çalıştırıcıları VLAN, DMZ, OT bölgesi veya iş birimi bazında, riske uygun politikalarla yerleştirin.

  • -Segment bazında kapsül yükseltme kuralları
  • -Önce en yüksek riskli bölgelerde tutucu pilotlar
  • -DMZ ve yalnızca dahili uygulama kapsamı
  • -Uç çalıştırıcılar aracılığıyla üretim ve şube ağları
  • -İzole segmentlerde SOC ve yönetim araçları
  • -Güvenlik mimarisi onayından sonra kapsamı genişletin
Telemetri

Denetimli telemetri çıkışı

Telemetri ve kanıtlar yalnızca sizin onayladığınız yollardan, önce maskeleme uygulanarak çıkar.

Telemetri akışı

Runner yakalamasından isteğe bağlı kontrollü çıkışa.

RunnerYerel depoVeri maskelemeOnaylı çıkış
Kanıt denetimleri

Kanıt ve dışa akış denetimleri

Kanıtın yürütme düzleminden nasıl çıkacağına, çıkacaksa, siz karar verirsiniz.

Kanıt akış modları

Doğrulama kanıtının yürütme düzleminden nasıl ayrılacağını seçin.

Yalnızca yerel

Tüm ekran görüntüleri, günlükler, videolar ve raporlar ortamınızın içinde kalır. Dışarı aktarım yapılmaz.

Temizlenmiş çıkış

Onaylanan alanlar ve yapılar, yürütme düzlemini terk etmeden önce gizleme politikalarından geçer.

Yalnızca meta veri

Merkezi panolar için başarılı/başarısız özetlerini ve hassas olmayan meta verileri paylaşın; ham uygulama verisi paylaşılmaz.

Onaylar

Kurumsal onay iş akışları

İnsan yetkilendirmesi, üretime etki etmeden önce kapsül yükseltmesini ve yönetilen iyileştirmeyi denetim altına alır.

Düzeltme onay iş akışı

Tespitten doğrulanmış düzeltmeye yönetişimli yol.

Tespit EtÖnerOnaylaUygulaDoğrulaDenetle
Düzenlemeye tabi ortamlar

Düzenlemeye tabi ortam örnekleri

Finansal hizmetler, sağlık hizmeti yönetimi ve kamu sektörü segmentasyonu için temsili kalıplar; müşteri referansları değildir.

  • -Çekirdek bankacılık ve ödeme işleme segmentleri
  • -PHI sınırlarına sahip sağlık hizmeti yönetim sistemleri
  • -DMZ mimarilerinde kimlik ve güven platformları
  • -Uç noktada üretim OT'sine komşu doğrulama
  • -SOC VLAN'larında güvenlik operasyonları araçları
  • -Anonimleştirilmiş modeller için dağıtım merkezi senaryolarına bakın
Dağıtım modları

İşletim modelinize uyum sağlayın

Standart buluttan hava boşluklu şirket içine kadar; aynı yönetilen kapsül modeli, her düzlemin farklı yerleşimi.

Dağıtım modeliYapay zeka planlamasının çalıştığı yerYürütmenin çalıştığı yerİnternet gereksinimiVeri dışa akış (egress) modeliİdeal kullanım senaryosuSatış yaklaşımıFiyatlandırma
Zof CloudZof CloudZof tarafından yönetilen veya müşteri runner'larıStandart dışa doğru bağlantıMüşteri tarafından yapılandırılırBulut yerel (cloud-native) ekipler, düşük sürtünmeli pilotlarSelf-servis'ten kurumsalaYayımlanmış katmanlar + kurumsal
Zof Private CloudÖzel ayrılmış bulutMüşteri kontrolünde runner'larPolitika kontrollü dışa doğru bağlantıÖnce yerel; isteğe bağlı onaylı dışa veri akışı (egress)Regüle sektörler, veri yerleşim (residency) gereksinimleriKurumsal satışÖzel, satış ekibiyle iletişime geçin
Zof Hybrid EnclaveBulut veya özel bulutEnklav ağ geçidi + edge runner'larKorumalı segmentte gerekli değilVarsayılan olarak yalnızca yerel; isteğe bağlı temizlenmişBankalar, sigorta, yalnızca dahili uygulamalarGüvenli dağıtım brifingiÖzel, satış ekibiyle iletişime geçin
Zof On-Prem Control PlaneMüşteri veri merkeziMüşteri tarafından yönetilen runner'larİsteğe bağlı / hava boşluklu (air-gapped) destekliGenellikle yalnızca yerelİnternet yok, katı veri yerleşimi (residency), dahili yönetişimMimari inceleme gerekliÖzel, satış ekibiyle iletişime geçin
Zof Local Edge RunnerEşleştirilmiş kontrol düzlemiŞube, fabrika, uç (edge) sahaYürütme için gerekli değilYerel kanıt; isteğe bağlı senkronizasyonDağıtık sahalar, segmentli ağlarKurumsal dağıtıma eklentiÖzel, satış ekibiyle iletişime geçin
Müşteri VPC / VNetBulut veya özel bulutMüşteri VPC runner'larıGenellikle yalnızca dışa doğruÖnce yerel; politika kontrollüKendi bulut hesabınızdaki kurumsal SaaSMimari incelemeÖzel, satış ekibiyle iletişime geçin
Özel Kubernetes yürütmesiMüşteri tarafından onaylanan kontrol düzlemiMüşteri tarafından yönetilen küme ajanlarıPolitika kontrollüAd alanı (namespace) kapsamlı kanıtMevcut K8s ortamlarına sahip platform ekipleriMimari incelemeÖzel, satış ekibiyle iletişime geçin
Uç nokta (endpoint) ajanlarıEşleştirilmiş kontrol düzlemiMasaüstü / VDI / eski (legacy) arayüzGenellikle dışa doğru kayıtYerel yakalama; isteğe bağlı temizlenmişERP, Citrix, dahili masaüstü uygulamalarıKurumsal dağıtımÖzel, satış ekibiyle iletişime geçin

Güvenli dağıtım fiyatlandırması; modele, ayak izine ve uygulama kapsamına bağlıdır. Kurumsal dağıtım fiyatlandırmasını görüntüleyin

Güvenlik denetimleri

Güvenlik incelemesi için tasarlandı

Güvenlik ve risk ekiplerinizin beklediği denetimler; hak etmediğimiz sertifikaları iddia etmeden.

