Loading
Настройка и обслуживание организации Salesforce
Проверка событий обнаружения угроз

Проверка событий обнаружения угроз

Приложение обнаружения угроз в центре безопасности экономит ваше время, объединяя информацию об обнаруженных угрозах для всех клиентов в одном месте. В родительском клиенте просмотрите сведения о четырех типах обнаруженных событий в организации в режиме реального времени. Обнаружение угроз использует статистические методы и методы компьютерного обучения, поддерживаемые мониторингом событий, для обнаружения угроз клиентам. Центр безопасности хранит сведения о событии обнаружения угроз в течение 6 месяцев

Требуемые версии

Доступно в версиях: Lightning Experience
Доступно в версиях: Enterprise, Performance и Unlimited Edition с дополнительной лицензией центра безопасности.
Доступно бесплатно в версиях: Developer Edition
Необходимые полномочия пользователя
Для просмотра страниц центра безопасности: Просмотр центра безопасности
Примечание
Примечание Это содержимое связано с центром безопасности. Прочитайте о важных данных о безопасности, классификации данных и просмотре проводника в Salesforce.

Приложение обнаружения угроз отслеживает вашу организацию на наличие событий стаффинга регистрационных данных, аномалии API, перехвата сеанса и аномалии отчета. Вы можете создать предупреждение о любом увеличении количества событий обнаружения угроз. Дополнительную информацию см. в разделе Создание предупреждений об изменениях безопасности. Дополнительную информацию о событиях угроз см. в разделе «Обнаружение угроз».

Примечание
Примечание Задержка до 1 дня может произойти между временем наблюдения события угрозы приложением обнаружения угроз и фактическим временем события угрозы.

Чтобы просмотреть события обнаружения угроз, сперва включите потоковую передачу для этих событий обнаружения угроз в менеджере событий в настройках.

  • Событие аномалии API
  • Событие стаффинга регистрационных данных
  • Событие аномалии отчета
  • Событие перехвата сеанса
  • Событие аномалии пользователя-гостя
  • Событие аномалии входа
  1. На странице сводки в приложении центра безопасности выберите плитку обнаружения угроз. Или в категории мониторинга на панели навигации нажмите «Обнаружение угроз».
  2. Для просмотра обнаруженных событий за определенный день выберите дату в поле «Изменения по дате».
  3. Нажмите на значение «Идентификатор события» события.
    Просмотрите сведения о времени и месте события, сводку события и прочее.
    Сведения о событии обнаруженной угрозы
Пример
Пример У вас есть несколько клиентов, и вы хотите проверить, были ли они целью вредоносной деятельности. Вместо входа в каждого клиента вы входите в родительского клиента центра безопасности и сканируете страницу обнаружения угроз. Вы видите, что несколько событий стаффинга регистрационных данных произошли в определенный день. Возможно, регистрационные данные пользователя были украдены и использованы для получения несанкционированного доступа. В этой ситуации нажмите на значения идентификатора события и просмотрите сведения о событии. Используйте эту информацию для обучения пользователей созданию сильных паролей и управлению ими.
 
Загрузка
Salesforce Help | Article