Loading
Configuración y mantenimiento de su organización de Salesforce
Seguridad de transacciones

Seguridad de transacciones

Seguridad de transacciones es un marco de trabajo que intercepta eventos en tiempo real y aplica acciones apropiadas para supervisar y controlar la actividad de los usuarios. Cada política de seguridad de transacciones tiene condiciones que evalúan eventos y las acciones en tiempo real desencadenadas después de que se cumplan esas condiciones. Las acciones son Bloquear, Autenticación de múltiples factores y Notificaciones. Antes de construir sus políticas, comprenda los tipos de eventos disponibles, las condiciones de las políticas y los casos de uso comunes. Seguridad de transacciones se incluye en Supervisión de eventos en tiempo real.

Ediciones necesarias

Disponible en Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience.

Disponible en: Enterprise Edition, Unlimited Edition y Developer Edition

Requiere suscripciones de complementos de Salesforce Shield o Supervisión de eventos de Salesforce.

Generador de condiciones frente a Apex

Generador de condiciones es una función de configuración que le permite crear políticas con clics, no con programación. Las políticas supervisan eventos, que son categorías de actividad de usuarios construidas sobre objetos en las API de SOAP, REST y masiva. Cuando construye su política empleando el Generador de condiciones, selecciona en qué campos de esos objetos desea supervisar la actividad de los clientes. Debido a que las acciones de su política son condicionales para los campos con los que interactúan los usuarios, esos campos se denominan condiciones. Cuando crea una política, selecciona las condiciones que desea que supervise su política y la acción que realiza la política si se cumplen las condiciones. Las condiciones disponibles en el Generador de condiciones son un subconjunto de todos los campos de los objetos de eventos y varían en base a los objetos.

Si crea una política basada en Apex, puede utilizar cualquiera de los campos del objeto del evento. Por ejemplo, Registros no está disponible como una condición del Generador de condiciones para el objeto del evento ReportEvent. Pero puede utilizar el campo ReportEvent.Records en una clase Apex que implemente la interfaz TxnSecurity.EventCondition. Visite la referencia de objetos de API para ver campos de objetos de eventos.

Condiciones de un vistazo

Objeto de evento Condiciones disponibles en el Generador de condiciones Acciones
ApiEvent Tipo de API, Versión de API, Aplicación, Cliente, Tiempo transcurrido, Operación, Plataforma, Entidades consultadas, Consulta, Filas procesadas, Nivel de sesión, IP de origen, Agente de usuario, Id. de usuario, Nombre de usuario Bloquear, Notificaciones
ApiAnomalyEventStore User, Username, SourceIp, Score, QueriedEntities, Operation, RowsProcessed, UserAgent Notificaciones
BulkApiResultEventStore Query, SessionLevel, SourceIp, UserId, Username Bloquear, Notificaciones
CredentialStuffingEventStore AcceptLanguage, LoginUrl, Score, SourceIp, UserAgent, UserId, Username Notificaciones
FileEventStore Puede descargar PDF, Tamaño de contenido, Id. de descarga de contenido, Id. de versión de contenido, Hora de evaluación, Acción de archivo, Nombre de archivo, Origen del archivo, Tipo de archivo, Es la última versión, Resultado de la política, Duración del proceso, Nivel de sesión, IP de origen, Id. de política de seguridad de transacciones, Id. de usuario, Nombre de usuario, Número de versión Bloquear, Notificaciones
ListViewEvent Nombre de aplicación, Nombre de desarrollador, Origen de evento, Id. de vista de lista, Nombre, Nombre de columnas, Número de columnas, Ordenar por, Id. de propietario, Entidades consultadas, Filas procesadas, Ámbito, Nivel de sesión, IP de origen, Id. de usuario, Nombre de usuario

Bloquear, Notificaciones, Autenticación de múltiples factores (para inicios de sesión en la interfaz de usuario)

La autenticación de múltiples factores no es compatible con vistas de lista en páginas Lightning, de modo que la acción se actualiza a Bloquear.

