技術安全架構 (TSA) 連接資料流程
CXone 應用程式、內部和外部伺服器、聯絡人以及您的
資訊流向
本節中各頁的圖表示外部連接資料流程。 這些圖中顯示的箭頭表示資訊流動。 它們並不代表資訊流動來源。 幾乎所有的流動都是雙向的,即使連接可能起源於一個位置。 例如,大多數 API API 讓您可以透過將您的 CXone 系統與組織使用的其他軟體連接,來實現某些功能的自動化。 流都是 RESTful,並且總是起源於用戶端。 透過 API 交換的資訊可以將資訊放入 CXone 系統和從中取出。 所以,箭頭是雙向的。
邊界定義和加密
在本節各頁的圖中,有幾種類型的邊界表示:
- 主要分部:空開和私人網路之間的界限。
- 邊緣網路: 建議:不完全是公開或私人的網路。 使用公開雲端系統會帶來這種情況。
- 分層應用:與公開和私人網路有關。 它們包括公開區域、DMZ 和內部區域。
- 公開雲端服務:可以存在於公開和 DMZ 或內部網路環境的邊緣。
邊界設備或服務可能會在主要分部的公開網路邊緣停止加密。 在公開雲中,這也可能包括邊緣網路。 圖中顯示了透過將線的樣式從實線改為虛線而產生的加密變更。 實線代表資料已加密的區域。 虛線代表資料未加密的區域。 根據雲基礎結構的不同,這可能會導致未加密的流量通過邊緣網路。
CXone 通道
CXone 提供幾個不同的通道 聯絡人與客服專員或機器人互動的方式。 通道可以是語音、電郵、聊天、社交媒體等等。,供
在聯絡中心與客服專員、IVR 或機器人互動的人。互動。 本地聊天或語音等通道轉錄不共用。
儲存,當顯示在本節各頁的圖表中時,分為以下兩種情況:
-
資料中心的 CXone 儲存。
在圖中,雲端儲存使用
在幾乎所有的情況下,都在利用一個訊息中間人。 它們沒有在圖中顯示,也沒有傳輸敏感資訊。
對敏感性資料的轉錄加密的支援依據所使用的通道而有所不同:
-
-
電話:支援。
-
聊天:支援。
-
經典電郵:支援。
-
雲端電郵:支援。
-
SMS:支援。
-
語音郵件:支援。
-
工作項目:支援。
-
回呼:支援。
-
個人連接、電話:支援。
-
Advanced Chat/協同流量:不支援。
-
一般 CXone 元件
下圖顯示了一般 CXone 服務元件及其關係。 CXone 雲:
-
涵蓋了生產系統的整個 CXone 基礎設施。
-
同樣代表 FedRAMP和非 FedRAMP 系統。
-
分為兩個主要元件:應用基礎設施和語音基礎設施。
應用基礎設施可以位於私人雲或公開雲基礎設施中,這取決於最初的實施。 語音基礎設施幾乎完全透過私人雲基礎設施提供。 這是由語音設備的性能要求決定的。
還顯示了各種不同的外部網路,包括:
-
CXone 公司系統。
-
合作夥伴服務。
-
外部網路。
-
外部服務。
這些用於提供核心功能和面向
圖中所示的連接代表了匯總的資訊。 在所有情況下,個人和非個人的資訊都可能被傳送。 CXone 不會分析 聯絡人與客服專員或機器人互動的方式。 通道可以是語音、電郵、聊天、社交媒體等等。的流量有關。 這些內部資料主要是透過由 TLS 密碼管理的通道進行傳輸。 一些內部跳躍可能沒有 TLS 設定。 內部資料不是在每一種情況下都是加密的。
這種通訊在本節其他頁面的圖中有更詳細的顯示。
普通產品流
使用者和 CXone 雲之間的大部分流量發生在網路瀏覽器和應用基礎設施之間。 這些流量使用標準的網路通訊協定,利用的是 TLS 演算法。 該通訊適用於所有將連接埠 443 列為應用基礎設施目的地的產品。 也可能列出連接埠 80。 其中許多應用程式使用環境的其他服務,但有三個基本目標:
-
驗證伺服器。
-
網路伺服器。
從技術角度來講,這些目標都是網路伺服器,但它們的功能和終點(主機名稱)是不同的。 終點位於非軍事區 (DMZ),並使用標準層的應用模型。
下圖涵蓋了以下應用:
-
中央(SFTP 除外)。
-
直接資料存取。
如下圖所示,API 和網路伺服器通訊可能包含個人資訊。 驗證流可能包含權標回應中的個人資料。