Undersök inloggningsavvikelser
Det är ofta nödvändigt att ytterligare undersöka en inloggningsavvikelse för att avgöra om en inloggning var obehörig eller för att utesluta den som godartad.
Versioner som krävs
| Tillgängligt i både Salesforce Classic (inte tillgängligt i alla organisationer) och Lightning Experience. |
Tillgängliga i: Enterprise, Unlimited och Developer Edition Kräver tilläggsprenumerationerna Salesforce Shield eller Salesforce Event Monitoring. |
Om en ovanlig inloggning upptäcks får du ett e-postmeddelande som informerar dig om den misstänkta aktiviteten. E-postmeddelandet har knappar för att indikera om en inloggning var legitim eller inte. Denna feedback hjälper till att förbättra detektionsmodellens precision. Om en inloggning inte är legitim kan du inleda ett återautentiseringsflöde direkt från e-postmeddelandet.
Detta kommer att logga ut den potentiella skadliga användaren. Det kräver även en lösenordsåterställning. Alla Salesforce-kunder får denna hotminskning. Händelseövervakningskunder får insyn på detaljnivå i dessa attacker. Dessa kunder kan samla in användbar information om attackerna i realtid och skicka notiser till andra användare i Salesforce. Du kan bygga transaktionssäkerhetspolicyer ovanpå dessa händelser i Händelseövervakning för fler egna åtgärder. Du kan även utlösa plattformsflöden för dessa händelser
Vanliga frågor (FAQ) för undersökningar
| Frågor | Svar |
|---|---|
| Varför fick denna användare ett e-postmeddelande om en avvikande inloggning? | En avvikande, framgångsrik inloggningsaktivitet upptäcktes på användarens konto, vilket väcker misstanke om att deras inloggningsuppgifter kan ha äventyrats. |
| Varför skickades denna användare ett e-postmeddelande för att be om feedback på en inloggning? | Medan inloggningen flaggades som avvikande behövs användarfeedback för att bekräfta om den var skadlig eller falskt positiv. Skadliga bekräftelser utlöser en lösenordsåterställning, medan falska positiva resultat hjälper till att förfina detektionsmodellen. |
| Vilka steg ska denna användare vidta som svar på detta meddelande? | Användaren ska använda knapparna i e-postmeddelandet för att bekräfta om inloggningen var legitim. |
| Vad händer om användaren får ett falskt positivt e-postmeddelande? | Falska positiva resultat är möjliga. Användarfeedback hjälper till att förbättra modellens precision och minska framtida falska positiva resultat. |
| Vad är den aktuella tiden att svara på dessa incidenter? | E-postmeddelandet skickas vanligtvis inom ungefär en timme efter den avvikande inloggningen. |
| Hur kan användaren testa om avvikande inloggningsåtgärder utförs? | Vid en upptäckt avvikande inloggning får användaren ett e-postmeddelande. Om de indikerar att aktiviteten inte känns igen kommer e-postinstruktionerna att logga ut dem och uppmana till återautentisering. |

