TelonicДокументация
Русский

Интеграции

AWS

Как Telonic работает внутри вашего собственного аккаунта AWS, где все компоненты находятся в вашей среде и используются ваши собственные ключи шифрования.

На этой странице
  1. Что означает работа в вашем собственном аккаунте AWS
  2. Как устроено подключение
  3. Права доступа
  4. На практике
  5. Что контролирует ваша команда
  6. См. также

Если ваша политика безопасности требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует ваша организация, Telonic можно развернуть в вашем собственном аккаунте AWS (Amazon Web Services). Все компоненты Telonic работают внутри вашей среды, в выбранном вами регионе AWS, а хранимые данные можно шифровать ключами, которыми управляете вы. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить. Аккаунт принадлежит вашей организации, а Telonic развёртывает и эксплуатирует в нём программное обеспечение.

Что означает работа в вашем собственном аккаунте AWS

АспектКак это устроено
Где работаетВсе компоненты Telonic работают внутри вашего аккаунта AWS, в выбранном вами регионе AWS. Регион фиксируется в вашем договоре
Где выполняется обработкаВся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами
ШифрованиеДля соединений используется TLS (Transport Layer Security, стандартное шифрование данных при передаче) версии 1.2 или выше. Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами)
Ваши ключиВы можете использовать ключи шифрования, которыми управляете вы (customer-managed keys): их создаёт и контролирует ваша организация, а хранятся они в AWS Key Management Service
Что передаётся в TelonicТолько сигналы о работоспособности системы, не содержащие данных клиентов. Вы можете их отключить
Резервные копииРезервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание

Как устроено подключение

Ваши специалисты по облачной инфраструктуре предоставляют аккаунт или ресурсы в аккаунте, выделенные для Telonic, и выдают доступ, описанный ниже. Telonic развёртывает и эксплуатирует там программное обеспечение, а вычислительные мощности, необходимые вашему развёртыванию, рассчитываются вместе с вашей командой при внедрении. Ваши ИИ-агенты подключаются к другим вашим системам изнутри вашей собственной среды по маршрутам, которые контролируют ваши сетевые специалисты.

Инженеры Telonic получают доступ к вашему развёртыванию, только когда вы это утверждаете. Доступ ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале. Если позже вы решите перейти на другой вариант размещения, переход выполняется путём миграции, заранее согласованной с вами: данные переносятся в зашифрованном виде и никогда не выходят за пределы стран, разрешённых вашим договором.

В собственных вариантах размещения Telonic в ОАЭ и Саудовской Аравии также используются центры обработки данных крупных облачных провайдеров в этих странах. Для этих вариантов провайдер и регион указываются в вашем договоре. См. раздел Хостинг и локализация данных.

Права доступа

Право доступаДля чего нужноПо умолчанию
Развёртывание и обновление компонентов Telonic в выделенных для них ресурсахУстановка, обновление и поддержка вашего развёртыванияДоступ каждый раз требует вашего утверждения, предоставляется на ограниченное время и регистрируется в журнале
Использование ваших ключей шифрованияШифрование хранимых данныхТолько если вы выберете ключи шифрования, которыми управляете вы
Отправка сигналов о работоспособности системы в TelonicМониторинг работоспособности вашего развёртыванияВключено. Вы можете это отключить
Доступ к другим ресурсам в вашем аккаунтеНе требуетсяНе запрашивается

Telonic может получить доступ только к тому, что вы разрешили, и только когда вы это утверждаете.

На практике

Дубайский застройщик Sahel Crest Properties размещает в AWS свою CRM (систему, в которой хранятся записи о его клиентах) и платформу данных.

  1. Специалисты застройщика по облачной инфраструктуре создают в его организации AWS выделенный аккаунт для Telonic в выбранном застройщиком регионе и выдают доступ для развёртывания на период установки.
  2. Telonic развёртывает ИИ-агента, который подключается к CRM застройщика и календарю передачи объектов изнутри сети застройщика.
  3. Служба информационной безопасности настраивает ключи шифрования, которыми управляет сам застройщик, и решает отключить сигналы о работоспособности системы, полагаясь на собственный мониторинг.
  4. Для каждого последующего обновления застройщик утверждает доступ, и каждый сеанс регистрируется в журнале.

Что контролирует ваша команда

  • Аккаунт, регион и сетевые маршруты.
  • Ключи шифрования и решение о том, использовать ли их.
  • Отправляются ли сигналы о работоспособности системы, а также каждое утверждение доступа инженеров.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.