技術安全架構 (TSA) 連接資料流程

CXone 應用程式、內部和外部伺服器、聯絡人以及您的 業務單元之間的資料流動。

資訊流向

本節中各頁的圖表示外部連接資料流程。 這些圖中顯示的箭頭表示資訊流動。 它們並不代表資訊流動來源。 幾乎所有的流動都是雙向的,即使連接可能起源於一個位置。 例如,大多數 APIClosed API 讓您可以透過將您的 CXone 系統與組織使用的其他軟體連接,來實現某些功能的自動化。 流都是 RESTful,並且總是起源於用戶端。 透過 API 交換的資訊可以將資訊放入 CXone 系統和從中取出。 所以,箭頭是雙向的。

邊界定義和加密

在本節各頁的圖中,有幾種類型的邊界表示:

  • 主要分部:空開和私人網路之間的界限。
  • 邊緣網路: 建議:不完全是公開或私人的網路。 使用公開雲端系統會帶來這種情況。
  • 分層應用:與公開和私人網路有關。 它們包括公開區域、DMZ 和內部區域。
  • 公開雲端服務:可以存在於公開和 DMZ 或內部網路環境的邊緣。

邊界設備或服務可能會在主要分部的公開網路邊緣停止加密。 在公開雲中,這也可能包括邊緣網路。 圖中顯示了透過將線的樣式從實線改為虛線而產生的加密變更。 實線代表資料已加密的區域。 虛線代表資料未加密的區域。 根據雲基礎結構的不同,這可能會導致未加密的流量通過邊緣網路。

CXone 通道

CXone 提供幾個不同的通道Closed 聯絡人與客服專員或機器人互動的方式。 通道可以是語音、電郵、聊天、社交媒體等等。,供 業務單位 與企業互動或聯絡人Closed 在聯絡中心與客服專員、IVR 或機器人互動的人。互動。 本地聊天或語音等通道轉錄不共用。

儲存,當顯示在本節各頁的圖表中時,分為以下兩種情況:

在圖中,雲端儲存使用 業務單位 專用金鑰。 儲存不會。

在幾乎所有的情況下,都在利用一個訊息中間人。 它們沒有在圖中顯示,也沒有傳輸敏感資訊。

對敏感性資料的轉錄加密的支援依據所使用的通道而有所不同:

  • ACD 通道

    • 電話:支援。

    • 聊天:支援。

    • 經典電郵:支援。

    • 雲端電郵:支援。

    • SMS:支援。

    • 語音郵件:支援。

    • 工作項目:支援。

    • 回呼:支援。

    • 個人連接、電話:支援。

    • Advanced Chat/協同流量:支援。

一般 CXone 元件

下圖顯示了一般 CXone 服務元件及其關係。 CXone 雲:

  • 涵蓋了生產系統的整個 CXone 基礎設施。

  • 同樣代表 FedRAMP和非 FedRAMP 系統。

  • 分為兩個主要元件:應用基礎設施和語音基礎設施。

應用基礎設施可以位於私人雲或公開雲基礎設施中,這取決於最初的實施。 語音基礎設施幾乎完全透過私人雲基礎設施提供。 這是由語音設備的性能要求決定的。

還顯示了各種不同的外部網路,包括:

  • CXone 公司系統。

  • 合作夥伴服務。

  • 外部網路。

  • 外部服務。

這些用於提供核心功能和面向 業務單位 生產網路。

圖中所示的連接代表了匯總的資訊。 在所有情況下,個人和非個人的資訊都可能被傳送。 CXone 不會分析 業務單位 或聯絡人資料,以將其歸入資料類型。 所以,CXone 將所有資料作為最高級別的敏感性資料來進行管理。 顯示的非加密流量幾乎都與來自通道Closed 聯絡人與客服專員或機器人互動的方式。 通道可以是語音、電郵、聊天、社交媒體等等。的流量有關。 這些內部資料主要是透過由 TLS 密碼管理的通道進行傳輸。 一些內部跳躍可能沒有 TLS 設定。 內部資料不是在每一種情況下都是加密的。

這種通訊在本節其他頁面的圖中有更詳細的顯示。

一般 CXone 元件資料流程示意圖。

普通產品流

使用者和 CXone 雲之間的大部分流量發生在網路瀏覽器和應用基礎設施之間。 這些流量使用標準的網路通訊協定,利用的是 TLS 演算法。 該通訊適用於所有將連接埠 443 列為應用基礎設施目的地的產品。 也可能列出連接埠 80。 其中許多應用程式使用環境的其他服務,但有三個基本目標:

從技術角度來講,這些目標都是網路伺服器,但它們的功能和終點(主機名稱)是不同的。 終點位於非軍事區 (DMZ),並使用標準層的應用模型。

下圖涵蓋了以下應用:

如下圖所示,API 和網路伺服器通訊可能包含個人資訊。 驗證流可能包含權標回應中的個人資料。

顯示使用者如何透過我們的應用基礎設施與不同類型的伺服器連接的圖表。