Loading
Configuration et maintenance de votre organisation Salesforce
Examen des événements de détection des menaces

Examen des événements de détection des menaces

L'application Détection des menaces du Centre de sécurité vous fait gagner du temps en regroupant un emplacement unique des informations sur les menaces détectées pour tous vos locataires. Pour un locataire parent, consultez des informations en temps réel sur quatre types d'événement détectés à travers votre organisation. La détection des menaces utilise des méthodes statistiques et d'apprentissage machine, propulsées par la surveillance des événements, afin d'identifier les menaces pour vos locataires. Le Centre de sécurité stocke les informations des événements de détection des menaces pendant 6 mois.

Éditions requises

Disponible avec : Lightning Experience
Disponible avec : Enterprise Edition, Performance Edition et Unlimited Edition avec la licence complémentaire Security Center.
Disponible gratuitement avec : Developer Edition
Autorisations utilisateur requises
Pour afficher les pages du Centre de sécurité : Afficher le Centre de sécurité
Remarque
Remarque Ce contenu concerne Centre de sécurité. Découvrez Connaissances de la sécurité, Classification des données et Qui voit ce que l'explorateur propre de Salesforce.

L'application Détection des menaces surveille les événements des menaces bourrage d'identifiants, anomalies d'API, piratage de session et génération anormale de rapports. Vous pouvez créer une alerte pour n'importe quelle augmentation du nombre d'événements Détection des menaces. Pour plus d'informations, consultez Création d'alertes de modification des paramètres de sécurité. Pour plus d'informations sur les événements de menace, consultez Détection des menaces.

Remarque
Remarque Le délai entre un événement de menace et l'observation de l'événement par l'application Detection des menaces est au maximum d'1 jour.

Pour examiner les événements de Détection des menaces, commencez par activer le streaming pour ces événements depuis le Gestionnaire d'événements dans Configuration.

  • Événement d'anomalie d'API
  • Événement de Credential Stuffing
  • Événement d'anomalie de rapport
  • Événement de piratage de session
  • Événement d'anomalie de l'utilisateur invité
  • Événement d'anomalie de connexion
  1. Dans la page Résumé de l'application Centre de sécurité, sélectionnez la vignette Détection des menaces. Alternativement, sous la catégorie Surveillance dans la barre de navigation, cliquez sur Détection des menaces.
  2. Pour afficher les événements détectés un jour précis, sélectionnez la date dans le champ Modifications par date.
  3. Cliquez sur la valeur Identificateur d'événement d'un événement.
    Consultez des informations sur la date et le lieu de l'événement, un résumé de l'événement, et plus encore.
    Détails d'un événement de menace détecté
Exemple
Exemple Vous avez plusieurs locataires et souhaitez vérifier s'ils ont été ciblés par une activité malveillante. Au lieu de vous connecter à chaque locataire, vous vous connectez au locataire parent de votre Centre de sécurité et examinez la page Détection des menaces. Vous remarquerez quelques événements de bourrage d'identifiants un jour donné. Il est possible que les identifiants de connexion d'un utilisateur aient été volés et utilisés pour obtenir un accès non autorisé. Le cas échéant, vous cliquez sur les valeurs de l'Identificateur d'événement et consultez les informations. Utilisez ces informations pour inviter vos utilisateurs à générer et gérer des mots de passe forts.
 
Chargement
Salesforce Help | Article