  • SSO/SAML/OIDC ve rol tabanlı erişim denetimi
  • İmzalı çalıştırıcılar ve yürütme izin listeleri
  • Kapsüller, çalıştırmalar ve onaylar için denetim izleri
  • Yürütme anında PAM uyumlu kimlik bilgisi yönetimi
  • Yapılandırılabilir maskeleme ve saklama politikaları
  • Yönetilen iyileştirmeden önce insan onayı
  • Kanıt modları: yalnızca yerel, temizlenmiş veya yalnızca meta veri
  • Banka kontrolündeki yürütme modellerini destekleyecek şekilde tasarlandı
Güvenlik incelemesi

Güvenli Dağıtım İnceleme Kontrol Listesi

Bu kontrol listesini güvenlik, risk ve altyapı ekiplerinizle birlikte kullanın. Dahili inceleme sürecinizin yerini almak için değil, onu desteklemek için tasarlandı.

  • Mimari incelemesi

    Zeka, kontrol ve yürütme düzlemlerinin ağ segmentlerine göre yerleşimini belgeleyin.

  • Veri akışı incelemesi

    Kanıt ve isteğe bağlı çıkış yolları dahil olmak üzere hangi verilerin oluşturulduğunu, depolandığını ve iletildiğini haritalayın.

  • Runner imzalama

    Yürütme ana bilgisayarları için runner ikili dosyalarını, imzalama anahtarlarını ve izin listelerini doğrulayın.

  • PAM modeli

    Yürütme anında ayrıcalıklı kimlik bilgileri için entegrasyon yaklaşımını onaylayın.

  • DLP ve veri maskeleme

    Yerel kanıtlar için alan maskeleme, ekran görüntüsü politikaları ve saklama süresini tanımlayın.

  • Denetim izleri

    Kapsül yükseltme, çalıştırmalar, onaylar ve yönetimsel işlemler için günlük kaydını doğrulayın.

  • RBAC ve SSO

    Zof rollerini kurumsal kimlik ve en az ayrıcalık erişimiyle hizalayın.

  • Dağıtım modeli seçimi

    Segmentasyon ihtiyaçlarınıza göre bulut, özel bulut, hibrit enklav, şirket içi veya kenar (edge) modellerinden birini seçin.

  • Kanıt depolama

    Yapıtların nerede tutulacağını, ne kadar süre saklanacağını ve kimlerin erişebileceğini tanımlayın.

  • Çıkış kontrolleri

    Her ortam için yalnızca yerel, temizlenmiş veya yalnızca meta veri modlarından birini seçin.

  • Destek erişim modeli

    Zof personelinin sistemlere ne zaman ve hangi onay iş akışı kapsamında erişebileceğini belgeleyin.

  • Pilot ve devreye alma planı

    İhtiyatlı pilot kapsamını, başarı kriterlerini ve üretime geçiş kapılarını tanımlayın.

Kontrol listesini indirin

Mimari incelemenizden önce güvenlik ve satın alma paydaşlarıyla paylaşın.

Güvenli dağıtım kontrol listesini görüntüleyin
SSS

Güvenli dağıtım soruları

Güvenlik, altyapı ve satın alma incelemecileri için yanıtlar.

Hayır. Zof, korumalı ağınıza gelen bağlantılar gerektirmez. Müşteri tarafından dağıtılan uç çalıştırıcılar, imzalı kapsülleri yerel olarak yürütür. Varsa, bağlantı dışa yöneliktir ve ilke ile denetlenir.
Next step

Güvenli dağıtımı Zof ile görüşün

Segmentasyonu, kapsül yönetişimini ve runner yerleşimini, düzenlemeye tabi kurumları destekleyen ekiplerle birlikte gözden geçirin.

01Zof Console

Duruş, operasyonlar ve sırada dikkat gerektirenler için tek bir yüzey.

Mühendislik, QA ve SRE ekiplerinin her gün açtığı kimliği doğrulanmış ana sayfa: kalite duruşu, devam eden çalıştırmalar, modüle göre kapsam ve sırada neyin ilgi gerektirdiği.

OPERASYONEL KPI'LAR

  • Çalıştırmalar
  • Kapsam
  • Risk

Yayına aldığınız her ortamda canlı.

İŞ OMURGASI

  • Spesifikasyonlar
  • Testler
  • Zamanlamalar

Spesifikasyondan zamanlanmış regresyona.

KORUMA BARİYERLERİ

  • RBAC
  • SSO
  • denetim

Her eylem, adı belirli bir insana atfedilebilir.

LIVE/console
Zof AI ana komuta merkezi; %94 başarıyla 12 çalıştırma, 3 açık kritik sorun, %84 kapsam, dört modül izlenebilirlik çubuğu, spesifikasyon hattı, yaklaşan zamanlamalar ve aktif çalıştırmalar kenar çubuğuyla birlikte önerilen sonraki eylemleri gösteriyor.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Zof AI Güvenli Enklav Dağıtımı: Kısıtlı Ortamlar için Müşteri Kontrolünde Test