Flux de données de connectivité TSA (Architecture de sécurité technique)

Les données circulent entre les applications NiCE CXone, les serveurs internes et externes, les contacts et votre locataire.

Direction du flux d’informations

Les diagrammes des pages de cette section représentent les flux de données de connectivité externes. Les flèches figurant dans ces diagrammes représentent le flux d’informations. Elles ne représentent pas le point de départ du flux d’informations. Presque tous les flux vont dans les deux sens, même si la connexion peut provenir d’un seul emplacement. Par exemple, la plupart des flux APIClosed Interface de programmation d’applications. Vous permet d’automatiser certaines fonctionnalités en connectant votre système NiCE CXone à d’autres logiciels. sont de type RESTful et proviennent toujours du client. Les informations échangées par l’intermédiaire de l’API peuvent entrer et sortir des informations du système NiCE CXone. La flèche va donc dans les deux sens.

Définition de la périphérie et chiffrement

Plusieurs types de périphéries sont représentés dans les diagrammes des pages de cette section :

  • Division primaire : Ligne de démarcation entre les réseaux publics et privés.
  • Réseau Edge : Un réseau qui n’est pas entièrement public ou privé. L’utilisation de systèmes infonuagiques publics introduit cela.
  • Application en couches : Concerne les réseaux publics et privés. Il s’agit de zones publiques, de zones DMZ et de zones internes.
  • Services infonuagiques publics : Peuvent exister à la périphérie des environnements de réseaux publics et DMZ ou internes.

Les périphériques ou services limitrophes peuvent interrompre le chiffrement à la périphérie du réseau public sur la division primaire. Dans les nuages publics, il peut également s’agir de réseaux périphériques. Les diagrammes montrent les changements dans le chiffrement en changeant le style de ligne de continu à pointillé. Une ligne continue représente une zone où les données sont chiffrées. Une ligne en pointillé représente une zone où les données ne sont pas chiffrées. En fonction de l’infrastructure de nuage informatique, cela peut entraîner un trafic non chiffré sur les réseaux périphériques.

Canaux NiCE CXone

NiCE CXone offre plusieurs canauxClosed Divers moyens de communication vocale et numérique qui facilitent les interactions avec les clients dans un centre de contacts. permettant aux locataires d’interagir avec une entreprise ou un contactClosed La personne qui interagit avec un agent, un SRVI ou un robot dans votre centre d’appels.. Les transcriptions des canaux, comme le clavardage ou la voix natifs, ne sont pas partagées. Certaines informations sur les utilisateurs sont partagées entre NiCE CXone et les canaux Digital Experience (DX).

Le stockage, tel qu’il est représenté dans les diagrammes des pages de cette section, est soit :

Dans les diagrammes, le stockage en nuage utilise des clés spécifiques à locataire. Ce n’est pas le cas du stockage.

Dans presque tous les cas, un courtier de messages est utilisé. Ils n’apparaissent pas dans les diagrammes et ne transfèrent pas d’informations sensibles.

La prise en charge du chiffrement des transcriptions de données sensibles varie en fonction du canal utilisé :

  • Canaux ACD

    • Téléphone : pris en charge.

    • Clavardage : pris en charge.

    • Courriel classique : pris en charge.

    • Courriel infonuagique : pris en charge.

    • SMS : pris en charge.

    • Messagerie vocale : prise en charge.

    • Élément de travail : pris en charge.

    • Rappel : pris en charge.

    • Connexion personnelle, téléphone : prise en charge.

    • Advanced Chat/Conavigation : non pris en charge.

  • Canaux Digital Experience (DX)

    • Téléphone : pris en charge.

    • Clavardage : pris en charge.

    • Courriel classique : pris en charge.

    • Courriel infonuagique : non pris en charge.

    • SMS : non pris en charge.

    • Messagerie vocale : non pris en charge.

    • Élément de travail : non pris en charge.

    • Rappel : non pris en charge.

    • Connexion personnelle, téléphone : non prise en charge.

    • Advanced Chat/Conavigation : non pris en charge.

Composants généraux de NiCE CXone

Le diagramme ci-dessous présente les composants généraux du service NiCE CXone et leurs relations. Le nuage NiCE CXone :

  • Il englobe l’ensemble de l’infrastructure NiCE CXone pour les systèmes de production.

  • Représente de manière égale les systèmes FedRAMP et les systèmes non FedRAMP.

  • Il est divisé en deux composants principaux : l’infrastructure d’application et l’infrastructure vocale.

L’infrastructure d’application peut se trouver dans l’infrastructure infonuagique privée ou publique, en fonction de l’implémentation initiale. L’infrastructure vocale est presque exclusivement fournie par une infrastructure infonuagique privée. Cela est dû aux exigences de performance des équipements vocaux.

On y trouve également différents réseaux externes, notamment :

  • Les systèmes d’entreprise NiCE CXone.

  • Les services partenaires.

  • Les réseaux externes.

  • Les services externes.

Ils sont utilisés pour fournir des fonctionnalités de base et les réseaux de production axés sur locataire.

La connectivité illustrée dans le diagramme représente des informations agrégées. Dans tous les cas, des informations personnelles et non personnelles peuvent être transmises. NiCE CXone n’analyse pas locataire ou les données de contact pour les classer par type de données. Ainsi, NiCE CXone gère toutes les données comme étant sensibles au plus haut niveau. Le trafic non chiffré indiqué est presque toujours lié au trafic provenant des canauxClosed Divers moyens de communication vocale et numérique qui facilitent les interactions avec les clients dans un centre de contacts.. Ces données internes sont principalement acheminées par des canaux régis par les cryptogrammes TLS. Certains sauts internes peuvent ne pas avoir de configuration TLS. Les données internes ne sont pas censées être chiffrées dans tous les cas.

Cette communication est illustrée plus en détail dans les diagrammes des autres pages de cette section.

Diagramme du flux de données des composants généraux de NiCE CXone.

Flux de produits courants

La plupart des flux entre les utilisateurs et le nuage NiCE CXone se produisent entre un navigateur Web et l’infrastructure d’application. Ces flux utilisent des protocoles Web standard utilisant des algorithmes TLS. Cette communication s’applique à tous les produits qui mentionnent le port 443 comme destination de l’infrastructure d’application. Le port 80 peut également être mentionné. Beaucoup de ces applications utilisent d’autres services de l’environnement, mais il y a trois cibles de base :

Ces cibles sont toutes techniquement des serveurs Web, mais leurs fonctions et leurs terminaux (hostnames) sont distincts. Les terminaux se trouvent dans une zone démilitarisée (DMZ) et utilisent un modèle d’application à plusieurs niveaux.

Le diagramme ci-dessous couvre les applications suivantes :

  • Central (sauf SFTP).

  • Accès aux données direct

Comme le montre le diagramme ci-dessous, les communications entre l’API et le serveur Web peuvent contenir des informations à caractère personnel. Les flux d’authentification peuvent contenir des données à caractère personnel dans les réponses de jeton.

Un diagramme qui montre comment les utilisateurs se connectent aux différents types de serveurs par le biais de notre infrastructure d’application.