Skip to content
محفوظ enclave

Autonomous reliability for restricted environments.

Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.

کوئی ان باؤنڈ رسائی درکار نہیں

محفوظ نیٹ ورکس سے کوئی بیرونی ماڈل کالز نہیں

دستخط شدہ ناقابل تغیر ٹیسٹ کیپسول

آڈٹ ٹریلز کے ساتھ کسٹمر کنٹرولڈ ایگزیکیوشن

چیلنج

محفوظ ماحول کو ایک مختلف ماڈل کی کیوں ضرورت ہے

محدود نیٹ ورکس ایسے ٹولز کے لیے نہیں بنائے گئے تھے جن کو ان باؤنڈ رسائی، غیر منظم ماڈل کالز، یا غیر منظم آٹومیشن کی ضرورت ہو۔

  • -محفوظ ایپلیکیشنز تک کوئی براہ راست انٹرنیٹ رسائی نہیں
  • -نیٹ ورک تقسیم اور زیرو ٹرسٹ حدود
  • -مراعات یافتہ رسائی انتظام اور تبدیلی کنٹرول
  • -ڈیٹا نقصان کی روک تھام اور شواہد ہینڈلنگ کے قواعد
  • -ہر توثیق اور تدارک مرحلے کے لیے آڈٹ ٹریلز
  • -enclave کے اندر سے کوئی غیر منظم بیرونی AI کالز نہیں
آرکیٹیکچر

Zof محفوظ enclave ماڈل

انٹیلیجنس اور کنٹرول وہاں کام کرتے ہیں جہاں پالیسی اجازت دیتی ہے؛ ایگزیکیوشن ایک ٹرانسفر گیٹ وے کے پیچھے کسٹمر کی حد کے اندر رہتی ہے۔

انٹیلیجنس طیارہ

منظم ٹیسٹ انٹیلیجنس

Zof Cloud، پرائیویٹ کلاؤڈ، یا آن پریم میں چلتا ہے، جہاں آپ کی پالیسی پلاننگ اور جنریشن کی اجازت دیتی ہے۔

  • -ضروریات اور ورک فلو تجزیہ
  • -System Graph ماڈلنگ اور رسک ترجیح بندی
  • -ٹیسٹ جنریشن اور کیپسول اسمبلی
  • -تدارک پلاننگ جہاں پالیسی اجازت دے
  • -اس طیارے سے محفوظ ایپس کے خلاف ٹیسٹ کی کوئی ایگزیکیوشن نہیں

کنٹرول طیارہ

کسٹمر کے زیر انتظام منظوریاں

آپ کی پالیسیاں، دستخط، اور آڈٹ ٹریلز یہ حکم کرتے ہیں کہ محفوظ ماحول میں کیا چل سکتا ہے۔

  • -انسانی منظوری اور رول بیسڈ کنٹرولز
  • -کرپٹوگرافک سائننگ اور پالیسی جانچ
  • -کیپسول ورژننگ اور پروموشن
  • -شیڈولنگ اور شواہد روٹنگ
  • -ہر عمل کے لیے مکمل آڈٹ ٹریل

ایگزیکیوشن طیارہ

آپ کی حد کے اندر

مکمل طور پر کسٹمر کنٹرولڈ انفراسٹرکچر کے اندر چلتا ہے۔ حساس ڈیٹا اندر رہتا ہے جب تک آپ egress کی منظوری نہ دیں۔

  • -مقامی براؤزر، API، اور ڈیسک ٹاپ توثیق
  • -مقامی اسکرین شاٹس، لاگز، اور ویڈیو کیپچر
  • -Redaction اور مقامی شواہد بنڈلز
  • -اختیاری sanitized یا صرف میٹا ڈیٹا egress
  • -رن ٹائم پر بیرونی ماڈل کالز پر کوئی انحصار نہیں

