Business와 네 개의 add-on, Enterprise는 대규모 또는 규제 대상 조직에 필요한 운영 깊이를 완전한 오픈 플랫폼에 더합니다. 각 문단에는 해당 역량을 판매하는 에디션을 명시했습니다. add-on은 활성 Business 구독이 필요하며 self-serve로 구매합니다. 오픈 거버넌스 루프는 결코 대체되지 않습니다.
오픈 기반: 연결된 모듈 30개 · 컴플라이언스 프레임워크 카탈로그 26개 · 공개 통합 158개.
아이덴티티 및 액세스
오픈 빌드는 단일 IdP OIDC/SAML 전체 기능, WebAuthn/FIDO2, PIV/CAC, 비인간 아이덴티티 수명주기를 제공합니다. Business용 add-on Identity & Scale이 tenant별 multi-IdP federation, group mapping, require-SSO enforcement, SAML SP metadata, 읽기 전용 CyberArk Conjur, 그리고 두 개 이상의 활성 IdP를 추가합니다. 활성 IdP가 다섯 개를 넘거나 프로덕션 배포가 두 개를 넘으면 범위는 Enterprise로 넘어갑니다. 이는 규모와 정책 운영을 위한 기능이며 오픈 아이덴티티 보안을 대체하지 않습니다.
콘텐츠 및 데이터 보안
Open에는 PII, injection, jailbreak용 결정론적 guardrail과 deny-closed DLP egress gate가 포함됩니다. Business용 add-on AI Runtime Security가 메시지, retrieval, MCP render, Claude Code hook input의 심층 검사를 추가합니다. computer-use governance 등 추가 runtime 제어는 각자 gate를 통과하는 대로 같은 가격으로 같은 add-on에 들어옵니다. 강화된 삭제 조정은 add-on Regulated Operations에 속합니다. 더 많은 관리 채널에서 injection, exfiltration, unsafe action을 다루는 깊이입니다.
위협 및 인시던트
오픈 빌드에는 guardian finding, tier floor, estate kill switch가 포함됩니다. Business의 Starter preset이 공개된 주기를 가진 threat intelligence 카탈로그를 추가하고, add-on Regulated Operations가 PagerDuty·Opsgenie와의 양방향 incident close-loop를 추가합니다. operator는 계속 오픈 enforcement point를 설정합니다. 유료 영역이 더하는 것은 카탈로그와 워크플로이지 자율성이 아닙니다.
컴플라이언스 및 규제
Open은 26개 프레임워크 카탈로그를 매핑하고 봉인된 OSCAL 증거를 내보냅니다. Business용 add-on Compliance Packs가 DORA register 구조화, ISO 42001 AIMS readiness 자료, SSP/POA&M workflow, 산업별 overlay를 추가합니다. 증거 수집과 보고서 구조화를 자동화해 초안을 만들고, 검토는 귀사의 법무나 감사인이 합니다. 조직을 인증하거나 컴플라이언스를 보장하지 않습니다.
운영 및 회복탄력성
Open에는 S3 Object Lock WORM, 서명된 ledger, 체인 검증형 backup/restore가 포함됩니다. Business용 add-on Regulated Operations가 규제별 보존 floor, 장기 legal hold, examiner evidence bundle을 추가하고, add-on Identity & Scale이 고객 소유 NATS 위의 내구성 있는 at-least-once 전달을 추가합니다. LTS, air-gap, OTA mirror, 다법인 구성, 두 개를 넘는 프로덕션 배포는 Enterprise입니다. 오픈 회복탄력성 기반을 줄이지 않고 규제 운영의 깊이를 더합니다.
통합
Open은 정적 upstream credential, CAEP receiver, Terraform, SDK, typed webhook을 제공합니다. Business의 Starter preset이 deny-closed tool-definition pinning을 추가하고, add-on AI Runtime Security가 MCP elicitation mediator를 추가합니다. 범위를 한정한 맞춤 credential 교환은 Enterprise에서 합의합니다. 단기 credential과 시스템 간 runtime trust를 강화합니다.
Enterprise 전용
Enterprise는 숨겨둔 모듈 묶음이 아니라 계약 기반 업무입니다. 연간 order form을 이메일로 주고받아 판매하며 self-serve checkout은 없습니다. 범위를 한정한 맞춤 credential 교환, 정책 작성·튜닝·맞춤 커넥터 같은 범위가 정해진 전담 엔지니어링, LTS·air-gap·OTA mirror, 다법인 구성, 두 개를 넘는 프로덕션 배포, 다섯 개를 넘는 활성 IdP, OEM·MSP 및 재배포, 상한이 있는 면책, DPA와 조달 절차, 그리고 best-effort 최초 응답 목표가 여기에 포함됩니다. 이 페이지의 나머지는 모두 Business 또는 네 개 add-on 중 하나로 self-serve 판매됩니다.