Skip to content
Захищений анклав

Autonomous reliability for restricted environments.

Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.

Вхідний доступ не потрібен

Жодних зовнішніх викликів моделей із захищених мереж

Підписані незмінні тестові капсули

Кероване клієнтом виконання з журналами аудиту

Виклик

Чому захищеним середовищам потрібна інша модель

Мережі з обмеженим доступом не створювалися для інструментів, які потребують вхідного доступу, некерованих викликів моделей чи нерегульованої автоматизації.

  • -Жодного прямого доступу до інтернету для захищених застосунків
  • -Сегментація мережі та межі нульової довіри
  • -Управління привілейованим доступом та контроль змін
  • -Правила запобігання втраті даних та обробки доказів
  • -Журнали аудиту для кожного кроку перевірки та усунення проблем
  • -Жодних некерованих зовнішніх ШІ-викликів зсередини анклаву
Архітектура

Модель захищеного анклаву Zof

Інтелект і управління працюють там, де дозволяє політика; виконання залишається в межах клієнта за шлюзом передавання.

Площина інтелекту

Кероване тестове інтелектуальне рішення

Працює у Zof Cloud, приватній хмарі чи локально, там, де ваша політика дозволяє планування та генерацію.

  • -Аналіз вимог та робочих процесів
  • -Моделювання у System Graph та пріоритезація ризиків
  • -Генерація тестів і збирання капсул
  • -Планування усунення проблем там, де це дозволяє політика
  • -Жодного виконання тестів проти захищених застосунків із цієї площини

Площина управління

Затвердження, кероване клієнтом

Ваші політики, підписи та журнали аудиту визначають, що може виконуватися у захищених середовищах.

  • -Затвердження людиною та засоби управління на основі ролей
  • -Криптографічне підписання та перевірки політик
  • -Версіонування та просування капсул
  • -Планування та маршрутизація доказів
  • -Повний журнал аудиту для кожної дії

Площина виконання

Усередині ваших меж

Працює повністю всередині інфраструктури, керованої клієнтом. Чутливі дані залишаються всередині, доки ви не схвалите вихід.

  • -Локальна перевірка браузера, API та робочого столу
  • -Локальні знімки екрана, журнали та запис відео
  • -Редагування та локальні набори доказів
  • -За бажанням очищений вихід або вихід лише метаданих
  • -Жодної залежності від зовнішніх викликів моделей під час виконання

Архітектура безпечного анклаву

Інтелект і керування працюють поза захищеним сегментом; виконання та свідчення залишаються всередині через підписані капсули та виконавців під контролем замовника.

Схвалена зона планування

Площина інтелекту

Хмара, приватна хмара або локально (on-prem)

Площина керування

Підписана тестова капсула

Межа передавання замовника

Сегмент під контролем замовника

Площина виконання

Шлюз анклаву

Граничний виконавець (Edge Runner)

Цільові застосунки

Локальне сховище свідчень

Опціональний очищений вихідний трафік

Шаблони анклаву

Архітектури виконання у стилі анклаву

Сегментована інфраструктура, де планування може відбуватися у схваленій зоні, тоді як виконання та докази залишаються в межах, керованих клієнтом.

Виконання у безпечному анклаві

Сегментоване виконання з передаванням підписаних капсул.

Схвалена зона плануванняЗахищений сегментІнтелектКеруванняШлюзВиконавецьЗастосункиСвідчення
Межа виконання

Межа виконання, керована клієнтом

Ви визначаєте, де працюють раннери, до чого вони можуть мати доступ і як артефакти залишають сегмент.

  • -Площина виконання залишається в межах вашого периметра
  • -Чутливі дані середовища виконання не потрібні в зовнішньому SaaS
  • -Опціональні зведення лише з метаданими для централізованих дашбордів
  • -Політики доказів і зберігання для кожного середовища
  • -Списки дозволених раннерів та ідентифікація для аудиту
  • -Інтегрується з наявними моделями сегментації та zero-trust
Підписані капсули

Підписані тестові капсули

Незмінні, версіоновані та затверджені пакети, а не випадкові скрипти. Обмежені маніфести точно визначають, що може виконуватися.

Життєвий цикл тестової капсули

Від керованого створення до підписаного, схваленого виконання, кожен крок версіонується та піддається аудиту.

АналізГенераціяЗбиранняСхваленняПідписанняВиконання
Шлюз анклаву

Шлюз анклаву

Перевіряє підписи, забезпечує дотримання політики, готує капсули, реєструє кожну дію та запускає периферійного виконавця, без відкриття вхідного доступу.

Потік облікових даних PAM

Облікові дані брокеруються під час виконання, у Zof Cloud не зберігаються довготривалі секрети.

Виконавець запитує сесію
Шлюз застосовує політику
PAM брокерує облікові дані
Надано доступ з обмеженням за часом
Записано подію аудиту
Периферійний виконавець

Локальний периферійний виконавець

Розгорнуте клієнтом виконання, яке запускає тести локально, фіксує докази, застосовує редагування та формує звіти всередині захищеної мережі.