محفوظ enclave آرکیٹیکچر

انٹیلی جنس اور کنٹرول محفوظ سیگمنٹ سے باہر کام کرتے ہیں؛ ایگزیکیوشن اور ثبوت دستخط شدہ کیپسولز اور گاہک کے زیر کنٹرول رنرز کے ذریعے اندر رہتے ہیں۔

منظور شدہ پلاننگ زون

Intelligence Plane

کلاؤڈ، پرائیویٹ کلاؤڈ، یا آن پریم

Control Plane

دستخط شدہ ٹیسٹ کیپسول

گاہک ٹرانسفر باؤنڈری

گاہک کے زیر کنٹرول سیگمنٹ

Execution Plane

Enclave گیٹ وے

Edge Runner

ٹارگٹ ایپلیکیشنز

لوکل ثبوت اسٹور

اختیاری صاف شدہ آؤٹ باؤنڈ منتقلی

Enclave نمونے

Enclave طرز کی ایگزیکیوشن آرکیٹیکچرز

تقسیم شدہ انفراسٹرکچر جہاں پلاننگ ایک منظور شدہ زون میں ہو سکتی ہے جبکہ ایگزیکیوشن اور شواہد کسٹمر کنٹرولڈ حد میں رہتے ہیں۔

محفوظ enclave ایگزیکیوشن

دستخط شدہ کیپسول ٹرانسفر کے ساتھ سیگمنٹڈ ایگزیکیوشن۔

منظور شدہ پلاننگ زونمحفوظ سیگمنٹانٹیلی جنسکنٹرولگیٹ وےرنرایپسثبوت
ایگزیکیوشن باؤنڈری

کسٹمر کنٹرولڈ ایگزیکیوشن باؤنڈری

آپ طے کرتے ہیں کہ رنرز کہاں رہتے ہیں، وہ کیا چھو سکتے ہیں، اور آرٹیفیکٹس حصے کو کیسے چھوڑتے ہیں۔

  • -ایگزیکیوشن طیارہ آپ کے دائرے کے اندر رہتا ہے
  • -بیرونی SaaS میں حساس رن ٹائم ڈیٹا درکار نہیں
  • -مرکزی ڈیش بورڈز کے لیے اختیاری صرف میٹا ڈیٹا خلاصے
  • -فی ماحول شواہد اور ریٹینشن پالیسیاں
  • -آڈٹ کے لیے رنر allowlists اور شناخت
  • -موجودہ تقسیم اور زیرو ٹرسٹ ماڈلز کے ساتھ انضمام
دستخط شدہ کیپسول

دستخط شدہ ٹیسٹ کیپسول

ناقابل تغیر، ورژن شدہ، اور منظور شدہ packages، بے ترتیب اسکرپٹس نہیں۔ محدود manifests بالکل واضح کرتے ہیں کہ کیا چل سکتا ہے۔

ٹیسٹ کیپسول لائف سائیکل

گورننڈ تخلیق سے دستخط شدہ، منظور شدہ ایگزیکیوشن تک، ہر قدم ورژن شدہ اور قابل آڈٹ ہے۔

تجزیہتخلیقاسمبلیمنظوریدستخطایگزیکیوشن
Enclave گیٹ وے

Enclave گیٹ وے

دستخطوں کی تصدیق کرتا ہے، پالیسی نافذ کرتا ہے، کیپسولز اسٹیج کرتا ہے، ہر عمل لاگ کرتا ہے، اور ان باؤنڈ رسائی کھولے بغیر edge رنر چالو کرتا ہے۔

PAM کریڈنشیل بہاؤ

کریڈنشیلز ایگزیکیوشن کے وقت بروک کیے جاتے ہیں، Zof Cloud میں کوئی طویل المدت سیکریٹس محفوظ نہیں ہوتے۔

رنر سیشن کی درخواست کرتا ہے
گیٹ وے پالیسی نافذ کرتا ہے
PAM کریڈنشیل بروک کرتا ہے
وقت محدود رسائی دی گئی
آڈٹ ایونٹ ریکارڈ کیا گیا
Edge رنر

