Enterprise amplia a plataforma aberta completa onde organizações grandes ou reguladas precisam de maior profundidade operacional. Não substitui o ciclo de governação aberto.
Base aberta: 29 módulos ligados · 26 catálogos de referenciais de conformidade · 157 integrações públicas.
Identidade e acesso
A build aberta fornece OIDC e SAML completos com um único IdP, WebAuthn/FIDO2, PIV/CAC e ciclo de vida de identidades não humanas. Enterprise acrescenta federação multi-IdP por tenant, aplicação de SSO, metadados SAML SP, CyberArk Conjur e lugares além do limite Community. São capacidades de escala e operação de políticas, não um substituto da segurança de identidade aberta.
Segurança de conteúdo e dados
Open inclui guardrails determinísticos para PII, injection e jailbreak e um gate DLP de saída deny-closed. Enterprise acrescenta inspeção profunda em mensagens, retrieval, renders MCP e input de hooks Claude Code, além de coordenação reforçada de apagamento e governação de computer use. A profundidade extra aborda injection, exfiltração e ações inseguras em mais canais governados.
Ameaças e incidentes
A build aberta inclui deteções guardian, tier floors e kill switch do estate. Enterprise acrescenta suspensão automática por limiar, threat intelligence curada, análise contínua do grafo de ataque e fluxos bidirecionais de fecho de incidentes. Os operadores configuram limiares, cooldown e escalada em vez de delegarem todas as decisões à automação.
Conformidade e regulamentação
Open mapeia 26 catálogos de referenciais e exporta evidência OSCAL selada. Enterprise acrescenta estrutura do registo DORA, material de readiness ISO 42001 AIMS, fluxos SSP e POA&M e overlays setoriais. Estes add-ons automatizam a recolha de evidência e a estruturação de relatórios. Não certificam a organização nem garantem conformidade.
Operações e resiliência
Open inclui arquivo WORM S3 Object Lock, ledger assinado e backup/restore com verificação da cadeia. Enterprise acrescenta mínimos regulatórios de retenção, legal hold prolongado, pacotes de evidência para examinadores, sinks imutáveis Azure e GCS e entrega durável at-least-once. Acrescenta profundidade operacional regulada sem retirar a base aberta de resiliência.
Integração
Open fornece credenciais upstream estáticas, recetor CAEP, Terraform, SDKs e webhooks tipados. Enterprise acrescenta token exchange RFC 8693, SETs CAEP de saída, pinning deny-closed de definições de ferramentas e mediador de elicitation MCP. Estas capacidades reforçam credenciais de curta duração e confiança em runtime entre sistemas.