專為支援銀行自控的執行模式而設計
相容於 PAM 的本機執行
經人工核准的簽署膠囊
可供稽核的證據與本機報告
銀行工作流程
在風險最高之處進行驗證
鎖定監管機構與董事會最關注的工作流程,且無需受保護的系統呼叫外部 AI。
身分驗證與工作階段安全
帳戶開通與 KYC 流程
付款與資金轉帳
貸款核發與服務
詐欺審查與案件管理
員工入口網站與內部營運
客戶服務與客服中心工具
合規敏感的報告工作流程
核心銀行系統與整合接觸點
銀行無需將受保護的應用程式暴露給外部 AI 服務。Zof 將受治理的測試智慧帶到邊界,而執行則保留在內部。
邊界
銀行安全邊界
專為需要分段、可稽核性與核准工作流程的環境而打造,而非不受限制的工具存取。
- 尊重網路分段與 DMZ 邊界
- Zof 不會對核心系統發起任何入站存取
- 符合零信任原則:明確驗證、強制執行政策
- 專為第三方風險審查而設計,而非「相信我們就好」的行銷話術
分段
Zof 如何尊重網路分段
規劃作業可在核准的區域中進行;執行與證據則留在客戶自行掌控的分段內。
核准的規劃區域
智慧平面
雲端、私有雲或地端
控制平面
簽署測試膠囊
客戶傳輸邊界
由客戶掌控的區段
執行平面
隔離環境閘道
邊緣執行器
目標應用程式
本地證據儲存庫
可選的淨化外送
核准的規劃區域
智慧平面
雲端、私有雲或地端
控制平面
簽署測試膠囊
客戶傳輸邊界
由客戶掌控的區段
執行平面
隔離環境閘道
邊緣執行器
目標應用程式
本地證據儲存庫
可選的淨化外送
- 已簽署的封裝(capsule)僅跨越客戶傳輸邊界
- Enclave 閘道在執行前強制套用政策
- 依各分段或處理區域部署執行器(Runner)
- 證據預設保存在本機儲存庫中
PAM
與 PAM 相容的執行方式
整合特權存取管理(PAM),讓測試憑證以代發方式取得,而非嵌入指令碼中。
- 執行時取得具時效限制的憑證存取權
- 受保護路徑不會在 Zof Cloud 中留存長期密鑰
- 記錄憑證使用的稽核事件
- 相容於變更管控時段
證據
證據與稽核
為驗證執行、核准與修復計畫產出可供稽核的記錄。
- 不可變更的執行記錄,並附帶封裝版本參照
- 提升與修復的人工核准軌跡
- 可在您的環境內設定保留政策
- 專為支援 FFIEC 等級的營運嚴謹度而設計,而非認證合規
報表
僅限本機的報表
在政策要求時,將敏感成品保留在銀行內部。
- 在執行器上提供本機儀表板與報表
- 經核准後,僅同步中繼資料以供集中檢視
- 在任何已脫敏的資料外送前先進行遮蔽
- 無需將原始客戶資料串流至外部
部署
私有雲與地端部署選項
依您的資料落地、連線與營運標準選擇對應的部署模式。
- 適用於分段應用的混合式 Enclave
- 提供專屬控制平面的私有雲
- 地端部署,達到最高程度的資料落地管控
- 保守型試行:手動匯入封裝