Потік виконання граничного виконавця

Підписані капсули проходять через політику шлюзу до локального виконання та збору свідчень.

Шлюз анклавуГраничний виконавець (Edge Runner)Цільові застосункиЛокальне сховище свідчень
Сегментація

Підтримка сегментованої інфраструктури

Розміщуйте шлюзи та раннери для кожного VLAN, DMZ, зони OT чи бізнес-підрозділу з політиками, відповідними рівню ризику.

  • -Правила просування капсул для кожного сегмента
  • -Спершу обережні пілоти в зонах найвищого ризику
  • -Покриття застосунків у DMZ та лише внутрішніх
  • -Виробничі та філіальні мережі через крайові раннери
  • -Інструментарій SOC та адміністрування в ізольованих сегментах
  • -Розширюйте після погодження архітектури безпеки
Телеметрія

Контрольований вихід телеметрії

Телеметрія та докази залишають середовище лише через схвалені вами шляхи, з попереднім редагуванням чутливих даних.

Потік телеметрії

Захоплення раннером із подальшим опціональним контрольованим вихідним трафіком.

РаннерЛокальне сховищеРедагування данихЗатверджений вихідний трафік
Контроль доказів

Контроль доказів та вихідного трафіку

Ви обираєте, як докази залишають площину виконання, якщо взагалі залишають.

Режими потоку свідчень

Оберіть, як свідчення валідації залишають площину виконання.

Лише локально

Усі знімки екрана, журнали, відео та звіти залишаються всередині вашого середовища. Без вихідного передавання.

Очищений вихідний трафік

Схвалені поля та артефакти проходять через політики редагування, перш ніж залишити площину виконання.

Лише метадані

Діліться зведеннями про успіх/невдачу та неконфіденційними метаданими для централізованих інформаційних панелей, без сирих даних застосунків.

Погодження

Корпоративні процеси погодження

Гейти ручної авторизації керують просуванням капсул і керованим усуненням до впливу на продакшн.

Робочий процес затвердження виправлень

Керований шлях від виявлення до перевіреного виправлення.

ВиявленняПропозиціяЗатвердженняЗастосуванняПеревіркаАудит
Регульовані середовища

Приклади регульованих середовищ

Репрезентативні шаблони для фінансових послуг, адміністрування в охороні здоров'я та сегментації в державному секторі, а не схвалення від клієнтів.

  • -Сегменти основного банкінгу та обробки платежів
  • -Адміністративні системи охорони здоров'я з межами PHI
  • -Платформи ідентифікації та довіри в архітектурах DMZ
  • -Валідація поруч із виробничими OT на краю мережі
  • -Інструментарій операцій з безпеки в VLAN мережах SOC
  • -Перегляньте сценарії хабу розгортання для анонімізованих моделей
Режими розгортання

Відповідність вашій операційній моделі

Від стандартної хмари до ізольованого локального розгортання, та сама керована модель капсул, інше розміщення кожної площини.

Модель розгортанняДе виконується планування ШІДе виконується виконанняВимога до інтернетуМодель вихідного трафіку данихІдеальний сценарій використанняТип продажуВартість
Zof CloudZof CloudRunner-и під керуванням Zof або клієнтаСтандартний вихідний трафікНалаштовується клієнтомХмаро-орієнтовані команди, пілоти з мінімальними бар'єрамиВід самообслуговування до корпоративного рівняОпубліковані тарифи + корпоративний рівень
Zof Private CloudВиділена приватна хмараRunner-и під контролем клієнтаВихідний трафік під контролем політикЛокально насамперед; опціональний погоджений вихідний трафікРегульовані галузі, вимоги до резидентності данихКорпоративні продажіІндивідуальна, зверніться до відділу продажів
Zof Hybrid EnclaveХмара або приватна хмараАнклавний шлюз + edge runner-иНе потрібен у захищеному сегментіЗа замовчуванням лише локально; опціонально санітизованийБанки, страхування, внутрішні застосункиБрифінг із безпечного розгортанняІндивідуальна, зверніться до відділу продажів
Zof On-Prem Control PlaneДата-центр клієнтаRunner-и під керуванням клієнтаОпціонально / підтримується air-gappedЗазвичай лише локальноБез інтернету, сувора резидентність, внутрішнє врядуванняПотрібен перегляд архітектуриІндивідуальна, зверніться до відділу продажів
Zof Local Edge RunnerСполучений control planeФілія, завод, майданчик на межі мережіНе потрібен для виконанняЛокальні докази; опціональна синхронізаціяРозподілені майданчики, сегментовані мережіДодатковий модуль до корпоративного розгортанняІндивідуальна, зверніться до відділу продажів
Клієнтський VPC / VNetХмара або приватна хмараRunner-и у VPC клієнтаЗазвичай лише вихідний (outbound)Локально насамперед; під контролем політикКорпоративний SaaS у вашому хмарному акаунтіПерегляд архітектуриІндивідуальна, зверніться до відділу продажів
Приватне виконання в KubernetesПлощина керування, схвалена замовникомАгенти кластера під керуванням замовникаКонтролюється політикамиСвідчення в межах простору іменПлатформні команди з наявними середовищами K8sАрхітектурний оглядІндивідуально, зв'яжіться з відділом продажів
Агенти кінцевих точокПарна площина керуванняДесктоп / VDI / застарілий інтерфейсТипова вихідна реєстраціяЛокальний збір; за бажанням, очищенийERP, Citrix, внутрішні десктопні застосункиКорпоративне розгортанняІндивідуально, зв'яжіться з відділом продажів

