無需任何輸入連線存取
受保護網路不對外發起任何模型呼叫
已簽署的不可變測試膠囊
由客戶掌控執行並具備稽核軌跡
為何安全環境需要不同的模型
受限網路的設計,並非為了需要輸入存取、不受管控的模型呼叫或未受治理的自動化工具而打造。
- -受保護的應用程式無法直接連接網際網路
- -網路分段與零信任邊界
- -特權存取管理與變更控管
- -資料外洩防護與證據處理規範
- -每一個驗證與修復步驟皆具備稽核軌跡
- -隔離區內不對外發起未受管控的 AI 呼叫
Zof 安全隔離區模型
智慧與控制可在政策允許的位置運作;執行則透過傳輸閘道,留在客戶邊界之內。
智慧層
受治理的測試智慧
在 Zof Cloud、私有雲或地端執行,視您的政策允許規劃與生成作業的位置而定。
- -需求與工作流程分析
- -System Graph 建模與風險優先排序
- -測試生成與膠囊組裝
- -在政策允許範圍內進行修復規劃
- -此層不對受保護的應用程式執行任何測試
控制層
由客戶治理的核准機制
由您的政策、簽章與稽核軌跡來治理受保護環境中可執行的內容。
- -人工核准與角色式存取控管
- -加密簽署與政策檢查
- -膠囊版本管理與晉升
- -排程與證據路由
- -每一項動作都具備完整稽核軌跡
執行層
位於您的邊界之內
完全在客戶掌控的基礎設施內執行。除非您核准出口,否則敏感資料一律留在內部。
- -本地瀏覽器、API 與桌面應用驗證
- -本地擷取螢幕截圖、日誌與影片
- -去敏處理與本地證據封包
- -可選的去敏或僅含中繼資料的出口
- -執行階段不依賴任何外部模型呼叫
安全隔離環境架構
智慧與控制在受保護區段之外運作;執行與證據則透過簽署膠囊與客戶掌控的執行器留存於內部。
核准的規劃區域
智慧平面
雲端、私有雲或地端
控制平面
簽署測試膠囊
客戶傳輸邊界
由客戶掌控的區段
執行平面
隔離環境閘道
邊緣執行器
目標應用程式
本地證據儲存庫
可選的淨化外送
核准的規劃區域
智慧平面
雲端、私有雲或地端
控制平面
簽署測試膠囊
客戶傳輸邊界
由客戶掌控的區段
執行平面
隔離環境閘道
邊緣執行器
目標應用程式
本地證據儲存庫
可選的淨化外送
隔離區式執行架構
採用分段式基礎設施,規劃作業可在已核准的區域進行,而執行與證據則留在客戶掌控的邊界之內。
安全 Enclave 執行
分段式執行,搭配已簽署封裝體的傳輸。
由客戶掌控的執行邊界
您可定義執行器的所在位置、可存取的對象,以及產物如何離開該網段。
- -執行層留在您的邊界之內
- -敏感的執行階段資料無需存放於外部 SaaS
- -可選的僅含中繼資料摘要,供中央儀表板使用
- -依環境而定的證據與保留政策
- -執行器允許清單與供稽核的身分識別
- -可整合既有的分段與零信任模型
已簽署的測試膠囊
不可變、具版本控管且已核准的封裝,而非臨時拼湊的指令稿。受約束的清單明確定義允許執行的內容。
測試膠囊生命週期
從受治理的生成到簽署與核准的執行,每個步驟皆有版本控管且可供稽核。
隔離區閘道
驗證簽章、強制執行政策、暫存膠囊、記錄每一項動作並觸發邊緣執行器,且無需開放輸入存取。
PAM 憑證流程
憑證於執行時即時代理發放,Zof Cloud 中不會儲存長期有效的機密。
本地邊緣執行器
由客戶部署的執行元件,在受保護網路內本地執行測試、擷取證據、套用去敏處理並產生報告。
邊緣執行器執行流程
已簽署的封裝體經閘道政策進入本機執行與證據擷取。
支援分段式基礎設施
依 VLAN、DMZ、OT 區域或業務單位部署閘道與執行器,並搭配與風險相符的政策。
- -依網段而定的膠囊晉升規則
- -優先在最高風險區域進行保守式試行
- -涵蓋 DMZ 與僅限內部的應用程式
- -透過邊緣執行器涵蓋製造與分支機構網路
- -位於隔離網段中的 SOC 與管理工具
- -在資安架構簽核後再行擴展
受控的遙測資料出口
遙測與證據僅透過您核准的路徑離開,且會先套用去敏處理。
遙測流動
執行器擷取,並透過選用的受控出口。
證據與出口控管
您可決定證據如何離開執行層,甚至是否離開。
證據流動模式
選擇驗證證據離開執行平面的方式。
僅限本機
所有螢幕截圖、日誌、影片與報告皆保留在您的環境內,不會向外傳輸。
淨化後出口
經核准的欄位與成品在離開執行平面前會先通過遮蔽政策處理。
僅限中繼資料
為集中式儀表板分享通過/失敗摘要及非敏感中繼資料,不含原始應用程式資料。
企業核准工作流程
在影響正式環境前,由人工授權關卡把關膠囊晉升與受治理的修復。
修復核准工作流程
從偵測到已驗證修復的受治理路徑。
