انٹیگریشنز
Microsoft Azure
Telonic آپ کی اپنی Microsoft Azure سبسکرپشن کے اندر کیسے چلتی ہے، جس میں ہر جزو آپ کے ماحول میں ہوتا ہے اور انکرپشن کی کلیدیں آپ کی اپنی ہوتی ہیں۔
اس صفحے پر
اگر آپ کی سیکیورٹی پالیسی یہ تقاضا کرتی ہے کہ کسٹمرز کا ڈیٹا آپ کے ادارے کے زیر کنٹرول انفراسٹرکچر میں رہے، تو Telonic کو آپ کی اپنی Microsoft Azure سبسکرپشن (وہ اکائی جس میں Azure آپ کے وسائل، بلنگ اور رسائی کو منظم کرتا ہے) میں تعینات کیا جا سکتا ہے۔ Telonic کا ہر جزو آپ کے ماحول کے اندر، آپ کے منتخب کردہ Azure خطے میں چلتا ہے، اور ذخیرہ شدہ ڈیٹا کو آپ کے زیر انتظام کلیدوں سے انکرپٹ کیا جا سکتا ہے۔ Telonic کو صرف آپریشنل حالت کے سگنلز (operational health signals) بھیجے جاتے ہیں، جن میں کسٹمر کا کوئی ڈیٹا شامل نہیں ہوتا، اور آپ انہیں بند کر سکتے ہیں۔ سبسکرپشن آپ کے ادارے کی ملکیت ہوتی ہے؛ Telonic اس میں سافٹ ویئر تعینات کرتی اور چلاتی ہے۔
آپ کی اپنی Azure سبسکرپشن میں چلنے کا مطلب
| پہلو | یہ کیسے کام کرتا ہے |
|---|---|
| یہ کہاں چلتا ہے | Telonic کا ہر جزو آپ کی Azure سبسکرپشن کے اندر، آپ کے منتخب کردہ Azure خطے میں چلتا ہے۔ خطہ آپ کے معاہدے میں درج ہوتا ہے |
| پروسیسنگ کہاں ہوتی ہے | آپ کی تعیناتی کی تمام پروسیسنگ آپ کے منتخب کردہ خطے میں ہوتی ہے، سوائے اس کے کہ آپ واضح طور پر اس خطے سے باہر کا کوئی لسانی ماڈل فراہم کنندہ منتخب کریں |
| انکرپشن | کنکشنز TLS (Transport Layer Security، ترسیل کے دوران ڈیٹا کی معیاری انکرپشن) کا ورژن 1.2 یا اس سے اوپر استعمال کرتے ہیں۔ ذخیرہ شدہ ڈیٹا AES-256 (Advanced Encryption Standard، جس میں 256 بٹ کلیدیں استعمال ہوتی ہیں) سے انکرپٹ کیا جاتا ہے |
| آپ کی کلیدیں | آپ Azure کی کلیدوں کے انتظام کی سروس، Azure Key Vault، میں رکھی گئی اپنے زیر انتظام کلیدیں (customer-managed keys، یعنی انکرپشن کی وہ کلیدیں جو آپ کا ادارہ بناتا اور کنٹرول کرتا ہے) استعمال کر سکتے ہیں |
| Telonic تک کیا پہنچتا ہے | صرف آپریشنل حالت کے سگنلز، جن میں کسٹمر کا کوئی ڈیٹا شامل نہیں ہوتا۔ آپ انہیں بند کر سکتے ہیں |
| بیک اپس | بیک اپس اور ڈیزاسٹر ریکوری کی کاپیاں انکرپٹ کی جاتی ہیں اور اسی ملک میں رہتی ہیں جس میں آپ کی تعیناتی ہے |
یہ کیسے منسلک ہوتا ہے
آپ کی کلاؤڈ ٹیم سبسکرپشن فراہم کرتی ہے، یا اس کا Telonic کے لیے مختص کیا گیا کوئی حصہ، اور نیچے بیان کردہ رسائی دیتی ہے۔ Telonic وہاں سافٹ ویئر تعینات کرتی اور چلاتی ہے، اور آپ کی تعیناتی کو درکار کمپیوٹنگ کی گنجائش کا تعین عمل درآمد کے دوران آپ کی ٹیم کے ساتھ مل کر کیا جاتا ہے۔ آپ کے اے آئی ایجنٹس آپ کے اپنے ماحول کے اندر سے، ان نیٹ ورک روٹس کے ذریعے جو آپ کی نیٹ ورک ٹیم کے کنٹرول میں ہیں، آپ کے دوسرے سسٹمز سے منسلک ہوتے ہیں۔
