IOSOR ガイド

パートナー障害の週:分離侵害は共有エクスポートではなく凍結であるべき

通信事業者のブランドやプリペイド残高を漏らすことなく、テナントのエクスポートを凍結して最初のパートナー分離違反に対処します。

パートナー障害の週:分離侵害は共有エクスポートではなく凍結であるべき。

テナント分離違反へのインシデント対応

最初の重大なパートナーインシデントは、コアのルーティング境界をテストします。ホワイトラベルのプリペイドCPaaS展開において分離の破綻が発生した場合、プラットフォーム運用者は迅速に行動する必要があります。パニックに陥らず、共有の生データベースダンプを実行しないでください。生のエクスポートは、基盤となるキャリアのメタデータを漏洩させたり、ホワイトラベルのテナントから隠すべきトランジットパスを露出させたりするリスクがあります。

テナントデータストリームの凍結

即座の封じ込めには、影響を受けたパートナーテナントに対する完全な凍結が必要です。侵害されたスペースへのすべてのインバウンドおよびアウトバウンドAPIリクエストを即座に遮断します。これにより、潜在的なデータ流出が停止し、悪意のあるスクリプトが残りのUSD 20のプリペイドフロア残高を消耗させたり、不正なOTPトラフィックバーストを引き起こしたりするのを防ぎます。スナップショットをローカルで保護することにより、システムの整合性を維持します。

分離境界の検証

監査ログを確認して、侵害がどのように発生したかを特定します。テナントの境界がwebhookエンドポイント、DLR配信コールバック、または共有HB監視パスを介して漏洩したかどうかを確認します。当社のアーキテクチャは、厳格なJITプロビジョニングと番号用のプリペイド保留メカニズムに依存しており、物理的な倉庫の在庫が露出しないようにしています。すべての資産は、割り当てられたテナント名前空間に厳格にスコープされたままになります。

関連する分離プロトコルの確認

定常状態のプラットフォーム境界の動作に関するコンテキストについては、「パートナー2ヶ月目:更新時におけるテナント分離の継続性」(/learn/partner/partner-second-month-isolation-holds)のガイドを確認してください。初期セットアップウィンドウを超えて安定したアカウントがどのように厳格な分離を維持しているかを詳しく説明しています。さらに、テナント間の課金の混濁を防ぐために、「パートナー元帳の分離エッジケース」(/learn/partner/partner-ledger-isolation-edge)で概説されている原則を定期メンテナンスが尊重していることを確認してください。

安全なデータ抽出の仕組み

ステークホルダーが証拠やフォレンジックを要求したときは、混在したデータベースエクスポートを決して提供しないでください。代わりに、基盤となるキャリアのフットプリントと内部ルーティングロジックをすべて排除する「02:00のパートナー向けブランド安全エクスポート」(/learn/partner/partner-brand-safe-export-0200)を生成してください。これにより、ホワイトラベルのポジショニングを完全に維持しながら、コンプライアンス監査やセキュリティレビューを満たすことができます。

IOSORで始める

直ちにIOSORコンソールを開き、影響を受けたパートナー領域に対して緊急のテナント凍結を適用して、すべてのインバウンドおよびアウトバウンドのAPIトラフィックを遮断してください。境界からの漏洩が完全に封じ込められたことを確認するため、アクティブなDLRコールバック、Webhookエンドポイント、およびハートビート監視パスを監査します。境界の安全性が確認できたら、生のデータベースダンプを実行する代わりに、ブランド安全性を考慮したエクスポートパイプラインを使用してサニタイズ済みエクスポートをスケジュールしてください。

IOSORの要点

分離違反が発生した場合、未検証のデータベースダンプではなく、即座のテナント凍結が必要です。APIストリームをただちに遮断することで、共有ルーティングパス全体でのデータ流出を防ぎ、境界の検証中も隣接するテナント領域を保護できます。

ゲートウェイレベルで侵害されたテナント領域を凍結し、すべてのWebhookおよびDLR配信パスを直ちに監査してください。インシデントのフォレンジック中に、生のデータベースエクスポートを実行したり、内部ルーティングロジックを公開したりしないでください。

このガイドは役に立ちましたか?

関連ガイド