Enterprise estende la piattaforma open completa dove organizzazioni grandi o regolamentate richiedono più profondità operativa. Non sostituisce il ciclo di governance open.
Base open: 29 moduli collegati · 26 cataloghi di framework di compliance · 157 integrazioni pubbliche.
Identità e accesso
La build open offre OIDC e SAML completi con un singolo IdP, WebAuthn/FIDO2, PIV/CAC e ciclo di vita delle identità non umane. Enterprise aggiunge federazione multi-IdP per tenant, enforcement SSO, metadati SAML SP, CyberArk Conjur e seat oltre il limite Community. Sono capacità di scala e gestione delle policy, non sostituti della sicurezza identitaria open.
Sicurezza di contenuti e dati
Open include guardrail deterministici per PII, injection e jailbreak e un gate DLP in uscita deny-closed. Enterprise aggiunge ispezione profonda su messaggi, retrieval, render MCP e input degli hook Claude Code, oltre a coordinamento avanzato della cancellazione e governance del computer use. La profondità aggiuntiva mira a injection, esfiltrazione e azioni non sicure su più canali governati.
Minacce e incidenti
La build open include finding guardian, tier floor e kill switch dell’estate. Enterprise aggiunge sospensione automatica a soglia, threat intelligence curata, scansione continua dell’attack graph e workflow bidirezionali di chiusura incidenti. Gli operatori configurano soglie, cooldown ed escalation senza delegare ogni decisione all’automazione.
Compliance e normativa
Open mappa 26 cataloghi di framework ed esporta evidenze OSCAL sigillate. Enterprise aggiunge strutturazione del registro DORA, materiali di readiness ISO 42001 AIMS, workflow SSP e POA&M e overlay settoriali. Questi add-on automatizzano la raccolta delle evidenze e la struttura dei report. Non certificano l’organizzazione né garantiscono la compliance.
Operazioni e resilienza
Open include archiviazione WORM S3 Object Lock, ledger firmato e backup/restore con verifica della catena. Enterprise aggiunge soglie normative di conservazione, legal hold a lungo termine, bundle per esaminatori, sink immutabili Azure e GCS e consegna durevole at-least-once. Aggiunge profondità operativa regolamentata senza ridurre la base open di resilienza.
Integrazione
Open offre credenziali upstream statiche, ricevitore CAEP, Terraform, SDK e webhook tipizzati. Enterprise aggiunge token exchange RFC 8693, SET CAEP in uscita, pinning deny-closed delle definizioni degli strumenti e mediatore di elicitation MCP. Queste capacità rafforzano credenziali brevi e fiducia runtime tra sistemi.