overview
مدير المفاتيح المحلي DuoKey لأجل Genesys Cloud
حافظ على سيادة كاملة على مفاتيح التشفير لتسجيلات مركز الاتصال باستخدام DuoKey LKM ومتجر المفاتيح الخارجي في AWS
يتيح مدير المفاتيح المحلي DuoKey (LKM) لأجل Genesys Cloud للمؤسسات الحفاظ على السيادة الكاملة على مفاتيح التشفير المستخدمة لتسجيلات مركز الاتصال مع الاستفادة من القدرات الكاملة لخدمات Genesys Cloud.
DuoKey LKM لـ Genesys Cloud
إدارة سيادية للمفاتيح لتشفير تسجيلات مركز الاتصال عبر AWS External Key Store
تُنشئ Genesys Cloud أزواج مفاتيح KEK — المفتاح الخاص مُشفَّر بواسطة مفتاح AWS KMS الخاص بك بحيث يمكنك وحدك فك تشفير التسجيلات
AWS KMS
External Key StoreDuoKey XKS Proxy
SigV4 AuthDuoKey MPC KMS
سياديتشفير سيادي للتسجيلات
لا يمكن لـ Genesys Cloud فك تشفير التسجيلات دون مفتاح DuoKey MPC الخاص بك — اسحب الوصول فورًا
تحدي الامتثال في ترحيل السحابة
يؤدي نقل عمليات مركز الاتصال إلى السحابة إلى مخاطر تنظيمية وامتثالية كبيرة. تتطلب العديد من اللوائح (FINMA، PCI-DSS، HIPAA، TISAX، ISO 27001، إلخ) ما يلي:
الحدود الجغرافية
بقاء البيانات ومفاتيح التشفير ضمن حدود جغرافية محددة
التحكم الحصري
حفاظ المؤسسات على التحكم الحصري في المادة التشفيرية
مسارات تدقيق كاملة
إثبات الامتثال والعناية الواجبة من خلال التسجيل الشامل
الإبطال الفوري
يمكن إبطال المفاتيح فورًا في حالة وقوع حوادث أمنية
ما هو تشفير تسجيلات Genesys Cloud؟
يوفر Genesys Cloud القدرة على تشفير تسجيلات مركز الاتصال باستخدام مفاتيح مُدارة من قبل العميل ومخزّنة في AWS KMS. المفاهيم الرئيسية:
| المفهوم | الوصف |
|---|---|
| مفتاح AWS KMS المتماثل | مفتاح AES بحجم 256-بت يُستخدم لتشفير/فك تشفير بيانات التسجيل |
| مفتاح تشفير المفاتيح (KEK) | زوج مفاتيح يولّده Genesys Cloud، مُشفَّر باستخدام مفتاح AWS KMS الخاص بك |
| سيادة البيانات | يجب أن تبقى البيانات والمفاتيح ضمن حدود جغرافية محددة |
| مدير المفاتيح المحلي (LKM) | حل DuoKey الذي يعمل كوكيل بين Genesys Cloud وتخزين المفاتيح الخاص بك |
| الحوسبة متعددة الأطراف | أجزاء المفاتيح موزّعة عبر مواقع متعددة لعمليات العتبة |
ما هو مدير المفاتيح المحلي DuoKey؟
DuoKey LKM هو حل لإدارة المفاتيح على مستوى المؤسسة يدمج Genesys Cloud مع AWS KMS مع الحفاظ على سيادة كاملة على المفاتيح. يستخدم تقنية متجر المفاتيح الخارجي في AWS (XKS) بالاشتراك مع DuoKey MPC لضمان بقاء مفاتيح التشفير الخاصة بك تحت تحكمك الحصري.
