Интеграции
Microsoft Azure
Как Telonic работает внутри вашей собственной подписки Microsoft Azure, где все компоненты находятся в вашей среде и используются ваши собственные ключи шифрования.
На этой странице
Если ваша политика безопасности требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует ваша организация, Telonic можно развернуть в вашей собственной подписке Microsoft Azure (единице, в которой Azure организует ресурсы, выставление счетов и управление доступом вашей организации). Все компоненты Telonic работают внутри вашей среды, в выбранном вами регионе Azure, а хранимые данные можно шифровать ключами, которыми управляете вы. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить. Подписка принадлежит вашей организации, а Telonic развёртывает и эксплуатирует в ней программное обеспечение.
Что означает работа в вашей собственной подписке Azure
| Аспект | Как это устроено |
|---|---|
| Где работает | Все компоненты Telonic работают внутри вашей подписки Azure, в выбранном вами регионе Azure. Регион фиксируется в вашем договоре |
| Где выполняется обработка | Вся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами |
| Шифрование | Для соединений используется TLS (Transport Layer Security, стандартное шифрование данных при передаче) версии 1.2 или выше. Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами) |
| Ваши ключи | Вы можете использовать ключи шифрования, которыми управляете вы (customer-managed keys): их создаёт и контролирует ваша организация, а хранятся они в Azure Key Vault, службе управления ключами Azure |
| Что передаётся в Telonic | Только сигналы о работоспособности системы, не содержащие данных клиентов. Вы можете их отключить |
| Резервные копии | Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание |
Как устроено подключение
Ваши специалисты по облачной инфраструктуре предоставляют подписку или выделенную для Telonic часть подписки и выдают доступ, описанный ниже. Telonic развёртывает и эксплуатирует там программное обеспечение, а вычислительные мощности, необходимые вашему развёртыванию, рассчитываются вместе с вашей командой при внедрении. Ваши ИИ-агенты подключаются к другим вашим системам изнутри вашей собственной среды по маршрутам, которые контролируют ваши сетевые специалисты.
Инженеры Telonic получают доступ к вашему развёртыванию, только когда вы это утверждаете. Доступ ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале. Если позже вы решите перейти на другой вариант размещения, переход выполняется путём миграции, заранее согласованной с вами: данные переносятся в зашифрованном виде и никогда не выходят за пределы стран, разрешённых вашим договором.
В собственных вариантах размещения Telonic в ОАЭ и Саудовской Аравии также используются центры обработки данных крупных облачных провайдеров в этих странах. Для этих вариантов провайдер и регион указываются в вашем договоре. См. раздел Хостинг и локализация данных.
Права доступа
| Право доступа | Для чего нужно | По умолчанию |
|---|---|---|
| Развёртывание и обновление компонентов Telonic в выделенных для них ресурсах | Установка, обновление и поддержка вашего развёртывания | Доступ каждый раз требует вашего утверждения, предоставляется на ограниченное время и регистрируется в журнале |
| Использование ваших ключей шифрования | Шифрование хранимых данных | Только если вы выберете ключи шифрования, которыми управляете вы |
| Отправка сигналов о работоспособности системы в Telonic | Мониторинг работоспособности вашего развёртывания | Включено. Вы можете это отключить |
| Доступ к другим ресурсам в вашей подписке | Не требуется | Не запрашивается |
Telonic может получить доступ только к тому, что вы разрешили, и только когда вы это утверждаете.
На практике
Страховая компания Wadi Assurance размещает свои основные системы в Azure и требует, чтобы данные клиентов оставались в её собственной подписке.
- Специалисты страховщика по облачной инфраструктуре выделяют ресурсы в его подписке, в выбранном им регионе, и выдают Telonic доступ для развёртывания на период установки.
- Telonic развёртывает ИИ-агента и подключает его к системе урегулирования убытков страховщика внутри той же среды.
- Служба информационной безопасности настраивает в Azure Key Vault ключи шифрования, которыми управляет сам страховщик, и изучает сигналы о работоспособности системы, прежде чем оставить их включёнными.
- Для каждого последующего обновления страховщик утверждает доступ, и каждый сеанс регистрируется в журнале.
Что контролирует ваша команда
- Подписка, регион и сетевые маршруты.
- Ключи шифрования и решение о том, использовать ли их.
- Отправляются ли сигналы о работоспособности системы, а также каждое утверждение доступа инженеров.
См. также
- Облачный хостингИнтеграции
- Хостинг и локализация данныхБезопасность и защита данных
- ШифрованиеБезопасность и защита данных
- Управление доступом и единый входБезопасность и защита данных
- Что нам нужно от вашей ИТ-службыИнтеграции
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.