調查登入異常
通常需要進一步調查登入異常,以判斷登入是否為未經授權,或將其排除為良性。
必要版本
| 提供版本:Salesforce Classic (並非所有組織均可使用) 與 Lightning Experience。 |
提供版本:Enterprise、Unlimited 及 Developer Edition 需要 Salesforce 或 Salesforce Shield 事件監視附加元件訂閱。 |
偵測到異常登入時,您會收到一封電子郵件通知您可疑活動。電子郵件有按鈕可讓您指出登入是否合法。此回饋意見有助於改善偵測模型的準確度。如果登入不是合法的,您可以直接從電子郵件起始重新驗證流程。
這會將潛在的惡意使用者登出。也需要重設密碼。所有的 Salesforce 客戶都會收到此威脅緩解措施。事件監視客戶可以仔細查看這些攻擊。這些客戶可以即時收集有關攻擊的實用資訊,然後傳送通知給 Salesforce 中的其他使用者。您可以在「事件監視」中的這些事件之上建立「交易安全性原則」,以取得更多自訂動作。您也可以在這些事件上觸發平台流程
調查的常見問題 (FAQ)
| 問題 | 回答 |
|---|---|
| 為什麼此使用者收到有關異常登入的電子郵件? | 在使用者的帳戶上偵測到異常且成功的登入活動,導致懷疑其認證可能遭到入侵。 |
| 為什麼此使用者傳送電子郵件以要求對登入的回饋意見? | 當登入標記為異常時,使用者需要回饋意見來確認登入是惡意或為假陽性。惡意確認會觸發密碼重設,而假陽性可協助限定偵測模型。 |
| 此使用者應對此通知採取哪些步驟? | 使用者應使用電子郵件中的按鈕來確認登入是否合法。 |
| 如果使用者收到假陽性電子郵件,會發生什麼事? | 可能有假陽性。使用者回饋意見有助於改善模型的準確度,並減少未來的假陽性。 |
| 目前回應這些事件的時間為何? | 通知電子郵件通常會在異常登入後約一個小時內傳送。 |
| 使用者如何測試「異常登入」回應動作是否正在執行? | 偵測到異常登入時,使用者將收到電子郵件。如果他們指出活動無法辨識,則遵循電子郵件指示會將他們登出並提示進行重新驗證。 |
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
