Интеграции
AWS
Как Telonic работает внутри вашего собственного аккаунта AWS, где все компоненты находятся в вашей среде и используются ваши собственные ключи шифрования.
На этой странице
Если ваша политика безопасности требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует ваша организация, Telonic можно развернуть в вашем собственном аккаунте AWS (Amazon Web Services). Все компоненты Telonic работают внутри вашей среды, в выбранном вами регионе AWS, а хранимые данные можно шифровать ключами, которыми управляете вы. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить. Аккаунт принадлежит вашей организации, а Telonic развёртывает и эксплуатирует в нём программное обеспечение.
Что означает работа в вашем собственном аккаунте AWS
| Аспект | Как это устроено |
|---|---|
| Где работает | Все компоненты Telonic работают внутри вашего аккаунта AWS, в выбранном вами регионе AWS. Регион фиксируется в вашем договоре |
| Где выполняется обработка | Вся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами |
| Шифрование | Для соединений используется TLS (Transport Layer Security, стандартное шифрование данных при передаче) версии 1.2 или выше. Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами) |
| Ваши ключи | Вы можете использовать ключи шифрования, которыми управляете вы (customer-managed keys): их создаёт и контролирует ваша организация, а хранятся они в AWS Key Management Service |
| Что передаётся в Telonic | Только сигналы о работоспособности системы, не содержащие данных клиентов. Вы можете их отключить |
| Резервные копии | Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание |
Как устроено подключение
Ваши специалисты по облачной инфраструктуре предоставляют аккаунт или ресурсы в аккаунте, выделенные для Telonic, и выдают доступ, описанный ниже. Telonic развёртывает и эксплуатирует там программное обеспечение, а вычислительные мощности, необходимые вашему развёртыванию, рассчитываются вместе с вашей командой при внедрении. Ваши ИИ-агенты подключаются к другим вашим системам изнутри вашей собственной среды по маршрутам, которые контролируют ваши сетевые специалисты.
Инженеры Telonic получают доступ к вашему развёртыванию, только когда вы это утверждаете. Доступ ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале. Если позже вы решите перейти на другой вариант размещения, переход выполняется путём миграции, заранее согласованной с вами: данные переносятся в зашифрованном виде и никогда не выходят за пределы стран, разрешённых вашим договором.
В собственных вариантах размещения Telonic в ОАЭ и Саудовской Аравии также используются центры обработки данных крупных облачных провайдеров в этих странах. Для этих вариантов провайдер и регион указываются в вашем договоре. См. раздел Хостинг и локализация данных.
Права доступа
| Право доступа | Для чего нужно | По умолчанию |
|---|---|---|
| Развёртывание и обновление компонентов Telonic в выделенных для них ресурсах | Установка, обновление и поддержка вашего развёртывания | Доступ каждый раз требует вашего утверждения, предоставляется на ограниченное время и регистрируется в журнале |
| Использование ваших ключей шифрования | Шифрование хранимых данных | Только если вы выберете ключи шифрования, которыми управляете вы |
| Отправка сигналов о работоспособности системы в Telonic | Мониторинг работоспособности вашего развёртывания | Включено. Вы можете это отключить |
| Доступ к другим ресурсам в вашем аккаунте | Не требуется | Не запрашивается |
Telonic может получить доступ только к тому, что вы разрешили, и только когда вы это утверждаете.
На практике
Дубайский застройщик Sahel Crest Properties размещает в AWS свою CRM (систему, в которой хранятся записи о его клиентах) и платформу данных.
- Специалисты застройщика по облачной инфраструктуре создают в его организации AWS выделенный аккаунт для Telonic в выбранном застройщиком регионе и выдают доступ для развёртывания на период установки.
- Telonic развёртывает ИИ-агента, который подключается к CRM застройщика и календарю передачи объектов изнутри сети застройщика.
- Служба информационной безопасности настраивает ключи шифрования, которыми управляет сам застройщик, и решает отключить сигналы о работоспособности системы, полагаясь на собственный мониторинг.
- Для каждого последующего обновления застройщик утверждает доступ, и каждый сеанс регистрируется в журнале.
Что контролирует ваша команда
- Аккаунт, регион и сетевые маршруты.
- Ключи шифрования и решение о том, использовать ли их.
- Отправляются ли сигналы о работоспособности системы, а также каждое утверждение доступа инженеров.
См. также
- Облачный хостингИнтеграции
- Хостинг и локализация данныхБезопасность и защита данных
- ШифрованиеБезопасность и защита данных
- Управление доступом и единый входБезопасность и защита данных
- Что нам нужно от вашей ИТ-службыИнтеграции
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.