breadcrumbDescription
Gennemse og administrer resultaterne af sikkerhedstilstandsgennemgang
Brug visningen Resultater fra sikkerhedstilstandsgennemgang til at undersøge sikkerhedsmangel i din organisation, spore fejlrettelsesstatus og dokumentere kompenserende kontroller eller risikobeslutninger.
| Tilgængelig i: Lightning Experience i Enterprise og Ubegrænset version |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil se resultater, generere rapporter, spore fejlretningsstatus og downloade rapporter: | Tilpas applikation ELLER Rediger alle data ELLER Vis tilstandsvurderinger |
| Hvis du vil dispositionere resultater, skal du omklassificere dispositioner og fjerne dispositioner: | Administrer tilstandsvurderinger |
Adgang til Sikkerhedstilstandsgennemgang er begrænset til kunder med signaturer.
Hvis du vil konfigurere adgang, kan du se Tildel adgang til værktøjet til gennemgang af sikkerhedstilstand.
Åbn en søgning
Findedetaljerne inkluderer:
| Felt | Beskrivelse |
|---|---|
| Finde-id | Entydigt alfanumerisk id (f.eks. IAC-06). |
| Sikkerhedsdomæne | Den sikkerhedskategori på højt niveau, som resultaterne tilhører. |
| Underdomæne | Det specifikke kontrolområde i domænet. |
| Alvorsgrad | Obligatorisk, Kritisk, Høj, Medium eller Lav. |
| Status | Aktuel rettelsesstatus: Åben, I gang eller Blokeret. |
| Forekomster | Antal påvirkede konfigurationer eller komponenter. |
| Trusselbeskrivelse | Forklarer den sikkerhedsrisiko, der er knyttet til denne forkert konfiguration. |
| Påvirkede elementer | Viser de specifikke profiler, indstillinger eller komponenter, der udløste resultatet. |
| Anbefalet basislinje | Den Salesforce-anbefalede konfiguration til at rette op på dette resultat. |
| Dokumentation | Links til den relevante Salesforce Hjælp-artikel og Vejledning med god arkitektur. |
Obligatoriske kontroller viser en yderligere advarsel, der angiver, at de skal afhjælpes og ikke kan bortskaffes.
Brug Gem og næste nederst i detaljepanelet for at flytte til det næste resultat uden at vende tilbage til listen.
Spor afhjælpning
Spor rettelse giver dig mulighed for at registrere statussen mod at løse et resultat. Fandene forbliver i de aktive alvorsantal, mens de spores.
- Åbn et resultat.
- I afsnittet Opdater dette resultat skal du vælge Spor rettelse.
-
Under Reparationsstatus skal du vælge en af disse:
- Åben – ingen afhjælpningshandling startede.
- I gang – afhjælpningen er i gang. Angiv en målløsningsdato (påkrævet).
- Blokeret – afhjælpning blokeres af en afhængighed eller en ekstern faktor.
- Klik på Gem.
Ændringer i rettelsesstatus afspejles straks på rettelsesstatuslinjen på hovedsiden og i brugeraktivitetsloggen.
Klargøring af en søgning
Klargør et resultat for formelt at ekskludere det fra de aktive alvorsantal. Klargør et resultat, når risikoen er dækket af en ekstern kontrol, når resultatet ikke gælder for dit miljø, eller når du har truffet en bevidst beslutning om at acceptere risikoen.
- Åbn et resultat.
- I afsnittet Opdater dette resultat skal du vælge Bortskaffelse.
-
Vælg en bestillingstype:
Når du vælger Accepter risiko, er disse årsager tilgængelige:
- Kompenserende sikkerhedskontrol findes – dækker tredjepartsværktøjer (CASB/DLP/SIEM), netværksbegrænsninger, WAF, VPN/ZTNA, kryptering, kriminalkontrol eller håndhævelse af tilpasset kode.
- Godkendelse håndteret eksternt – dækker SSO/IdP-håndhævelse, MFA ved IdP, betinget adgang, certifikatbaseret godkendelse eller tilpassede loginforløb.
- Miljøbegrænsning af eksponering – dækker sandbox/ikke-prod, kun intern-organisation, ingen eksterne brugere, ingen API-integrationer, planlagt dekommission, reguleret enklave eller funktion, der ikke er i brug.
- Datasensitivitet garanterer ikke afhjælpning – dækker ikke-følsomme data, offentlige data, ingen PII/PHI/PCI-omfang eller påvirkning af dataklassificeringsgrænser.
- Forretnings-/operative krav – dækker godkendte forretningsprocesser, partner-/kundeoplevelsesbehov, reguleringsmæssige forpligtelser, ISV-afhængigheder, cross-cloud-integrationer eller accept af ledelsesmæssige risici.
Bortskaffelsestype Hvornår bruges Accepter risiko Din organisation har gennemset risikoen og har taget en bevidst beslutning om at acceptere den. Vælg en årsag fra rullelisten, vælg en gyldighedsperiode (3, 6 eller 12 måneder), og kontroller bekræftelsen, før du gemmer. Mitigeret af alternativ kontrol En ekstern kontrol (f.eks. et tredjepartsværktøj, WAF, VPN/ZTNA eller IdP-håndhævet MFA) reducerer denne risiko. Vælg en årsag, og kontroller bekræftelsen på, at du tager ejerskab for at sikre, at den eksterne kontrol er på plads. Ikke relevant Den relevante funktion er ikke i brug i denne organisation, eller det er et bekræftet falsk positivt. Vælg en årsag, og kontroller bekræftelsen, før du gemmer. - Klik på Gem.
Anvendte fund udelades straks fra de aktive alvorsantal og flyttes til fanen Tilpassede kontroller.
Salesforce-godkendte kritiske sikkerhedskontroller kan ikke distribueres, uanset brugerens tilladelsesniveau. Disse resultater skal afhjælpes.
Administrer placerede resultater
Anvendte resultater vises på fanen Tilpassede kontroller. Denne fane viser resultater, der er udeladt fra de aktive alvorsantal, sammen med deres dispositionstype, hvem der klassificerede dem, udløbsdato (hvis relevant) og seneste opdateringsdato.
- Klik på fanen Tilpassede kontroller.
- Klik på find-id'et for at åbne dets detaljevisning.
-
I afsnittet Opdater dette resultat:
- Klik på Omklassificer for at ændre dispositionstype, årsag eller gyldighedsperiode.
- Klik på Fjern disposition for at tilbagekalde dispositionen. Resultaterne vender tilbage til fanen Findelser med statussen Åben.
Gennemse kompatible kontroller
Fanen Compliant Controls (Kompatible kontrolelementer) viser alle kontrolelementer, der har gennemgået det ideelle Salesforce-organisations sikkerhedshærdningsbenchmark. Hver post viser Kontrol-id, Sikkerhedskontrol-navn, Domæne og Status (kompatibel).