LoginEvent Tipo de API, Versión de API, Aplicación, Referencia de método de autenticación, Navegador, País, Subtipo de inicio de sesión, Tipo de inicio de sesión, URL de inicio de sesión, Plataforma, Nivel de sesión, IP de origen, Protocolo TLS, Id. de usuario, Tipo de usuario, Nombre de usuario Bloquear, Notificaciones, Autenticación de múltiples factores (para inicios de sesión en la interfaz de usuario)
PermissionSetEventStore Origen del evento, Operación, Permisos, Tipo de permiso, Recuento de usuarios, Id. de usuario, Nombre de usuario Bloquear, Notificaciones
ReportAnomalyEventStore Report, Score, SourceIp, UserId, Username Notificaciones
ReportEvent Id. de panel, Nombre de panel, Descripción, Origen de evento, Formato, Está programado, Nombre, Nombre de columnas, Número de columnas, Operación, Id. de propietario, Entidades consultadas, Id. de informe, Filas procesadas, Ámbito, Nivel de sesión, IP de origen, Id. de usuario, Nombre de usuario Bloquear, Notificaciones, Autenticación de múltiples factores (para inicios de sesión en la interfaz de usuario)
SessionHijackingEventStore CurrentUserAgent, CurrentIp, CurrentPlatform, CurrentScreen, CurrentWindow, PreviousUserAgent, PreviousIp, PreviousPlatform, PreviousScreen, PreviousWindow, Score, SourceIp, UserId, Username Notificaciones
  • Tipos de políticas de seguridad de transacciones
    Puede crear políticas de seguridad de transacciones en estos eventos de Monitoreo de eventos en tiempo real.
  • Políticas de seguridad de transacciones esenciales para mejorar su postura de seguridad
    Las políticas de seguridad de transacciones (TSP) proporcionan una forma dinámica y automatizada de supervisar y controlar las interacciones de los usuarios con sus datos de Salesforce, agregando una capa crucial de seguridad al responder a actividades sospechosas en tiempo real. Estos TSP son algunos de los mejores para mejorar su estado de seguridad. Los TSP están organizados por Lentes de seguridad, un grupo de temas que muestra cómo los equipos de seguridad suelen mirar el riesgo y aplicar políticas.
  • Acciones y notificaciones de Seguridad de transacciones
    Cuando un evento en tiempo real desencadena una política de seguridad de transacciones, puede bloquear un usuario o aplicar la autenticación de múltiples factores (MFA). También puede recibir notificaciones dentro de la aplicación o por correo electrónico del evento.
  • Construir una política de Seguridad de transacciones con el Generador de condiciones
    Cree una política de seguridad de transacciones sin tener que escribir una sola línea de código. El Generador de condiciones, disponibles en Supervisión de eventos en tiempo real, le da una forma declarativa de crear políticas de seguridad personalizadas para proteger sus datos.
  • Crear una política de seguridad de transacciones que utilice Apex
    Utilice Configuración para crear una política de seguridad de transacciones que utilice Apex. Puede especificar una clase de Apex existente, o bien crear una clase vacía para codificarla más adelante. La clase Apex debe implementar la interfaz de TxnSecurity.EventCondition.
  • Prácticas recomendadas para redactar y mantener políticas de seguridad de transacciones
    La gestión de políticas de seguridad de transacciones no es siempre sencilla, especialmente cuando tiene varias políticas. Para asegurarse de que sus políticas permanecen funcionales, redacte y manténgalas utilizando estas prácticas recomendadas. Las políticas probadas y bien estructuradas mantienen sus empleados y sus clientes conectados, productivos y protegidos.
  • Medición de seguridad de transacciones
    Seguridad de transacciones utiliza mediciones para ayuda a detener la monopolización malintencionada o no intencionada de recursos de plataforma compartidos por varios arrendatarios. La medición impide que las evaluaciones de política de seguridad de transacciones empleen demasiados recursos, lo que podría afectar negativamente a su organización de Salesforce.
  • Usuarios exentos de las políticas de seguridad de transacciones
    Si tiene políticas de seguridad de transacciones que funcionan bien para la mayoría de los usuarios, pero no para todos, puede asignar a usuarios específicos el permiso de usuario Exento de Seguridad de transacciones. Asigne este permiso solo cuando la medición de la política de seguridad de transacciones bloquea regularmente acciones clave para el negocio. Por ejemplo, asígnelo a usuarios que realizan llamadas de API masivas o automatizadas masivas. Puede asignar este permiso de usuario a usuarios de integración o a administradores responsables de políticas de seguridad de transacciones que no desea que se bloqueen.
  • Probar y solucionar problemas de su nueva política
    Si su política de seguridad de transacciones no se comporta como espera, consulte estas sugerencias de pruebas y solución de problemas para diagnosticar el problema.
 
Cargando
Salesforce Help | Article