Loading
设置和维护 Salesforce 组织
审查威胁检测事件

审查威胁检测事件

通过在一处将关于已检测威胁的信息聚合到所有租户,安全中心中的威胁检测应用程序会帮您节省时间。从父租户中,在贵组织中实时查看有关四种已检测事件的信息。威胁检测使用事件监控提供的统计和机器学习方法来检测对租户的威胁。Security Center 将威胁检测事件信息存储 6 个月

所需的 Edition

适用于:Lightning Experience
适用于:具有安全中心加载项许可证的 EnterprisePerformanceUnlimited Edition。
免费适用于:Developer Edition
所需用户权限
查看安全中心页面: 查看安全中心
备注
备注 此内容与安全中心相关。阅读安全见解、数据分类和谁可以看到来自 Salesforce 的浏览器。

威胁检测应用程序会监控贵组织,并检测凭据填充、API 异常、会话劫持和报告异常威胁事件。您可以为威胁检测事件计数的任何增加创建警报。有关更多信息,请查看创建安全更改警报。有关威胁事件的更多信息,请查看威胁检测

备注
备注 威胁检测应用程序观察到威胁事件的时间,与威胁事件的实际时间之间可能会有长达 1 天的延迟。

要查看威胁检测事件,首先从设置中的事件管理器启用这些威胁检测事件的流。

  • API 异常事件
  • 凭据填充事件
  • 报表异常事件
  • 会话劫持事件
  • 来宾用户异常事件
  • 登录异常事件
  1. 在安全中心应用程序的摘要页面中,选择威胁检测磁贴。或者在导航栏的监控类别下,单击威胁检测
  2. 要查看特定日期的已检测事件,请在按日期更改字段中选择日期。
  3. 单击事件的事件标识符值。
    查看事件发生的时间和地点、事件摘要等信息。
    已检测威胁的事件详细信息
示例
示例 您有多个租户,并希望了解他们是否成为恶意活动的目标。您不必登录到每个租户,而是登录到安全中心父级租户并扫描威胁检测页面。您会发现一些凭据填充事件会在特定日期发生。用户的登录凭据可能被盗,并用于获得未经授权的访问权限。在此情况下,单击事件标识符值,并查看事件信息。使用此信息,培训用户如何创建和管理强密码。
 
正在加载
Salesforce Help | Article