Sie befinden sich hier:
Zwischenspeichern von Einstellungen
Durch die Verwendung eines globalen Content Delivery Network (CDN) und einer sicheren Browserzwischenspeicherung wird die Plattformleistung und der Benutzerkomfort optimiert, um die Bereitstellung statischer Lightning Ressourcen zu beschleunigen.
Steuerelementname
Zwischenspeichern von Einstellungen
Empfohlene Konfiguration
- Sichere und persistente Browserzwischenspeicherung zum Verbessern der Leistung aktivieren
- Aktivieren des Content Delivery Network (CDN) für das Lightning-Komponenten-Framework
- Aktivieren Sie Speichern bis zur Abmeldung
- Aktivieren des Content Delivery Network (CDN) für das Lightning-Komponenten-Framework
Setup>Sitzungseinstellungen>Caching>Enable Content Delivery Network (CDN) for Lightning Component Framework|Aktivieren Speichern Sie mich bis zur Abmeldung|Enable Content Delivery Network (CDN) for Lightning Component Framework.
Steuerelementübersicht
Durch die Verwendung eines globalen Content Delivery Network (CDN) und einer sicheren Browserzwischenspeicherung wird die Plattformleistung und der Benutzerkomfort optimiert, um die Bereitstellung statischer Lightning Ressourcen zu beschleunigen. Um den täglichen Workflow weiter zu optimieren, behält die Funktion "Merken" die Identität des Benutzers sitzungsübergreifend bei und reduziert die Anmeldereibung, bis eine explizite Abmeldung erfolgt.
Sicherheitsrisiko, wenn nicht konfiguriert
Wenn diese Leistungs- und Sitzungsoptimierungen nicht aktiviert werden, besteht das Risiko einer erheblichen Verringerung der Plattformreaktionsfähigkeit und der Benutzerproduktivität aufgrund einer höheren Latenz und redundanter Serveranforderungen. Darüber hinaus schafft das Fehlen einer persistenten Zwischenspeicherung und einer optimierten Authentifizierung eine Umgebung mit hoher Reibung, die zu Benutzermüdigkeit und potenziellen Akzeptanzhindernissen in verteilten Teams führen kann.
Bedrohungsszenarien
Wenn Sie diese Sicherheitssteuerungen vernachlässigen, besteht die Gefahr eines "Sitzungslecks", bei dem sensible Lightning-Komponentendaten unsicher im Browser gespeichert werden, wodurch möglicherweise nicht autorisierte Benutzer auf freigegebenen Geräten Informationen aus dem Cache abrufen können. Darüber hinaus wird die Organisation ohne die Ursprungsabschirmung des CDN und die Leitplanke "Remember me until logout" (Mich bis zur Abmeldung erinnern) anfälliger für leistungsgesteuerte Ausfälle und unbefugten Zugriff über verlassene Workstations, da Sitzungen möglicherweise nicht so streng ungültig werden, wie dies für Hochsicherheitsumgebungen erforderlich ist.
Geschätzter CVSS-Bewertungsbereich
Kritisch (9.0–10.0).
Überlegungen zu Risikoauswirkungen
Benutzerarbeitsumgebung, Benutzerprofile und Datenzugriff.
Höheres Risiko, wenn
Ohne diese Aktivierung werden die Daten vertraulicher Benutzeroberflächenkomponenten unverschlüsselt auf der lokalen Festplatte des Benutzers zwischengespeichert, während das Fehlen eines gehärteten CDN und einer strengen "Merken"-Logik verhindert, dass die Organisation die Ressourcenzustellung effektiv isoliert und sicherstellt, dass Sitzungen beim Schließen des Browsers ungültig werden. Diese Kombination erhöht das Risiko, dass nicht autorisierte Daten von freigegebener Hardware abgerufen werden und Sitzungs-Hijacking-Versuche erfolgreich sind.
Geringes oder kein Risiko, wenn
Unternehmen können Single Sign-On (SSO) implementieren, um den häufigen erneuten Authentifizierungsprozess zu optimieren und eine strenge Code-Optimierung durchzusetzen, um die anfängliche Nutzlastgröße benutzerdefinierter Komponenten zu reduzieren, um das Risiko von Leistungseinbußen und Benutzerreibungen zu minimieren. Außerdem kann die Aufrechterhaltung einer Netzwerkinfrastruktur mit hoher Bandbreite und geringer Latenz das Fehlen einer CDN-gestützten Zustellung und die persistente lokale Zwischenspeicherung teilweise ausgleichen.
Überlegungen zu Unternehmen und Integration
Standort der Benutzer, einschließlich Integrationsbenutzer und Benutzerendpunkte.
Empfohlene Sanierung
Aktivieren Sie sichere Cache-Einstellungen.
Anleitung zur Sicherheitsintegritätsprüfung
Die Sicherheitsintegritätsüberprüfung untersucht die Zwischenspeichersteuerungen anhand bewährter Vorgehensweisen, um die sichere Zwischenspeicherung vertraulicher Daten zu gewährleisten und gleichzeitig die Zwischenspeicherfähigkeit zur Leistungssteigerung aufrechtzuerhalten.

