Skip to content
安全隔離區

Autonomous reliability for restricted environments.

Zof generates governed test intelligence, packages it into signed capsules, and executes through customer-controlled runners inside protected networks.

無需任何輸入連線存取

受保護網路不對外發起任何模型呼叫

已簽署的不可變測試膠囊

由客戶掌控執行並具備稽核軌跡

挑戰所在

為何安全環境需要不同的模型

受限網路的設計,並非為了需要輸入存取、不受管控的模型呼叫或未受治理的自動化工具而打造。

  • -受保護的應用程式無法直接連接網際網路
  • -網路分段與零信任邊界
  • -特權存取管理與變更控管
  • -資料外洩防護與證據處理規範
  • -每一個驗證與修復步驟皆具備稽核軌跡
  • -隔離區內不對外發起未受管控的 AI 呼叫
架構

Zof 安全隔離區模型

智慧與控制可在政策允許的位置運作;執行則透過傳輸閘道,留在客戶邊界之內。

智慧層

受治理的測試智慧

在 Zof Cloud、私有雲或地端執行,視您的政策允許規劃與生成作業的位置而定。

  • -需求與工作流程分析
  • -System Graph 建模與風險優先排序
  • -測試生成與膠囊組裝
  • -在政策允許範圍內進行修復規劃
  • -此層不對受保護的應用程式執行任何測試

控制層

由客戶治理的核准機制

由您的政策、簽章與稽核軌跡來治理受保護環境中可執行的內容。

  • -人工核准與角色式存取控管
  • -加密簽署與政策檢查
  • -膠囊版本管理與晉升
  • -排程與證據路由
  • -每一項動作都具備完整稽核軌跡

執行層

位於您的邊界之內

完全在客戶掌控的基礎設施內執行。除非您核准出口,否則敏感資料一律留在內部。

  • -本地瀏覽器、API 與桌面應用驗證
  • -本地擷取螢幕截圖、日誌與影片
  • -去敏處理與本地證據封包
  • -可選的去敏或僅含中繼資料的出口
  • -執行階段不依賴任何外部模型呼叫

安全隔離環境架構

智慧與控制在受保護區段之外運作;執行與證據則透過簽署膠囊與客戶掌控的執行器留存於內部。

核准的規劃區域

智慧平面

雲端、私有雲或地端

控制平面

簽署測試膠囊

客戶傳輸邊界

由客戶掌控的區段

執行平面

隔離環境閘道

邊緣執行器

目標應用程式

本地證據儲存庫

可選的淨化外送

隔離區模式

隔離區式執行架構

採用分段式基礎設施,規劃作業可在已核准的區域進行,而執行與證據則留在客戶掌控的邊界之內。

安全 Enclave 執行

分段式執行,搭配已簽署封裝體的傳輸。

核准的規劃區受保護區段智慧分析控制閘道執行器應用程式證據
執行邊界

由客戶掌控的執行邊界

您可定義執行器的所在位置、可存取的對象,以及產物如何離開該網段。

  • -執行層留在您的邊界之內
  • -敏感的執行階段資料無需存放於外部 SaaS
  • -可選的僅含中繼資料摘要,供中央儀表板使用
  • -依環境而定的證據與保留政策
  • -執行器允許清單與供稽核的身分識別
  • -可整合既有的分段與零信任模型
已簽署膠囊