مقامی edge رنر

کسٹمر کی تعینات ایگزیکیوشن جو ٹیسٹ مقامی طور پر چلاتی ہے، شواہد کیپچر کرتی ہے، redaction لاگو کرتی ہے، اور محفوظ نیٹ ورک کے اندر رپورٹیں تیار کرتی ہے۔

ایج رنر ایگزیکیوشن بہاؤ

دستخط شدہ کیپسولز گیٹ وے پالیسی سے لوکل ایگزیکیوشن اور ثبوت حصول تک منتقل ہوتے ہیں۔

Enclave گیٹ وےEdge Runnerٹارگٹ ایپلیکیشنزلوکل ثبوت اسٹور
تقسیم

تقسیم شدہ انفراسٹرکچر حمایت

رسک سے ملی پالیسیوں کے ساتھ فی VLAN، DMZ، OT زون، یا کاروباری یونٹ گیٹ ویز اور رنرز رکھیں۔

  • -فی حصہ کیپسول پروموشن قواعد
  • -سب سے پہلے سب سے زیادہ خطرے والے زونوں میں محتاط پائلٹس
  • -DMZ اور صرف اندرونی ایپلیکیشن coverage
  • -edge رنرز کے ذریعے مینوفیکچرنگ اور برانچ نیٹ ورکس
  • -الگ حصوں میں SOC اور ایڈمن ٹولنگ
  • -سیکیورٹی آرکیٹیکچر sign-off کے بعد پھیلاؤ
ٹیلی میٹری

کنٹرولڈ ٹیلی میٹری egress

ٹیلی میٹری اور شواہد صرف آپ کے منظور کردہ راستوں سے نکلتے ہیں، پہلے redaction لاگو کرکے۔

ٹیلی میٹری بہاؤ

اختیاری کنٹرول شدہ آؤٹ باؤنڈ منتقلی کے ذریعے رنر کا حصول۔

رنرلوکل اسٹورریڈیکشنمنظور شدہ آؤٹ باؤنڈ منتقلی
شواہد کنٹرولز

شواہد اور egress کنٹرولز

آپ طے کرتے ہیں کہ شواہد ایگزیکیوشن طیارے سے کیسے نکلتے ہیں، اگر بالکل نکلتے ہیں۔

ثبوت بہاؤ کے طریقے

انتخاب کریں کہ توثیق کا ثبوت ایگزیکیوشن پلین سے کیسے نکلتا ہے۔

صرف لوکل

تمام اسکرین شاٹس، لاگز، ویڈیوز، اور رپورٹس آپ کے ماحول کے اندر رہتے ہیں۔ کوئی آؤٹ باؤنڈ منتقلی نہیں۔

صاف شدہ آؤٹ باؤنڈ منتقلی

منظور شدہ فیلڈز اور آرٹیفیکٹس ایگزیکیوشن پلین چھوڑنے سے پہلے ریڈیکشن پالیسیوں سے گزرتے ہیں۔

صرف میٹا ڈیٹا

مرکزی ڈیش بورڈز کے لیے پاس/فیل خلاصے اور غیر حساس میٹا ڈیٹا شیئر کریں، کوئی خام ایپلیکیشن ڈیٹا نہیں۔

منظوریاں

انٹرپرائز منظوری ورک فلو

انسانی اجازت گیٹس پروڈکشن اثر سے پہلے کیپسول پروموشن اور منظم تدارک کو کنٹرول کرتے ہیں۔

ریمیڈی ایشن منظوری ورک فلو

پتہ لگانے سے تصدیق شدہ فکس تک گورننڈ راستہ۔

پتہ لگاناتجویزمنظوریاطلاقتصدیقآڈٹ
ریگولیٹڈ ماحول

ریگولیٹڈ ماحول کی مثالیں

مالیاتی خدمات، صحت انتظامیہ، اور سرکاری شعبے کی تقسیم کے لیے نمائندہ نمونے، کسٹمر تائیدات نہیں۔