Вартість безпечного розгортання залежить від моделі, масштабу та обсягу впровадження. Переглянути вартість корпоративного розгортання

Засоби управління безпекою

Розроблено для перевірки безпеки

Засоби управління, на які очікують ваші команди з безпеки та ризиків, без заяв про сертифікації, які ми не отримали.

  • SSO/SAML/OIDC та управління доступом на основі ролей
  • Підписані виконавці та дозвільні списки виконання
  • Журнали аудиту для капсул, запусків та затверджень
  • Сумісне з PAM посередництво облікових даних під час виконання
  • Налаштовувані політики редагування та зберігання
  • Затвердження людиною перед керованим усуненням проблем
  • Режими доказів: лише локально, очищені або лише метадані
  • Розроблено для підтримки моделей виконання, керованих банком
Перевірка безпеки

Контрольний список огляду безпечного розгортання

Використовуйте цей контрольний список разом зі своїми командами з безпеки, ризиків та інфраструктури. Він призначений для підтримки, а не заміни вашого внутрішнього процесу перевірки.

  • Огляд архітектури

    Задокументуйте розміщення площин інтелекту, керування та виконання відносно сегментів мережі.

  • Огляд потоків даних

    Складіть мапу того, які дані створюються, зберігаються та передаються, включно з доказами та опціональними шляхами вихідного трафіку.

  • Підписання раннерів

    Перевірте бінарні файли раннерів, ключі підписання та списки дозволів для хостів виконання.

  • Модель PAM

    Підтвердьте підхід до інтеграції привілейованих облікових даних під час виконання.

  • DLP та редагування даних

    Визначте маскування полів, політики скриншотів і термін зберігання локальних доказів.

  • Журнали аудиту

    Перевірте журналювання просування капсул, запусків, затверджень та адміністративних дій.

  • RBAC та SSO

    Узгодьте ролі Zof із корпоративною ідентифікацією та доступом за принципом найменших привілеїв.

  • Вибір моделі розгортання

    Оберіть хмару, приватну хмару, гібридний анклав, on-prem або edge залежно від потреб у сегментації.

  • Зберігання доказів

    Визначте, де зберігаються артефакти, як довго вони утримуються та хто може мати до них доступ.

  • Контроль вихідного трафіку

    Оберіть режим «лише локально», «очищено» або «лише метадані» для кожного середовища.

  • Модель доступу для підтримки

    Задокументуйте, коли персонал Zof може отримувати доступ до систем і за яким робочим процесом затвердження.

  • План пілоту та розгортання

    Визначте обережний обсяг пілоту, критерії успіху та гейти розширення до продакшну.

Завантажити контрольний список

Поділіться з зацікавленими сторонами з безпеки та закупівель перед оглядом архітектури.

Переглянути контрольний список безпечного розгортання
Поширені запитання

Запитання щодо безпечного розгортання

Відповіді для перевіряючих з питань безпеки, інфраструктури та закупівель.

Ні. Zof не потребує вхідних з'єднань із вашою захищеною мережею. Розгорнуті клієнтом крайові раннери виконують підписані капсули локально. Зв'язок, якщо він є, є вихідним і контролюється політикою.
Next step

Обговоріть безпечне розгортання з Zof

Перегляньте сегментацію, керування капсулами та розміщення раннерів разом із командами, які підтримують регульовані підприємства.

01Zof Console

Єдина поверхня для стану, операцій і того, що потребує уваги наступним.

Автентифікований центр, який команди інженерії, QA та SRE відкривають щодня: стан якості, поточні запуски, покриття за модулями та те, що потребує уваги наступним.

ОПЕРАЦІЙНІ KPI

  • Запуски
  • Покриття
  • Ризик

У реальному часі для кожного середовища, у яке ви випускаєте.

ОСНОВА РОБОТИ

  • Специфікації
  • Тести
  • Розклади

Від специфікації до запланованого регресійного тестування.

ЗАПОБІЖНИКИ

  • RBAC
  • SSO
  • аудит

Кожна дія приписана конкретній людині.

LIVE/console
Головний командний центр Zof AI, що показує 12 запусків із 94% успішних, 3 відкриті критичні проблеми, 84% покриття, чотири смуги відстежуваності модулів, конвеєр специфікацій, найближчі розклади та рекомендовані подальші дії з бічною панеллю активних запусків.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Розгортання Zof AI Secure Enclave: контрольоване клієнтом тестування для обмежених середовищ