Enterprise는 대규모 또는 규제 대상 조직에 필요한 운영 깊이를 완전한 오픈 플랫폼에 더합니다. 오픈 거버넌스 루프를 대체하지 않습니다.
오픈 기반: 연결된 모듈 29개 · 컴플라이언스 프레임워크 카탈로그 26개 · 공개 통합 157개.
아이덴티티 및 액세스
오픈 빌드는 단일 IdP OIDC/SAML 전체 기능, WebAuthn/FIDO2, PIV/CAC, 비인간 아이덴티티 수명주기를 제공합니다. Enterprise는 tenant별 multi-IdP federation, SSO enforcement, SAML SP metadata, CyberArk Conjur, Community 상한 이상의 seat entitlement를 추가합니다. 이는 규모와 정책 운영을 위한 기능이며 오픈 아이덴티티 보안을 대체하지 않습니다.
콘텐츠 및 데이터 보안
Open에는 PII, injection, jailbreak용 결정론적 guardrail과 deny-closed DLP egress gate가 포함됩니다. Enterprise는 메시지, retrieval, MCP render, Claude Code hook input의 심층 검사와 강화된 삭제 조정 및 computer-use governance를 추가합니다. 더 많은 관리 채널에서 injection, exfiltration, unsafe action을 다루는 깊이입니다.
위협 및 인시던트
오픈 빌드에는 guardian finding, tier floor, estate kill switch가 포함됩니다. Enterprise는 임계값 기반 자동 중지, 선별된 threat intelligence, 지속적 attack-graph scanning, 양방향 incident close-loop를 추가합니다. 모든 결정을 자동화에 맡기지 않고 operator가 임계값, cooldown, escalation을 설정합니다.
컴플라이언스 및 규제
Open은 26개 프레임워크 카탈로그를 매핑하고 봉인된 OSCAL 증거를 내보냅니다. Enterprise는 DORA register 구조화, ISO 42001 AIMS readiness 자료, SSP/POA&M workflow, 산업별 overlay를 추가합니다. 이 add-on은 증거 수집과 보고서 구조화를 자동화합니다. 조직을 인증하거나 컴플라이언스를 보장하지 않습니다.
운영 및 회복탄력성
Open에는 S3 Object Lock WORM, 서명된 ledger, 체인 검증형 backup/restore가 포함됩니다. Enterprise는 규제별 보존 floor, 장기 legal hold, examiner evidence bundle, Azure/GCS immutable sink, 내구성 있는 at-least-once 전달을 추가합니다. 오픈 회복탄력성 기반을 줄이지 않고 규제 운영의 깊이를 더합니다.
통합
Open은 정적 upstream credential, CAEP receiver, Terraform, SDK, typed webhook을 제공합니다. Enterprise는 RFC 8693 token exchange, 송신 CAEP SET, deny-closed tool-definition pinning, MCP elicitation mediator를 추가합니다. 단기 credential과 시스템 간 runtime trust를 강화합니다.