Loading
Безопасность организации Salesforce
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Настройка конфигурации интеграции мультиканала для EnforceDMFLSAndDataEncryption установлена на значение True Control

          Настройка конфигурации интеграции мультиканала для EnforceDMFLSAndDataEncryption установлена на значение True Control

          Внедряет строгую проверку безопасности уровня поля маскировки данных (DMFLS) и Shield Platform Encryption в процедурах интеграции Omnistudio и DataRaptors.

          Управление именем

          Omnistudio - Безопасность объекта и поля (Выберите «Конфигурация интеграции мультиканала» для EnforceDMFLSAndDataEncryption, установленное на 'True').

          Общие сведения о контроле

          Внедряет строгую проверку безопасности уровня поля маскировки данных (DMFLS) и Shield Platform Encryption в процедурах интеграции Omnistudio и DataRaptors, обеспечивая уважение зашифрованных/маскированных полей к полномочиям пользователя даже посредством компонентов низкого кода.

          Описание

          При включении в настраиваемых параметрах конфигурации интеграции мультиканала, Omnistudio проверяет полномочия пользователя по зашифрованным полям (Shield Platform Encryption) и замаскированным полям (Data Mask) перед операциями чтения/записи в компонентах процедур интеграции, FlexCards и Vlocity.

          Рекомендованная конфигурация

          Выберите «Настройка конфигурации интеграции мультиканала для EnforceDMFLSAndDataEncryption», установленное на «Истина» в меню «Настройка»>Настраиваемые параметры>Конфигурация интеграции мультиканала.

          Влияние на безопасность

          Предотвращает несанкционированный доступ к зашифрованным полям PII/PHI посредством пользовательских интерфейсов Omnistudio; скомпрометированные организации не могут обойти защиту шифрования Shield или маскировки данных посредством запросов процедуры интеграции или отображения FlexCard.

          Влияние на бизнес

          Поддерживает соответствие регламентам о защите данных (GDPR, HIPAA, CCPA) в приложениях с низким кодом. Поддерживает Shield Platform Encryption ROI, обеспечивая единообразное внедрение посредством реализаций Vlocity/Omnistudio.

          Риск безопасности, если он не настроен

          Отсутствие безопасности проверяет применение для строгой проверки полномочий шифрования данных уровня поля для всех пользователей, использующих Omnistudio, позволяет обходить зашифрованные поля посредством компонентов низкого кода.

          Сценарии угроз

          Внешние пользователи портала или скомпрометированные внутренние организации просматривают расшифрованные персональные данные/PHI посредством FlexCards Omnistudio, игнорирующих шифрование Shield; поля Data Masked отображают незамаскированные значения в выводах процедуры интеграции, нарушая управление защитой данных.

          Примерный диапазон оценки CVSS

          Критические (9,0-10,0).

          Рекомендации по влиянию риска

          Критическое изменение для существующих приложений Omnistudio, открывающих зашифрованные поля; требует обновлений набора полномочий; влияние на производительность от проверки шифрования во время массовых операций.

          Повышенный риск при

          Shield Platform Encryption активен в полях PII/PHI, используемых Omnistudio, Data Masking развернут, внешние пользователи/пользователи Experience Cloud имеют доступ к зашифрованным данным, сложная модель полномочий с ограничениями гранулированных полей.

          Низкий риск при

          Шифрование Shield или маскировка данных не развернуты, внутренние пользователи только с единым доступом к полю, Omnistudio используется для неконфиденциальных целей отображения.

          Рекомендации по бизнесу и интеграции

          Обязательно для любого развертывания производственного Omnistudio посредством шифрования Shield или маскировки данных. Протестируйте все процедуры интеграции и FlexCards в безопасной среде, прежде чем включать внедрение производственной среды.

          Руководство по проверке состояния безопасности

          Наверное.

          На кого влияет

          Разработчики Omnistudio, администраторы Shield Platform Encryption, реализаторы Data Masking, пользователи внешнего портала, имеющие доступ к зашифрованным данным, группы безопасности, проверяющие внедрение шифрования.

           
          Загрузка
          Salesforce Help | Article