Loading
設定並維護您的 Salesforce 組織
調查登入異常

調查登入異常

通常需要進一步調查登入異常,以判斷登入是否為未經授權,或將其排除為良性。

必要版本

提供版本:Salesforce Classic (並非所有組織均可使用) 與 Lightning Experience。

提供版本:EnterpriseUnlimitedDeveloper Edition

需要 Salesforce 或 Salesforce Shield 事件監視附加元件訂閱。

偵測到異常登入時,您會收到一封電子郵件通知您可疑活動。電子郵件有按鈕可讓您指出登入是否合法。此回饋意見有助於改善偵測模型的準確度。如果登入不是合法的,您可以直接從電子郵件起始重新驗證流程。

這會將潛在的惡意使用者登出。也需要重設密碼。所有的 Salesforce 客戶都會收到此威脅緩解措施。事件監視客戶可以仔細查看這些攻擊。這些客戶可以即時收集有關攻擊的實用資訊,然後傳送通知給 Salesforce 中的其他使用者。您可以在「事件監視」中的這些事件之上建立「交易安全性原則」,以取得更多自訂動作。您也可以在這些事件上觸發平台流程

調查的常見問題 (FAQ)

問題 回答
為什麼此使用者收到有關異常登入的電子郵件? 在使用者的帳戶上偵測到異常且成功的登入活動,導致懷疑其認證可能遭到入侵。
為什麼此使用者傳送電子郵件以要求對登入的回饋意見? 當登入標記為異常時,使用者需要回饋意見來確認登入是惡意或為假陽性。惡意確認會觸發密碼重設,而假陽性可協助限定偵測模型。
此使用者應對此通知採取哪些步驟? 使用者應使用電子郵件中的按鈕來確認登入是否合法。
如果使用者收到假陽性電子郵件,會發生什麼事? 可能有假陽性。使用者回饋意見有助於改善模型的準確度,並減少未來的假陽性。
目前回應這些事件的時間為何? 通知電子郵件通常會在異常登入後約一個小時內傳送。
使用者如何測試「異常登入」回應動作是否正在執行? 偵測到異常登入時,使用者將收到電子郵件。如果他們指出活動無法辨識,則遵循電子郵件指示會將他們登出並提示進行重新驗證。
 
正在載入
Salesforce Help | Article