Xác thực phần mềm được quản trị cho môi trường ngân hàng.
Zof xác thực các quy trình ngân hàng trọng yếu thông qua mô hình thực thi do khách hàng kiểm soát, các capsule kiểm thử được ký số và bằng chứng sẵn sàng cho kiểm toán, mà không để lộ những ứng dụng được bảo vệ ra các dịch vụ AI bên ngoài.
Được thiết kế để hỗ trợ các mô hình thực thi do ngân hàng kiểm soát
Thực thi cục bộ tương thích PAM
Capsule được ký số kèm phê duyệt của con người
Bằng chứng sẵn sàng kiểm toán và báo cáo cục bộ
Xác thực ở nơi rủi ro cao nhất
Tập trung vào những quy trình mà cơ quan quản lý và hội đồng quản trị quan tâm, không buộc các hệ thống được bảo vệ phải gọi đến AI bên ngoài.
Ngân hàng không cần để lộ các ứng dụng được bảo vệ ra những dịch vụ AI bên ngoài. Zof đưa năng lực kiểm thử được quản trị đến ranh giới, còn việc thực thi vẫn diễn ra bên trong.
Ranh giới bảo mật ngân hàng
Được xây dựng cho những môi trường đòi hỏi phân tách, khả năng kiểm toán và quy trình phê duyệt, chứ không phải quyền truy cập công cụ không giới hạn.
- Tôn trọng việc phân tách mạng và các ranh giới DMZ
- Không có truy cập từ Zof vào các hệ thống lõi
- Phù hợp với nguyên tắc zero-trust: xác minh tường minh, thực thi chính sách
- Được thiết kế để vượt qua đánh giá rủi ro bên thứ ba, không phải kiểu tiếp thị “hãy tin chúng tôi”
Cách Zof tôn trọng việc phân tách
Việc lập kế hoạch có thể diễn ra trong các vùng được phê duyệt; việc thực thi và bằng chứng vẫn nằm trong các phân vùng do khách hàng kiểm soát.
Vùng lập kế hoạch đã phê duyệt
Intelligence Plane
Đám mây, đám mây riêng hoặc on-prem
Control Plane
Test Capsule đã ký
Ranh giới truyền dữ liệu của khách hàng
Phân đoạn do khách hàng kiểm soát
Execution Plane
Enclave Gateway
Edge Runner
Ứng dụng mục tiêu
Kho bằng chứng nội bộ
Truyền ra ngoài đã làm sạch (tùy chọn)
Vùng lập kế hoạch đã phê duyệt
Intelligence Plane
Đám mây, đám mây riêng hoặc on-prem
Control Plane
Test Capsule đã ký
Ranh giới truyền dữ liệu của khách hàng
Phân đoạn do khách hàng kiểm soát
Execution Plane
Enclave Gateway
Edge Runner
Ứng dụng mục tiêu
Kho bằng chứng nội bộ
Truyền ra ngoài đã làm sạch (tùy chọn)
- Capsule được ký số chỉ vượt qua ranh giới chuyển giao của khách hàng
- Cổng enclave thực thi chính sách trước khi chạy
- Runner được triển khai theo từng phân vùng hoặc vùng xử lý
- Bằng chứng được lưu mặc định trong kho cục bộ
Thực thi thân thiện với PAM
Tích hợp với hệ thống quản lý truy cập đặc quyền để thông tin xác thực kiểm thử được trung gian cấp phát, chứ không nhúng cứng trong script.
- Cấp quyền truy cập thông tin xác thực có giới hạn thời gian ngay khi thực thi
- Không lưu bí mật tồn tại lâu dài trong Zof Cloud cho các luồng được bảo vệ
- Sự kiện kiểm toán cho việc sử dụng thông tin xác thực
- Tương thích với các khung thời gian quản lý thay đổi
Bằng chứng và kiểm toán
Tạo ra các hồ sơ sẵn sàng kiểm toán cho các lượt xác thực, phê duyệt và kế hoạch khắc phục.
- Hồ sơ chạy bất biến kèm tham chiếu phiên bản capsule
- Vết phê duyệt của con người cho việc thăng cấp và khắc phục
- Thời gian lưu trữ có thể cấu hình ngay trong môi trường của bạn
- Được thiết kế để hỗ trợ mức độ chặt chẽ vận hành theo kiểu FFIEC, không phải chứng nhận tuân thủ
Báo cáo chỉ cục bộ
Giữ các tài liệu nhạy cảm bên trong ngân hàng khi chính sách yêu cầu.
- Bảng điều khiển và báo cáo cục bộ trên các runner
- Đồng bộ chỉ metadata để có cái nhìn tập trung khi được phê duyệt
- Che thông tin nhạy cảm trước bất kỳ luồng dữ liệu đã làm sạch nào đi ra ngoài
- Không yêu cầu truyền dữ liệu khách hàng thô ra bên ngoài
Tùy chọn private cloud và on-prem
Chọn mô hình triển khai phù hợp với yêu cầu lưu trú dữ liệu, khả năng kết nối và tiêu chuẩn vận hành của bạn.
- Enclave lai cho các ứng dụng đã phân tách
- Private cloud cho control plane riêng biệt
- On-prem để kiểm soát tối đa việc lưu trú dữ liệu
- Thí điểm thận trọng: nhập capsule thủ công
Lộ trình định giá và mua sắm
Gói doanh nghiệp kèm rà soát kiến trúc, xác thực bảo mật và các cấp hỗ trợ rõ ràng.
- Định giá tùy chỉnh, liên hệ bộ phận kinh doanh
- Rà soát kiến trúc đã bao gồm trong triển khai doanh nghiệp
- Có sẵn dịch vụ triển khai
- Danh mục kiểm tra rà soát bảo mật cho hồ sơ mua sắm
Trao đổi về triển khai an toàn với Zof
Cùng những đội ngũ hỗ trợ doanh nghiệp trong môi trường quản chế xem xét phân đoạn, quản trị capsule và việc đặt runner.
