Triển khai doanh nghiệp
Kiểm thử trong vùng an toàn (Secure Enclave) cho doanh nghiệp chịu quản lý
Capsule có chữ ký, runner cục bộ và ranh giới do khách hàng kiểm soát dành cho ngân hàng, công ty bảo hiểm, y tế và chính phủ.
Zof AI Reliability Practice
Hướng dẫn doanh nghiệp · tự động hóa được kiểm soát
Tự động hóa được kiểm soát theo mặc định: con người ủy quyền cho các hành động khắc phục ảnh hưởng đến production, bằng chứng kiểm toán và các tùy chọn triển khai từ SaaS đến secure enclave.
Vì sao môi trường của ngân hàng, công ty bảo hiểm, y tế và chính phủ đòi hỏi kiến trúc khác biệt
Các môi trường chịu quản lý cấm truy cập từ nhà cung cấp vào bên trong và các lệnh gọi mô hình không được quản lý từ các phân đoạn được bảo vệ.
Việc xác thực phải chạy cục bộ với các chính sách mà kiểm toán viên của bạn công nhận.
Không có truy cập internet trực tiếp
Các ứng dụng được bảo vệ không gọi AI bên ngoài tại thời điểm chạy. Trí tuệ có thể lập kế hoạch ở nơi khác; việc thực thi sử dụng các capsule có chữ ký bên trong vùng an toàn.
Các bản cập nhật chỉ đi ra ngoài được kiểm soát bằng chính sách.
Capsule kiểm thử có chữ ký
Capsule là các gói bất biến, có phiên bản, kèm theo manifest, hash và hồ sơ phê duyệt.
Các script tùy biến không được thăng cấp lên vùng an toàn sản xuất.
Runner cục bộ
Các runner ở biên thực thi kiểm tra trình duyệt, API và máy tính để bàn cục bộ, lưu trữ bằng chứng trong các kho do khách hàng kiểm soát.
Tài liệu Edge runner trình bày các chế độ triển khai.
Ranh giới chuyển giao do ngân hàng/khách hàng kiểm soát
Một cổng kiểm tra chữ ký, thực thi chính sách, dàn dựng các capsule và ghi nhật ký các lần chuyển giao, mà không tạo ra lỗ hổng vào bên trong.
Các lần chuyển giao là những sự kiện có thể kiểm toán, không phải là đồng bộ ngầm.
Kho bằng chứng cục bộ
Ảnh chụp màn hình, nhật ký và báo cáo mặc định vẫn ở cục bộ.
Kịch bản tiêu biểu: môi trường dịch vụ tư vấn chịu quản lý giữ các gói kiểm toán tại chỗ (on-prem).
Lưu lượng đi ra được làm sạch
Tùy chọn lưu lượng đi ra đã được che giấu hoặc chỉ chứa metadata hỗ trợ các bảng điều khiển tập trung khi không thể đưa toàn bộ artifact ra ngoài.
Lưu lượng đi ra yêu cầu các quy trình phê duyệt rõ ràng.
PAM và bí mật
Thông tin xác thực được môi giới tại thời điểm thực thi thông qua tích hợp PAM; các bí mật tồn tại lâu dài không được lưu trong SaaS của nhà cung cấp.
Tuân theo các chính sách luân chuyển bí mật của doanh nghiệp.
Dấu vết kiểm toán
Mọi lần thăng cấp capsule, lần chạy và lần phê duyệt đều có thể truy vấn phục vụ cho các đợt thanh tra.
Các định dạng xuất nên khớp với công cụ GRC của bạn.
Phê duyệt bởi con người
Việc khắc phục và thăng cấp capsule đòi hỏi những người phê duyệt được nêu tên.
Không có việc tự động khắc phục hoàn toàn trên môi trường sản xuất.
Worker thực thi cục bộ
Các worker chạy các capsule có chữ ký bên trong phân đoạn được bảo vệ. Không có yêu cầu các ứng dụng được bảo vệ phải gọi các dịch vụ AI bên ngoài tại thời điểm chạy.
Kết hợp với edge runner cho các địa điểm phân tán.
Giao tiếp đi ra bị hạn chế
Ở nơi có kết nối, kết nối đó chỉ đi ra ngoài và được kiểm soát bằng chính sách, dùng cho cập nhật capsule hoặc telemetry đã được phê duyệt, không bao giờ đi vào ứng dụng của bạn.
Các đợt thí điểm gần mức cách ly mạng (air-gap) có thể dùng phương thức chuyển giao capsule thủ công.
Làm sạch bằng chứng
Việc che giấu được thực hiện trước bất kỳ lưu lượng đi ra tùy chọn nào. Mặt nạ trường dữ liệu và chính sách ảnh chụp màn hình áp dụng theo từng quy trình.
Xem sơ đồ triển khai vùng an toàn.
Các chế độ triển khai
Các chế độ bao gồm thí điểm thận trọng (nhập capsule thủ công), tự động hóa nội bộ có kiểm soát, control plane trên private cloud và hoàn toàn tại chỗ (on-prem), cùng một mô hình quản trị, chỉ khác vị trí đặt.
Thiết kế một triển khai an toàn cùng các kiến trúc sư triển khai của chúng tôi.
Hướng dẫn liên quan
Kiểm thử AI tại chỗ (On-Prem)
Chạy xác thực có quản trị mà không cần các lệnh gọi mô hình trực tiếp tại thời điểm thực thi, báo cáo và bằng chứng vẫn nằm trong ranh giới của bạn.
Endpoint Agent cho doanh nghiệp
Vì sao kiểm thử chỉ trên cloud bỏ sót ERP, Citrix và các ứng dụng nội bộ, và cách các endpoint agent khép kín khoảng trống đó một cách an toàn.
Kiểm thử Legacy & Desktop
Vì sao các công cụ script hiện đại thất bại trên các thick client, và cách các endpoint agent thu thập bằng chứng sẵn sàng cho kiểm toán.