سلسلة مفاتيح تشفير التسجيلات
كيف تُشفِّر Genesys Cloud التسجيلات عبر AWS KMS ووكيل DuoKey XKS
حماية سيادية للتسجيلات
لا يمكن لـ Genesys ولا لـ AWS الوصول إلى التسجيلات بمفردهما — افصل XKS لقطع كل وصول فورًا
الميزات الرئيسية
سيادة بيانات مضمونة
خزّن أجزاء المفاتيح محليًا أو في الولاية القضائية التي تختارها، حتى أثناء بقاء البيانات في Genesys Cloud
مسار تدقيق كامل
كل عملية مفتاح مسجّلة مع إمكانية تتبع كاملة — من، وماذا، ومتى، ولماذا
بنية الثقة الصفرية
المفاتيح مقسّمة تشفيريًا باستخدام MPC — كل حصة عديمة الفائدة بمفردها
إبطال فوري للمفتاح
أبطِل فورًا وصول Genesys Cloud إلى التسجيلات في الحوادث الأمنية
تكامل سلس
شفاف للمستخدمين النهائيين والوكلاء — لا حاجة لتغييرات في التطبيق
توافر عالٍ
مثيلات متعددة لوكيل XKS، وأجزاء MPC موزّعة، وتجاوز فشل تلقائي
الامتثال التنظيمي
| اللائحة | كيف يساعد DuoKey LKM |
|---|---|
| FINMA | أجزاء المفاتيح مخزّنة في مراكز البيانات السويسرية، تثبت سيادة المفاتيح للمدققين |
| PCI-DSS | إدارة المفاتيح التشفيرية (3.5)، التحكم المزدوج والمعرفة المقسّمة (3.6.4)، تسجيل التدقيق (10) |
| HIPAA | تشفير ePHI، ضوابط الوصول، ضوابط التدقيق ومراقبة السلامة |
| GDPR | توطين البيانات داخل الاتحاد الأوروبي، الحق في النسيان عبر التمزيق التشفيري |
| TISAX | متطلبات مستوى الحماية العالي، الضوابط التشفيرية، أمان سلسلة التوريد |
حالات الاستخدام
الخدمات المالية
سيادة مفاتيح متوافقة مع FINMA للمؤسسات المالية السويسرية التي تستخدم Genesys Cloud
الرعاية الصحية
تشفير متوافق مع HIPAA لتسجيلات مكالمات المرضى مع تسجيل تدقيق شامل
متعدد الجنسيات
إدارة مركزية للمفاتيح الموزّعة تلبي متطلبات سيادة البيانات المتنوعة
السيارات
إدارة مفاتيح على مستوى المؤسسة متوافقة مع TISAX لاتصالات الموردين
القطاع العام
تحكم حكومي في مفاتيح تشفير اتصالات المواطنين
اعتبارات الأداء
| السيناريو | زمن الانتقال |
|---|---|
| Genesys القياسي + AWS KMS | ~50-100 مللي ثانية في المتوسط |
| Genesys + DuoKey LKM | ~100-200 مللي ثانية في المتوسط |
| Genesys إلى AWS KMS | ~20-30 مللي ثانية |
| AWS KMS إلى XKS Proxy | ~30-50 مللي ثانية |
| XKS Proxy إلى MPC KMS | ~20-40 مللي ثانية |
| عملية MPC | ~30-50 مللي ثانية |
يؤثر زمن الانتقال الإضافي بشكل أساسي على التشفير الأولي للتسجيل والتشغيل. جودة المكالمة في الوقت الفعلي، وأداء سطح مكتب الوكيل، وتوجيه المكالمات، والنوافذ المنبثقة للشاشة لا تتأثر.
المتطلبات الأساسية
المتطلبات المسبقة
- Genesys Cloud CX 3 أو أحدث مع وصول المسؤول
- حساب AWS في نفس منطقة المنطقة الرئيسية لـ Genesys Cloud
- إذن لإنشاء وإدارة مفاتيح AWS KMS ومتجر المفاتيح الخارجي
- وصول DuoKey Cockpit وترخيص XKS Proxy
- بنية تحتية محلية لتخزين أجزاء المفاتيح (إذا كنت تستخدم MPC)
- HTTPS/TLS 1.2+، يُوصى بزمن ذهاب وإياب 50 مللي ثانية أو أقل