受監管環境範例
金融服務、醫療行政管理與公部門分段的代表性模式,並非客戶背書。
- -核心銀行與支付處理網段
- -具 PHI 邊界的醫療行政系統
- -DMZ 架構中的身分與信任平台
- -製造業中鄰近 OT 的邊緣驗證
- -SOC VLAN 中的資安維運工具
- -如需匿名化模型,請參閱部署中心情境
貼合您的營運模式
從標準雲端到實體隔離的地端,採用相同的受治理膠囊模型,僅各層的部署位置有所不同。
| 部署模式 | AI 規劃執行位置 | 執行位置 | 網際網路需求 | 資料外送模式 | 理想使用情境 | 銷售模式 | 定價 |
|---|---|---|---|---|---|---|---|
| Zof Cloud | Zof Cloud | Zof 託管或客戶執行器 | 標準對外連線 | 由客戶設定 | 雲端原生團隊、低門檻試行 | 自助式至企業級 | 公開方案層級 + 企業方案 |
| Zof Private Cloud | 專屬私有雲 | 由客戶掌控的執行器 | 受政策控管的對外連線 | 本地優先;可選的核准外送 | 受監管產業、資料落地需求 | 企業銷售 | 客製化,請聯絡銷售團隊 |
| Zof Hybrid Enclave | 雲端或私有雲 | 隔離環境閘道 + 邊緣執行器 | 受保護區段內無需網際網路 | 預設僅限本地;可選淨化外送 | 銀行、保險、僅供內部使用的應用程式 | 安全部署簡報 | 客製化,請聯絡銷售團隊 |
| Zof On-Prem Control Plane | 客戶資料中心 | 由客戶管理的執行器 | 可選 / 支援實體隔離(air-gapped) | 通常僅限本地 | 無網際網路、嚴格資料落地、內部治理 | 須進行架構審查 | 客製化,請聯絡銷售團隊 |
| Zof Local Edge Runner | 配對的控制平面 | 分支據點、工廠、邊緣站點 | 執行無需網際網路 | 本地證據;可選同步 | 分散式站點、區段化網路 | 企業部署的附加項目 | 客製化,請聯絡銷售團隊 |
| 客戶 VPC / VNet | 雲端或私有雲 | 客戶 VPC 執行器 | 通常僅對外連線 | 本地優先;受政策控管 | 於您自有雲端帳戶中執行的企業 SaaS | 架構審查 | 客製化,請聯絡銷售團隊 |
| 私有 Kubernetes 執行 | 經客戶核准的控制平面 | 由客戶管理的叢集代理程式 | 受政策控管 | 限命名空間範圍的證據 | 已具備 K8s 環境的平台團隊 | 架構審查 | 客製化,請聯絡銷售團隊 |
| 端點代理程式 | 配對的控制平面 | 桌面 / VDI / 舊版 UI | 通常對外註冊連線 | 本地擷取;可選淨化 | ERP、Citrix、內部桌面應用程式 | 企業部署 | 客製化,請聯絡銷售團隊 |
安全部署的定價取決於模式、部署規模與導入範圍。 查看企業部署定價
為資安審查而設計
提供您的資安與風險團隊所期望的控管,且不誇稱我們尚未取得的認證。
- SSO/SAML/OIDC 與角色式存取控管
- 已簽署的執行器與執行允許清單
- 膠囊、執行與核准的稽核軌跡
- 執行階段相容於 PAM 的憑證代理機制
- 可設定的去敏與保留政策
- 受治理修復前需經人工核准
- 證據模式:僅限本地、去敏,或僅含中繼資料
- 專為支援由銀行掌控的執行模型而設計
安全部署審查檢查清單
請與您的安全、風險與基礎架構團隊一同使用此檢查清單。本清單旨在輔助而非取代您的內部審查流程。
架構審查
記錄智慧分析、控制與執行平面相對於網路區段的配置。
資料流動審查
對應建立、儲存與傳輸了哪些資料,包含證據與選用的出口路徑。
執行器簽署
驗證執行器二進位檔、簽署金鑰,以及執行主機的允許清單。
PAM 模型
確認執行時特權憑證的整合方式。
DLP 與遮蔽處理
定義欄位遮罩、螢幕截圖政策,以及本機證據的保留方式。
稽核軌跡
驗證封裝體升級、執行、核准與管理動作的記錄。
RBAC 與 SSO
將 Zof 角色與企業身分及最小權限存取對齊。
部署模型選擇
依分段需求選擇雲端、私有雲、混合 Enclave、地端或邊緣部署。
證據儲存
定義成品存放位置、保留期限,以及可存取者。
出口控管
為每個環境選擇僅限本機、已淨化或僅限中繼資料模式。
支援存取模型
記錄 Zof 人員可於何時存取系統,以及依循何種核准工作流程。
試行與推行計畫
定義穩健的試行範圍、成功標準,以及正式環境擴展的關卡。
安全部署相關問題
為資安、基礎設施與採購審查人員提供的解答。
