Интеграции
Облачный хостинг
Как Telonic обеспечивает работу вашего развёртывания внутри вашего собственного облачного аккаунта в Microsoft Azure, AWS, Google Cloud или Core42 и как устроено региональное размещение.
На этой странице
Некоторым организациям нужно, чтобы каждая часть развёртывания работала внутри инфраструктуры, которой они уже владеют и которую уже утвердили. В таком случае Telonic развёртывает и эксплуатирует программное обеспечение внутри вашего собственного облачного аккаунта в Microsoft Azure, AWS, Google Cloud или Core42. Каждый компонент работает в вашей среде, ваши данные защищены вашими ключами, и каждый раз, когда инженеру Telonic нужен доступ, его утверждает ваша команда. Если вы предпочитаете, чтобы инфраструктурой управляла компания Telonic, региональные варианты в ОАЭ и Саудовской Аравии работают в центрах обработки данных крупных облачных провайдеров в этих странах.
Где может работать ваше развёртывание
| Вариант | Где работает | Кто управляет инфраструктурой |
|---|---|---|
| Регион в ОАЭ | Центры обработки данных крупных облачных провайдеров в ОАЭ | Telonic |
| Регион в Саудовской Аравии | Центры обработки данных крупных облачных провайдеров в Саудовской Аравии | Telonic |
| Ваш собственный облачный аккаунт | Ваш аккаунт в Microsoft Azure, AWS, Google Cloud или Core42 в выбранном вами регионе | Аккаунт принадлежит вам; Telonic развёртывает и эксплуатирует в нём программное обеспечение |
| Ваша собственная инфраструктура | Ваш собственный центр обработки данных | Ваша организация совместно с Telonic, в соответствии с вашими требованиями |
Для региональных вариантов облачный провайдер и регион указываются в вашем договоре. На этой странице описаны провайдеры, которые поддерживаются для размещения в вашем собственном облачном аккаунте. Полное сравнение всех четырёх вариантов приведено в разделе Хостинг и локализация данных.
Облачные провайдеры, поддерживаемые для вашего собственного аккаунта
| Интеграция | Что охватывает подключение |
|---|---|
| Microsoft Azure | Работа вашего развёртывания в вашей подписке Azure |
| AWS | Работа вашего развёртывания в вашем аккаунте AWS |
| Google Cloud | Работа вашего развёртывания в вашем проекте Google Cloud |
| Core42 | Работа вашего развёртывания в вашей среде Core42 |
Как работает размещение в вашем собственном облачном аккаунте
Аккаунт принадлежит вашей организации. Ваши специалисты по облачной инфраструктуре предоставляют аккаунт или выделенную область в нём, а также права, необходимые Telonic для развёртывания. Telonic развёртывает там все компоненты: ИИ-агента, карточку клиента, речевые и языковые модели и подключения к вашим системам. Данные клиентов остаются в вашем аккаунте, в выбранном вами регионе.
В Telonic передаются только сигналы о работоспособности системы, которые не содержат данных клиентов, и вы можете их отключить. Доступ сотрудников Telonic ограничен назначенными инженерами, работающими из ОАЭ или выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале, а каждый случай доступа требует утверждения вашей командой.
Вся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами. Какие поставщики и модели доступны в вашем регионе, подтверждается при внедрении и указывается в вашем договоре. См. раздел Языковые модели.
Технические подробности
Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами), а ключи находятся в службе управления ключами вашего облачного провайдера (облачном сервисе, который создаёт и хранит ключи шифрования и контролирует доступ к ним). Поддерживаются ключи шифрования, которыми управляете вы (customer-managed keys: ключи, которые ваша организация создаёт, контролирует и может отозвать). Соединения используют TLS (Transport Layer Security) версии 1.2 или выше. Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и развёртывание.
Ваша команда входит в систему через вашего собственного поставщика удостоверений (систему, которая управляет учётными записями ваших сотрудников) по SAML 2.0 или OpenID Connect (двум стандартам единого входа, который позволяет сотрудникам пользоваться одной рабочей учётной записью) с многофакторной аутентификацией (дополнительной проверкой помимо пароля). Необходимые развёртыванию вычислительные ресурсы рассчитываются вместе с вашими специалистами по облачной инфраструктуре при внедрении.
Типичные права доступа для этой категории
| Право доступа | Для чего нужно | По умолчанию |
|---|---|---|
| Развёртывание и обновление программного обеспечения Telonic в указанном аккаунте или области | Работа и обслуживание вашего развёртывания | Предоставляется роли развёртывания Telonic в пределах этой области |
| Доступ инженеров к работающему развёртыванию | Поддержка и реагирование на инциденты | Каждый раз требует утверждения вашей командой, предоставляется на ограниченное время и регистрируется в журнале |
| Использование вашей службы управления ключами | Шифрование хранимых данных вашими ключами | Предоставляется только развёртыванию |
| Доступ к остальной части вашей облачной инфраструктуры | Не требуется | Не предоставляется |
На практике
Политика безопасности саудовской страховой компании требует, чтобы данные клиентов оставались в инфраструктуре, которую она контролирует.
- Страховщик выбирает свой собственный облачный аккаунт в регионе на территории Королевства, и его специалисты по облачной инфраструктуре создают выделенную область для развёртывания.
- Telonic развёртывает там все компоненты. Служба информационной безопасности настраивает ключи шифрования, которыми управляет сам страховщик, и отключает сигналы о работоспособности системы.
- При внедрении страховщик подтверждает, какие языковые модели и поставщики речевых технологий доступны в его регионе. Он выбирает всех поставщиков в пределах своего региона.
- Несколько месяцев спустя инженеру Telonic нужно разобраться с медленным подключением к системе урегулирования убытков. Руководитель операционного подразделения страховщика утверждает двухчасовое окно доступа, и доступ регистрируется в журнале.
Что контролирует ваша команда
- Аккаунт, регион и ресурсы.
- Ключи шифрования, включая их отзыв.
- Передаются ли сигналы о работоспособности системы в Telonic.
- Каждый случай доступа инженеров Telonic.
См. также
- Хостинг и локализация данныхБезопасность и защита данных
- Разделение развёртыванийБезопасность и защита данных
- ШифрованиеБезопасность и защита данных
- Управление доступом и единый входБезопасность и защита данных
- Что нам нужно от вашей ИТ-службыИнтеграции
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.