已簽署的測試膠囊

不可變、具版本控管且已核准的封裝,而非臨時拼湊的指令稿。受約束的清單明確定義允許執行的內容。

測試膠囊生命週期

從受治理的生成到簽署與核准的執行,每個步驟皆有版本控管且可供稽核。

分析生成組裝核准簽署執行
隔離區閘道

隔離區閘道

驗證簽章、強制執行政策、暫存膠囊、記錄每一項動作並觸發邊緣執行器,且無需開放輸入存取。

PAM 憑證流程

憑證於執行時即時代理發放,Zof Cloud 中不會儲存長期有效的機密。

執行器要求工作階段
閘道執行政策
PAM 代理發放憑證
授予限時存取權
稽核事件已記錄
邊緣執行器

本地邊緣執行器

由客戶部署的執行元件,在受保護網路內本地執行測試、擷取證據、套用去敏處理並產生報告。

邊緣執行器執行流程

已簽署的封裝體經閘道政策進入本機執行與證據擷取。

Enclave 閘道邊緣執行器目標應用程式本機證據儲存區
網路分段

支援分段式基礎設施

依 VLAN、DMZ、OT 區域或業務單位部署閘道與執行器,並搭配與風險相符的政策。

  • -依網段而定的膠囊晉升規則
  • -優先在最高風險區域進行保守式試行
  • -涵蓋 DMZ 與僅限內部的應用程式
  • -透過邊緣執行器涵蓋製造與分支機構網路
  • -位於隔離網段中的 SOC 與管理工具
  • -在資安架構簽核後再行擴展
遙測

受控的遙測資料出口

遙測與證據僅透過您核准的路徑離開,且會先套用去敏處理。

遙測流動

執行器擷取,並透過選用的受控出口。

執行器本機儲存區遮蔽處理核准的出口
證據控管

證據與出口控管

您可決定證據如何離開執行層,甚至是否離開。

證據流動模式

選擇驗證證據離開執行平面的方式。

僅限本機

所有螢幕截圖、日誌、影片與報告皆保留在您的環境內,不會向外傳輸。

淨化後出口

經核准的欄位與成品在離開執行平面前會先通過遮蔽政策處理。

僅限中繼資料

為集中式儀表板分享通過/失敗摘要及非敏感中繼資料,不含原始應用程式資料。

核准

企業核准工作流程

在影響正式環境前,由人工授權關卡把關膠囊晉升與受治理的修復。

修復核准工作流程

從偵測到已驗證修復的受治理路徑。

偵測提案核准套用驗證稽核
受監管環境

受監管環境範例

金融服務、醫療行政管理與公部門分段的代表性模式,並非客戶背書。

  • -核心銀行與支付處理網段
  • -具 PHI 邊界的醫療行政系統
  • -DMZ 架構中的身分與信任平台
  • -製造業中鄰近 OT 的邊緣驗證
  • -SOC VLAN 中的資安維運工具
  • -如需匿名化模型,請參閱部署中心情境
部署模式

貼合您的營運模式

從標準雲端到實體隔離的地端,採用相同的受治理膠囊模型,僅各層的部署位置有所不同。

部署模式AI 規劃執行位置執行位置網際網路需求資料外送模式理想使用情境銷售模式定價
Zof CloudZof CloudZof 託管或客戶執行器標準對外連線由客戶設定雲端原生團隊、低門檻試行自助式至企業級公開方案層級 + 企業方案
Zof Private Cloud專屬私有雲由客戶掌控的執行器受政策控管的對外連線本地優先;可選的核准外送受監管產業、資料落地需求企業銷售客製化,請聯絡銷售團隊
Zof Hybrid Enclave雲端或私有雲隔離環境閘道 + 邊緣執行器受保護區段內無需網際網路預設僅限本地;可選淨化外送銀行、保險、僅供內部使用的應用程式安全部署簡報客製化,請聯絡銷售團隊
Zof On-Prem Control Plane客戶資料中心由客戶管理的執行器可選 / 支援實體隔離(air-gapped)通常僅限本地無網際網路、嚴格資料落地、內部治理須進行架構審查客製化,請聯絡銷售團隊
Zof Local Edge Runner配對的控制平面分支據點、工廠、邊緣站點執行無需網際網路本地證據;可選同步分散式站點、區段化網路企業部署的附加項目客製化,請聯絡銷售團隊
客戶 VPC / VNet雲端或私有雲客戶 VPC 執行器通常僅對外連線本地優先;受政策控管於您自有雲端帳戶中執行的企業 SaaS架構審查客製化,請聯絡銷售團隊
私有 Kubernetes 執行經客戶核准的控制平面由客戶管理的叢集代理程式受政策控管限命名空間範圍的證據已具備 K8s 環境的平台團隊架構審查客製化,請聯絡銷售團隊
端點代理程式配對的控制平面桌面 / VDI / 舊版 UI通常對外註冊連線本地擷取;可選淨化ERP、Citrix、內部桌面應用程式企業部署客製化,請聯絡銷售團隊

