Skip to content

Triển khai doanh nghiệp

Kiểm thử trong vùng an toàn (Secure Enclave) cho doanh nghiệp chịu quản lý

Capsule có chữ ký, runner cục bộ và ranh giới do khách hàng kiểm soát dành cho ngân hàng, công ty bảo hiểm, y tế và chính phủ.

Đọc trong 16 phútTháng 5 năm 2026Văn phòng CISO, hạ tầng, QA, tuân thủ

Zof AI Reliability Practice

Hướng dẫn doanh nghiệp · tự động hóa được kiểm soát

Tự động hóa được kiểm soát theo mặc định: con người ủy quyền cho các hành động khắc phục ảnh hưởng đến production, bằng chứng kiểm toán và các tùy chọn triển khai từ SaaS đến secure enclave.

Vì sao môi trường của ngân hàng, công ty bảo hiểm, y tế và chính phủ đòi hỏi kiến trúc khác biệt

Các môi trường chịu quản lý cấm truy cập từ nhà cung cấp vào bên trong và các lệnh gọi mô hình không được quản lý từ các phân đoạn được bảo vệ.

Việc xác thực phải chạy cục bộ với các chính sách mà kiểm toán viên của bạn công nhận.

Không có truy cập internet trực tiếp

Các ứng dụng được bảo vệ không gọi AI bên ngoài tại thời điểm chạy. Trí tuệ có thể lập kế hoạch ở nơi khác; việc thực thi sử dụng các capsule có chữ ký bên trong vùng an toàn.

Các bản cập nhật chỉ đi ra ngoài được kiểm soát bằng chính sách.

Capsule kiểm thử có chữ ký

Capsule là các gói bất biến, có phiên bản, kèm theo manifest, hash và hồ sơ phê duyệt.

Các script tùy biến không được thăng cấp lên vùng an toàn sản xuất.

Runner cục bộ

Các runner ở biên thực thi kiểm tra trình duyệt, API và máy tính để bàn cục bộ, lưu trữ bằng chứng trong các kho do khách hàng kiểm soát.

Tài liệu Edge runner trình bày các chế độ triển khai.

Ranh giới chuyển giao do ngân hàng/khách hàng kiểm soát

Một cổng kiểm tra chữ ký, thực thi chính sách, dàn dựng các capsule và ghi nhật ký các lần chuyển giao, mà không tạo ra lỗ hổng vào bên trong.

Các lần chuyển giao là những sự kiện có thể kiểm toán, không phải là đồng bộ ngầm.

Kho bằng chứng cục bộ

Ảnh chụp màn hình, nhật ký và báo cáo mặc định vẫn ở cục bộ.

Kịch bản tiêu biểu: môi trường dịch vụ tư vấn chịu quản lý giữ các gói kiểm toán tại chỗ (on-prem).

Lưu lượng đi ra được làm sạch

Tùy chọn lưu lượng đi ra đã được che giấu hoặc chỉ chứa metadata hỗ trợ các bảng điều khiển tập trung khi không thể đưa toàn bộ artifact ra ngoài.

Lưu lượng đi ra yêu cầu các quy trình phê duyệt rõ ràng.

PAM và bí mật

Thông tin xác thực được môi giới tại thời điểm thực thi thông qua tích hợp PAM; các bí mật tồn tại lâu dài không được lưu trong SaaS của nhà cung cấp.

Tuân theo các chính sách luân chuyển bí mật của doanh nghiệp.

Dấu vết kiểm toán

Mọi lần thăng cấp capsule, lần chạy và lần phê duyệt đều có thể truy vấn phục vụ cho các đợt thanh tra.

Các định dạng xuất nên khớp với công cụ GRC của bạn.

Phê duyệt bởi con người

Việc khắc phục và thăng cấp capsule đòi hỏi những người phê duyệt được nêu tên.

Không có việc tự động khắc phục hoàn toàn trên môi trường sản xuất.

Worker thực thi cục bộ

Các worker chạy các capsule có chữ ký bên trong phân đoạn được bảo vệ. Không có yêu cầu các ứng dụng được bảo vệ phải gọi các dịch vụ AI bên ngoài tại thời điểm chạy.

Kết hợp với edge runner cho các địa điểm phân tán.

Giao tiếp đi ra bị hạn chế

Ở nơi có kết nối, kết nối đó chỉ đi ra ngoài và được kiểm soát bằng chính sách, dùng cho cập nhật capsule hoặc telemetry đã được phê duyệt, không bao giờ đi vào ứng dụng của bạn.

Các đợt thí điểm gần mức cách ly mạng (air-gap) có thể dùng phương thức chuyển giao capsule thủ công.

Làm sạch bằng chứng

Việc che giấu được thực hiện trước bất kỳ lưu lượng đi ra tùy chọn nào. Mặt nạ trường dữ liệu và chính sách ảnh chụp màn hình áp dụng theo từng quy trình.

Xem sơ đồ triển khai vùng an toàn.

Các chế độ triển khai

Các chế độ bao gồm thí điểm thận trọng (nhập capsule thủ công), tự động hóa nội bộ có kiểm soát, control plane trên private cloud và hoàn toàn tại chỗ (on-prem), cùng một mô hình quản trị, chỉ khác vị trí đặt.

Thiết kế một triển khai an toàn cùng các kiến trúc sư triển khai của chúng tôi.

Hướng dẫn liên quan

01Zof Console

Một bề mặt duy nhất cho trạng thái, vận hành và những gì cần chú ý tiếp theo.

Ngôi nhà đã xác thực mà các đội kỹ thuật, QA và SRE mở mỗi ngày: trạng thái chất lượng, các lần chạy đang diễn ra, độ phủ theo mô-đun, và điều cần chú ý tiếp theo.

KPI VẬN HÀNH

  • Lần chạy
  • Độ phủ
  • Rủi ro

Trực tiếp trên mọi môi trường mà bạn phát hành.

TRỤC CÔNG VIỆC

  • Đặc tả
  • Kiểm thử
  • Lịch trình

Từ đặc tả đến hồi quy theo lịch.

RÀO CHẮN BẢO VỆ

  • RBAC
  • SSO
  • kiểm toán

Mọi hành động đều quy về một con người cụ thể.

LIVE/console
Trung tâm điều khiển trang chủ Zof AI hiển thị 12 lần chạy với tỷ lệ đạt 94%, 3 vấn đề nghiêm trọng đang mở, độ phủ 84%, bốn thanh truy vết theo mô-đun, pipeline đặc tả, các lịch trình sắp tới và các hành động tiếp theo được đề xuất, kèm thanh bên các lần chạy đang hoạt động.
Home view · Checkout Service · Staging · captured live from the product.
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

Kiểm thử trong Secure Enclave | Zof AI