首页 > 解决方案 > 多租户数据屏蔽/混淆

问题描述

我很好奇在多租户 SaaS 应用程序中屏蔽数据是否存在任何公认的智慧。

特别是,我想知道是否有任何可接受/推荐的方法来屏蔽或混淆来自 SaaS 提供商/DBA 本身的客户端数据。

我想到的场景是,两个竞争企业客户 A 和客户 B 使用公共云托管的 SaaS 应用程序。在这种情况下,是否有任何机制可以让 SaaS 提供商有效地负责提供服务,包括一个包含客户端数据的多租户数据库,同时屏蔽该客户端数据,使其不被提供商自己的员工查看——这样恶意内部人员无法轻易查看客户端 A 的数据并随后将其提供给客户端 B,如果适当的动机?

这是一个实际上不可避免的风险吗?基于 SaaS 提供商的支持团队无法轻易调查问题,客户端、特定于客户端的屏蔽或加密是一个糟糕的想法吗?

谢谢

标签: databasesecuritymulti-tenantdata-masking

解决方案


推荐阅读