  • -بنیادی بینکنگ اور پیمنٹ پروسیسنگ حصے
  • -PHI حدود کے ساتھ صحت انتظامی سسٹمز
  • -DMZ آرکیٹیکچرز میں شناخت اور اعتماد پلیٹ فارمز
  • -edge پر مینوفیکچرنگ OT سے ملتی جلتی توثیق
  • -SOC VLANs میں سیکیورٹی آپریشنز ٹولنگ
  • -گمنام ماڈلز کے لیے deployment hub منظرنامے دیکھیں
ڈیپلائمنٹ موڈز

اپنے آپریٹنگ ماڈل کے مطابق

معیاری کلاؤڈ سے air-gapped آن پریم تک، وہی منظم کیپسول ماڈل، ہر طیارے کی مختلف جگہ کاری۔

ڈیپلائمنٹ ماڈلAI پلاننگ کہاں چلتی ہےایگزیکیوشن کہاں ہوتی ہےانٹرنیٹ کی ضرورتڈیٹا آؤٹ باؤنڈ منتقلی کا ماڈلبہترین استعمالسیلز موشنقیمت بندی
Zof CloudZof CloudZof کے زیر انتظام یا گاہک رنرزمعیاری آؤٹ باؤنڈگاہک کی ترتیب کردہکلاؤڈ نیٹو ٹیمیں، کم پیچیدگی والے پائلٹسسیلف سرو سے انٹرپرائز تکشائع شدہ ٹیئرز + انٹرپرائز
Zof Private Cloudڈیڈیکیٹڈ پرائیویٹ کلاؤڈگاہک کے زیر کنٹرول رنرزپالیسی کے تحت کنٹرول شدہ آؤٹ باؤنڈپہلے لوکل؛ اختیاری منظور شدہ آؤٹ باؤنڈ منتقلیریگولیٹڈ صنعتیں، ریذیڈنسی ضروریاتانٹرپرائز سیلزکسٹم، سیلز سے رابطہ کریں
Zof Hybrid Enclaveکلاؤڈ یا پرائیویٹ کلاؤڈEnclave گیٹ وے + ایج رنرزمحفوظ سیگمنٹ میں ضروری نہیںڈیفالٹ صرف لوکل؛ اختیاری صاف شدہ منتقلیبینک، انشورنس، صرف داخلی ایپسمحفوظ ڈیپلائمنٹ بریفنگکسٹم، سیلز سے رابطہ کریں
Zof On-Prem Control Planeگاہک کا ڈیٹا سینٹرگاہک کے زیر انتظام رنرزاختیاری / ایئر گیپڈ معاونتعام طور پر صرف لوکلکوئی انٹرنیٹ نہیں، سخت ریذیڈنسی، داخلی گورننسآرکیٹیکچر ریویو ضروری ہےکسٹم، سیلز سے رابطہ کریں
Zof Local Edge Runnerپیئرڈ کنٹرول پلینبرانچ، فیکٹری، ایج سائٹایگزیکیوشن کے لیے ضروری نہیںلوکل ثبوت؛ اختیاری سنکتقسیم شدہ سائٹس، سیگمنٹڈ نیٹ ورکسانٹرپرائز ڈیپلائمنٹ میں اضافہکسٹم، سیلز سے رابطہ کریں
Customer VPC / VNetکلاؤڈ یا پرائیویٹ کلاؤڈCustomer VPC رنرزعام طور پر صرف آؤٹ باؤنڈپہلے لوکل؛ پالیسی کے تحت کنٹرول شدہآپ کے کلاؤڈ اکاؤنٹ میں انٹرپرائز SaaSآرکیٹیکچر ریویوکسٹم، سیلز سے رابطہ کریں
Private Kubernetes ایگزیکیوشنگاہک کا منظور شدہ کنٹرول پلینگاہک کے زیر انتظام کلسٹر ایجنٹسپالیسی کے تحت کنٹرول شدہنیم اسپیس اسکوپڈ ثبوتموجودہ K8s اسٹیٹس والی پلیٹ فارم ٹیمیںآرکیٹیکچر ریویوکسٹم، سیلز سے رابطہ کریں
اینڈ پوائنٹ ایجنٹسپیئرڈ کنٹرول پلینڈیسک ٹاپ / VDI / لیگیسی UIعام طور پر آؤٹ باؤنڈ رجسٹریشنلوکل حصول؛ اختیاری صاف شدہ منتقلیERP، Citrix، داخلی ڈیسک ٹاپ ایپسانٹرپرائز ڈیپلائمنٹکسٹم، سیلز سے رابطہ کریں

