IOSOR Знания
Инцидент с партньор: изолационен пробив е замразяване, а не споделен експорт
Справете се с първото нарушаване на партньорската изолация, като замразите експорта на тенанта, без да разкривате брандове на преносната мрежа или да смесвате предплатени баланси.
Инцидент с партньор: изолационен пробив е замразяване, а не споделен експорт.
Реакция при инцидент срещу нарушаване на изолацията на тенанта
Първият сериозен партньорски инцидент подлага на изпитание основните гранични маршрути. Когато възникне пробив в изолацията при уайт-лейбъл предплатена CPaaS платформа, операторите трябва да действат бързо. Не се паникьосвайте и не пускайте общ суров дамп на базата данни. Суровият експорт носи риск от изтичане на метаданни на базовия оператор или разкриване на транзитни пътища, които трябва да останат скрити за уайт-лейбъл тенантите.
Замразяване на потока от данни на тенанта
Незабавното ограничаване изисква абсолютно замразяване на засегнатия партньорски тенант. Прекъснете всички входящи и изходящи API заявки за компрометираното пространство веднага. Това спира евентуално изтичане на данни и предпазва зловредните скриптове от изразходване на оставащите предплатени базови баланси от USD 20 или генериране на неразрешени трафик бустове за OTP. Поддържайте системната цялост чрез локално запазване на моментната снимка.
Валидиране на изолационния периметър
Прегледайте одитните логове, за да установите как се е случил пробивът. Проверете дали границите на тенанта са изтекли през уебхук крайни точки, DLR колбеци за доставка или споделени HB пътища за мониторинг. Нашата архитектура разчита на стриктно JIT провизиране и механизми за предплатени задържания на номера, гарантирайки, че физически запасови наличности или стоки никога не се излагат на риск. Всеки актив остава строго ограничен в рамките на назначеното му пространство на тенант.
Проверка на свързани протоколи за изолация
За контекст относно функционирането на стабилните платформени граници, прегледайте нашето ръководство за Втори месец за партньора: Устойчивост на изолацията на тенантите при подновяване. То описва подробно как стабилните профили поддържат стриктна сегрегация след първоначалния прозорец за настройка. Допълнително проверете дали рутинната поддръжка спазва принципите, описани в Гранични случаи на изолация на партньорския счетоводен регистър, за да се предотврати фактуриране между тенантите.
Механика за безопасно извличане на данни
Когато заинтересованите страни изискват доказателства или криминалистичен анализ, никога не предоставяйте смесен експорт на базата данни. Вместо това генерирайте проверен Безопасен за марката експорт на партньор в 02:00, който премахва всички следи от базовия оператор и вътрешната маршрутна логика. Това запазва вашето уайт-лейбъл позициониране напълно непокътнато, като същевременно удовлетворява одитните проверки за съответствие и сигурност.
Започнете с IOSOR
Отворете конзолата на IOSOR незабавно и приложете спешно замразяване на тенанта върху засегнатото партньорско пространство, за да блокирате целия входящ и изходящ API трафик. Одитирайте активните DLR обратни извиквания, уебкук крайните точки и пътищата за следене на активността, за да проверите дали утечката по границите е напълно овладяна. След като периметърът бъде потвърден, планирайте саниран експорт, като използвате безопасния за бранда експортен тръбопровод, вместо да пускате суров текстов дамб на базата данни.
Обобщение IOSOR
Нарушаването на изолацията изисква незабавно замразяване на тенанта, а не непроверен дамб на базата данни. Спирането на API потоците веднага предотвратява екфилтрацията по споделени маршрути и предпазва съседните тенант пространства, докато периметърът се валидира.
Замразете компрометираното тенант пространство на ниво шлюз и одитирайте всички уебкук и DLR пътища за доставка незабавно. Не изпълнявайте сурови експорти на бази данни и не излагайте вътрешната логика за маршрутизиране по време на инцидентни криминалистични проверки.
Полезно ли беше ръководството?
Свързани ръководства
- Генериране на подробни отчети за потреблението за multi-tenant акаунти
Научете как да автоматизирате отчитането на потреблението за под-наематели във вашата white-label CPaaS среда, осигурявайки прозрачно фактуриране без разкриване на вашите базови разходи.
- Възстановяване на спрени под-наематели след проверка за съответствие
Научете техническия работен процес за възстановяване на пътищата за съобщения и достъпа до акаунта в платформата IOSOR след успешно преглед на съответствието.
- Съгласуване на потвържденията за доставка по наематели в голям мащаб
Овладейте съгласуването на DLR логовете за множество наематели в екосистемата IOSOR. Осигурете финансова точност и изолиране на данните по време на месечните прегледи на обема.