安全部署的定價取決於模式、部署規模與導入範圍。 查看企業部署定價

資安控管

為資安審查而設計

提供您的資安與風險團隊所期望的控管,且不誇稱我們尚未取得的認證。

  • SSO/SAML/OIDC 與角色式存取控管
  • 已簽署的執行器與執行允許清單
  • 膠囊、執行與核准的稽核軌跡
  • 執行階段相容於 PAM 的憑證代理機制
  • 可設定的去敏與保留政策
  • 受治理修復前需經人工核准
  • 證據模式:僅限本地、去敏,或僅含中繼資料
  • 專為支援由銀行掌控的執行模型而設計
安全審查

安全部署審查檢查清單

請與您的安全、風險與基礎架構團隊一同使用此檢查清單。本清單旨在輔助而非取代您的內部審查流程。

  • 架構審查

    記錄智慧分析、控制與執行平面相對於網路區段的配置。

  • 資料流動審查

    對應建立、儲存與傳輸了哪些資料,包含證據與選用的出口路徑。

  • 執行器簽署

    驗證執行器二進位檔、簽署金鑰,以及執行主機的允許清單。

  • PAM 模型

    確認執行時特權憑證的整合方式。

  • DLP 與遮蔽處理

    定義欄位遮罩、螢幕截圖政策,以及本機證據的保留方式。

  • 稽核軌跡

    驗證封裝體升級、執行、核准與管理動作的記錄。

  • RBAC 與 SSO

    將 Zof 角色與企業身分及最小權限存取對齊。

  • 部署模型選擇

    依分段需求選擇雲端、私有雲、混合 Enclave、地端或邊緣部署。

  • 證據儲存

    定義成品存放位置、保留期限,以及可存取者。

  • 出口控管

    為每個環境選擇僅限本機、已淨化或僅限中繼資料模式。

  • 支援存取模型

    記錄 Zof 人員可於何時存取系統,以及依循何種核准工作流程。

  • 試行與推行計畫

    定義穩健的試行範圍、成功標準,以及正式環境擴展的關卡。

下載檢查清單

在進行架構審查前,與安全與採購相關人員分享。

查看安全部署檢查清單
常見問題

安全部署相關問題

為資安、基礎設施與採購審查人員提供的解答。

不需要。Zof 不需要對您的受保護網路建立輸入連線。由客戶部署的邊緣執行器會在本地執行已簽署的膠囊。如有連線,亦僅為對外且受政策控管。
Next step

與 Zof 討論安全部署

與支援受規範企業的團隊一同檢視分段、封裝體治理與執行器配置。

01Zof Console

一個表面用於顯示姿勢、操作以及接下來需要注意的事項。

工程、QA 和 SRE 團隊每天開啟的已驗證主頁:品質態勢、進行中的執行、依模組劃分的涵蓋範圍,以及下一步需要關注的事項。

營運關鍵績效指標

運行·覆蓋範圍·風險

生活在您運送到的每個環境中。

工作脊柱

規格·測試·時間表

從規範到預定回歸。

護欄

RBAC·SSO·審計

每一個行動都歸因於一個指定的人。

LIVE/console
Zof AI 家庭指揮中心顯示 12 次運行,通過率達 94%,3 個未解決的關鍵問題,84% 的覆蓋率,四個模組可追溯性條,規範管道,即將到來的時間表,以及透過活動運行側欄建議的下一步行動。
主頁視圖·結帳服務·分期·從產品中即時擷取。
Zof AI 安全隔離區部署,為受限環境提供客戶控管的測試