Telonic کے انجینئرز آپ کی تعیناتی تک صرف اسی وقت رسائی حاصل کرتے ہیں جب آپ اس کی منظوری دیں۔ رسائی صرف نامزد انجینئرز تک محدود ہے، جو متحدہ عرب امارات یا آپ کے منتخب کردہ ملک سے کام کرتے ہیں، اور یہ رسائی محدود مدت کے لیے ہوتی ہے اور اس کا لاگ رکھا جاتا ہے۔ اگر آپ بعد میں کسی دوسرے ہوسٹنگ آپشن پر منتقل ہونے کا فیصلہ کریں تو یہ منتقلی ایک ایسی مائیگریشن کے طور پر کی جاتی ہے جو آپ کے ساتھ پہلے سے طے کی گئی ہو: ڈیٹا انکرپٹڈ حالت میں منتقل کیا جاتا ہے اور کبھی بھی ان ممالک سے باہر نہیں جاتا جن کی آپ کا معاہدہ اجازت دیتا ہے۔
Telonic کے اپنے متحدہ عرب امارات اور سعودی عرب کے ہوسٹنگ آپشنز بھی ان ممالک میں بڑے کلاؤڈ فراہم کنندگان کے ڈیٹا سینٹرز استعمال کرتے ہیں۔ ان آپشنز کے لیے فراہم کنندہ اور خطے کا نام آپ کے معاہدے میں درج ہوتا ہے۔ ہوسٹنگ اور ڈیٹا کا مقام دیکھیں۔
اجازتیں
| اجازت | کس کے لیے درکار ہے | ڈیفالٹ |
|---|---|---|
| Telonic کے اجزا کو ان کے لیے مختص وسائل میں تعینات اور اپ ڈیٹ کرنا | آپ کی تعیناتی کی تنصیب، اپ ڈیٹ اور سپورٹ | ہر رسائی کے لیے آپ کی منظوری ضروری ہے، اور یہ محدود مدت کے لیے ہوتی ہے اور اس کا لاگ رکھا جاتا ہے |
| آپ کی انکرپشن کلیدوں کا استعمال | ذخیرہ شدہ ڈیٹا کو انکرپٹ کرنا | صرف اس صورت میں جب آپ اپنے زیر انتظام کلیدیں منتخب کریں |
| Telonic کو آپریشنل حالت کے سگنلز بھیجنا | آپ کی تعیناتی کی حالت کی نگرانی | فعال۔ آپ اسے بند کر سکتے ہیں |
| آپ کی سبسکرپشن کے دوسرے وسائل تک رسائی | درکار نہیں | طلب نہیں کی جاتی |
Telonic صرف انہی چیزوں تک رسائی حاصل کر سکتی ہے جن کی آپ نے اجازت دی ہو، اور صرف اسی وقت جب آپ منظوری دیں۔
عملی طور پر
انشورنس کمپنی Wadi Assurance اپنے بنیادی سسٹمز Azure پر چلاتی ہے، اور یہ ضروری قرار دیتی ہے کہ کسٹمرز کا ڈیٹا اس کی اپنی سبسکرپشن میں رہے۔
- کمپنی کی کلاؤڈ ٹیم انشورنس کمپنی کی سبسکرپشن میں، اس کے منتخب کردہ خطے میں، وسائل مختص کرتی ہے اور تنصیب کے مقررہ وقت کے لیے Telonic کو تعیناتی کی رسائی دیتی ہے۔
- Telonic اے آئی ایجنٹ کو تعینات کرتی ہے اور اسی ماحول کے اندر انشورنس کمپنی کے کلیم سسٹم سے منسلک کرتی ہے۔
- سیکیورٹی ٹیم Azure Key Vault میں اپنے زیر انتظام کلیدیں ترتیب دیتی ہے، اور آپریشنل حالت کے سگنلز کا جائزہ لینے کے بعد انہیں فعال رہنے دیتی ہے۔
- بعد میں ہر اپ ڈیٹ کے لیے انشورنس کمپنی رسائی کی منظوری دیتی ہے، اور ہر سیشن کا لاگ رکھا جاتا ہے۔
آپ کی ٹیم کے اختیار میں کیا ہے
- سبسکرپشن، خطہ اور نیٹ ورک روٹس۔
- انکرپشن کلیدیں، اور یہ کہ انہیں استعمال کیا جائے یا نہیں۔
- آپریشنل حالت کے سگنلز بھیجے جائیں یا نہیں، اور انجینئرز کی رسائی کی ہر منظوری۔
متعلقہ
- کلاؤڈ ہوسٹنگانٹیگریشنز
- ہوسٹنگ اور ڈیٹا کا مقامسیکیورٹی اور ڈیٹا کا تحفظ
- انکرپشنسیکیورٹی اور ڈیٹا کا تحفظ
- رسائی کا کنٹرول اور سنگل سائن آنسیکیورٹی اور ڈیٹا کا تحفظ
- ہمیں آپ کی آئی ٹی ٹیم سے کیا درکار ہےانٹیگریشنز
مصنوعات کے نام اور لوگو اپنے اپنے مالکان کے ٹریڈ مارک ہیں۔ ان کا ذکر ان سسٹمز کی نشاندہی کرتا ہے جن سے Telonic منسلک ہوتی ہے، اور اس سے کسی شراکت داری یا تائید کا مفہوم نہیں نکلتا۔