محفوظ ڈیپلائمنٹ کی قیمت ماڈل، فوٹ پرنٹ، اور نفاذ کے دائرہ کار پر منحصر ہے۔ انٹرپرائز ڈیپلائمنٹ قیمت بندی دیکھیں

سیکیورٹی کنٹرولز

سیکیورٹی جائزے کے لیے ڈیزائن کیا گیا

وہ کنٹرولز جو آپ کی سیکیورٹی اور رسک ٹیمیں توقع رکھتی ہیں، بغیر ایسی سرٹیفیکیشنز کا دعوی کیے جو ہم نے حاصل نہیں کی۔

  • SSO/SAML/OIDC اور رول بیسڈ رسائی کنٹرول
  • دستخط شدہ رنرز اور ایگزیکیوشن allowlists
  • کیپسولز، رنز، اور منظوریوں کے لیے آڈٹ ٹریلز
  • ایگزیکیوشن وقت پر PAM کے ساتھ ہم آہنگ کریڈینشل بروکرنگ
  • قابل ترتیب redaction اور ریٹینشن پالیسیاں
  • منظم تدارک سے پہلے انسانی منظوری
  • شواہد موڈز: صرف مقامی، sanitized، یا صرف میٹا ڈیٹا
  • بینک کنٹرولڈ ایگزیکیوشن ماڈلز کی حمایت کے لیے ڈیزائن کیا گیا
سیکیورٹی ریویو

محفوظ ڈیپلائمنٹ ریویو چیک لسٹ

اس چیک لسٹ کو اپنی سیکیورٹی، رسک، اور انفراسٹرکچر ٹیموں کے ساتھ استعمال کریں۔ آپ کے داخلی ریویو عمل کی معاونت کے لیے ڈیزائن کیا گیا، اس کی جگہ نہیں۔

  • آرکیٹیکچر ریویو

    انٹیلی جنس، کنٹرول، اور ایگزیکیوشن پلینز کا نیٹ ورک سیگمنٹس کے مقابلے میں محل وقوع دستاویز کریں۔

  • ڈیٹا فلو ریویو

    نقشہ بنائیں کہ کون سا ڈیٹا تخلیق، محفوظ، اور منتقل ہوتا ہے، بشمول ثبوت اور اختیاری آؤٹ باؤنڈ منتقلی راستے۔

  • رنر سائننگ

    رنر بائنریز، سائننگ کیز، اور ایگزیکیوشن ہوسٹس کی الاؤ لسٹس کی تصدیق کریں۔

  • PAM ماڈل

    ایگزیکیوشن کے وقت مراعات یافتہ کریڈنشیلز کے لیے انٹیگریشن اپروچ کی تصدیق کریں۔

  • DLP اور ریڈیکشن

    لوکل ثبوت کے لیے فیلڈ ماسکنگ، اسکرین شاٹ پالیسیاں، اور برقراری کی تعریف کریں۔

  • آڈٹ ٹریلز

    کیپسول پروموشن، رنز، منظوریاں، اور انتظامی اقدامات کے لیے لاگنگ کی توثیق کریں۔

  • RBAC اور SSO

    Zof کے کردار کارپوریٹ شناخت اور کم سے کم مراعات والی رسائی سے ہم آہنگ کریں۔

  • ڈیپلائمنٹ ماڈل انتخاب

    سیگمنٹیشن ضروریات کی بنیاد پر کلاؤڈ، پرائیویٹ کلاؤڈ، ہائبرڈ enclave، آن پریم، یا ایج کا انتخاب کریں۔

