Архитектура · для CIO / CTO / CISO

    Архитектура платформы Лаб ИТ — enterprise-ready

    On-premise развёртывание, микросервисы, event-driven шина, audit logging, SSO через Keycloak, интеграции с 1С / ECM / S3. Готово к корпоративному контуру и требованиям ИБ.

    Принципы

    Шесть инженерных принципов

    On-Premise
    Microservice
    Event-Driven
    S3 Compatible
    Audit Ready
    Enterprise RBAC
    Диаграмма

    Слои платформы

    Микросервисы за единым API Gateway, событийная шина и приватные хранилища документов и embeddings.

    Frontend
    Web UI
    React + WebSocket
    Backend / Services
    API Gateway
    единая точка входа
    Keycloak
    SSO / RBAC
    RabbitMQ
    event bus
    Audit Service
    журнал действий
    AI Services
    поиск, NER, RAG
    Data
    PostgreSQL + pgvector
    знания и embeddings
    MinIO
    S3-хранилище документов
    ClickHouse
    аналитика и логи
    Безопасность

    Безопасность и доступ

    Платформа спроектирована для работы внутри корпоративного контура крупной компании.

    • On-Premise deployment
      Платформа разворачивается в вашей инфраструктуре.
    • RBAC / ABAC
      Гранулярное разграничение прав до уровня документа.
    • Audit logging
      Полный журнал действий пользователей и сервисов.
    • Keycloak / SSO
      Корпоративная аутентификация без отдельных логинов.
    • Private LLM
      Поддержка локальных и приватных языковых моделей.
    • Без передачи данных наружу
      Документы не покидают корпоративный контур.
    • Соответствие требованиям ИБ
      Готовность к проверкам службы информационной безопасности.
    • Контроль доступа к документам
      Видимость документа определяется ролью и контекстом.
    Интеграции

    Корпоративный ландшафт

    Платформа работает поверх существующих систем, а не вместо них.

    1С (УПП, ERP, Документооборот)
    ECM-системы (Directum, ELMA, Tessa)
    SharePoint
    Confluence
    S3-совместимые хранилища
    Файловые шары (SMB, NFS)
    ERP-системы (SAP, Oracle)
    Active Directory / LDAP
    REST / SOAP / event-bus коннекторы под конкретный ландшафт.

    Материалы по теме

    Технические требования

    Обсудить архитектуру и требования вашей ИБ

    Разворачивание в вашем контуре, интеграции с корпоративными системами, требования аудита и регламентов ИБ.

    Обсудить технические требования