  • ثبوت اسٹوریج

    تعین کریں کہ آرٹیفیکٹس کہاں رہتے ہیں، کتنی دیر رکھے جاتے ہیں، اور ان تک کون رسائی حاصل کر سکتا ہے۔

  • آؤٹ باؤنڈ کنٹرولز

    ہر ماحول کے لیے صرف لوکل، صاف شدہ، یا صرف میٹا ڈیٹا موڈ منتخب کریں۔

  • سپورٹ رسائی ماڈل

    دستاویز کریں کہ Zof عملہ کب سسٹمز تک رسائی حاصل کر سکتا ہے اور کس منظوری ورک فلو کے تحت۔

  • پائلٹ اور رول آؤٹ پلان

    محتاط پائلٹ دائرہ کار، کامیابی کے معیار، اور پروڈکشن توسیع گیٹس کی تعریف کریں۔

چیک لسٹ ڈاؤن لوڈ کریں

اپنے آرکیٹیکچر ریویو سے پہلے سیکیورٹی اور پروکیورمنٹ اسٹیک ہولڈرز کے ساتھ شیئر کریں۔

محفوظ ڈیپلائمنٹ چیک لسٹ دیکھیں
FAQ

محفوظ ڈیپلائمنٹ سوالات

سیکیورٹی، انفراسٹرکچر، اور پروکیورمنٹ جائزہ کنندگان کے لیے جوابات۔

نہیں۔ Zof کو آپ کے محفوظ نیٹ ورک سے ان باؤنڈ کنیکشنز کی ضرورت نہیں۔ کسٹمر کی تعینات edge رنرز دستخط شدہ کیپسول مقامی طور پر ایگزیکیوٹ کرتے ہیں۔ کنیکٹیویٹی، اگر کوئی ہو، آؤٹ باؤنڈ اور پالیسی کنٹرولڈ ہے۔
Next step

Zof کے ساتھ محفوظ ڈیپلائمنٹ پر بات کریں

ریگولیٹڈ انٹرپرائزز کی معاونت کرنے والی ٹیموں کے ساتھ سیگمنٹیشن، کیپسول گورننس، اور رنر پلیسمنٹ کا جائزہ لیں۔

01Zof Console

پوسچر، آپریشنز، اور اگلی توجہ کی ضرورت والی چیزوں کے لیے ایک سرفیس۔

وہ مستند ہوم جسے انجینئرنگ، QA، اور SRE ٹیمیں ہر روز کھولتی ہیں: معیار پوسچر، جاری رنز، ماڈیول کے لحاظ سے کوریج، اور آگے کس چیز پر توجہ درکار ہے۔

آپریشنل KPIs

  • رنز
  • کوریج
  • خطرہ

ہر ماحول میں براہ راست جہاں آپ شپ کرتے ہیں۔

ورک اسپائن

  • سپیسیفکیشنز
  • ٹیسٹس
  • شیڈولز

سپیسیفکیشن سے شیڈولڈ ریگریشن تک۔

گارڈ ریلز

  • RBAC
  • SSO
  • آڈٹ

ہر عمل کسی نام زد انسان سے منسوب۔

LIVE/console
Zof AI ہوم کمانڈ سینٹر جس میں 12 رنز 94% پاس کے ساتھ، 3 کھلے اہم مسائل، 84% کوریج، چار ماڈیول ٹریس ایبلٹی بارز، سپیسیفکیشن پائپ لائن، آنے والے شیڈولز، اور فعال رنز سائڈ بار کے ساتھ تجویز کردہ اگلے اقدامات دکھائے گئے ہیں۔
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Zof AI سیکیور انکلیو تعیناتی، محدود ماحول کے لیے کسٹمر کنٹرولڈ ٹیسٹنگ