Loading
Salesforce-organisaatiosi suojaaminen
Suojauksen terveystarkastuksen tulosten tarkastaminen ja hallinta

Suojauksen terveystarkastuksen tulosten tarkastaminen ja hallinta

Käytä Security Health Review -havaintojen näkymää tutkiaksesi organisaatiosi tietoturvavirheitä, seurataksesi korjausten edistymistä ja dokumentoidaksesi korvaavia ohjaimia tai riskien päätöksiä.

Käytettävissä: Lightning Experience Enterprise Edition- ja Unlimited Edition -versioissa
Tarvittavat käyttöoikeudet
Havaintojen tarkasteleminen, raporttien luominen, korjausten edistymisen seuraaminen ja raporttien lataaminen: Sovelluksen mukautusoikeus TAI kaikkien tietojen muokkausoikeus TAI terveydentarjousten tarkasteluoikeus
Löytöjen käsittely, dispositions-arvojen luokitteleminen uudelleen ja dispositions-arvojen poistaminen: Terveysarviointien hallinta

Suojauksen terveystarkastuksen käyttöoikeus on rajoitettu Allekirjoitus onnistui -asiakkaille.

Lisätietoja käyttöoikeuksien määrittämisestä on kohdassa Suojauksen terveystarkastustyökalun käyttöoikeuksien kohdistaminen.

Findings-välilehdessä navigointi

Findings -välilehdessä näytetään kaikki aktiiviset havainnot, jotka on arvioitu Ideal Salesforce-organisaation tietoturvan koventamisen vertailuarvon perusteella, ryhmitettynä vakavuuden mukaan.

  1. Avaa Määritykset-valikosta Terveystarkastukset > Security Health Review.
  2. Siirry raportinäkymässä välilehtiosioon ja napsauta Hinnat.

Hakutulosten suodattaminen ja hakeminen:

  • Rajoituksen suodatusvälilehdet — Napsauta Pakollinen, Kriittinen, Korkea tai Keskitaso suodattaaksesi suodatuksen vakavuuden perusteella. Kaikki-välilehdessä näytetään kaikki aktiiviset haut kokonaismäärällä.
  • Hakuhaut — Syötä avainsana hakeaksesi hakuhaun tunnuksia ja otsikoita.
  • Kaikki toimialueet -alasvetoluettelo — Suodata löydöt suojauksen toimialueen mukaan (kuten Henkilöllisyydenvahvistus tai Istunnon suojausasetukset).
  • Kaikki tilat -alasvetovalikko — Suodata korjauksen tilan mukaan: Avoin, Käynnissä tai Estetty.
  • Vie — Napsauta latauskuvaketta viedäksesi hakutulosten luettelon.

Haun avaaminen

Napsauta mitä tahansa haun tunnusta (kuten IAC-06) tai etsi rivi avataksesi sen lisätietonäkymän.

Haun lisätietoihin sisältyy:

Kenttä Kuvaus
Etsi tunnus Yksilöllinen aakkosnumeerinen tunnistin (kuten IAC-06).
Suojaustoimialue Yleinen suojauskategoria, johon haku kuuluu.
Alatoimialue Toimialueen tarkka ohjausalue.
Severity (Vakavuus) Pakollinen, Kriittinen, Korkea, Keskitaso tai Matala.
Tila Tämänhetkinen korjaustila: Avoin, Käynnissä tai Estetty.
Instanssit Vaikuttavien kokoonpanojen tai komponenttien määrä.
Uhkauksen kuvaus Selittää tähän väärään kokoonpanoon liittyvän tietoturvariskin.
Vaikutusalueen kohteet Näyttää luettelon profiileista, asetuksista tai komponenteista, jotka käynnistävät haun.
Suositeltu perustaso Salesforcen suosittelema kokoonpano tämän havainnon korjaamiseksi.
Dokumentaatio Linkkejä asiaankuuluvaan Salesforce-ohjeeseen ja Hyvin rakennettu-ohjeeseen.
Huomautus
Huomautus

Pakolliset ohjaimet näyttävät ylimääräisen varoituksen, joka osoittaa, että ne täytyy korjata eikä niitä voi poistaa.

Käytä lisätietopaneelin alalaidassa olevaa Tallenna ja seuraava -painiketta siirtyäksesi seuraavaan hakuun palaamatta luetteloon.

Korjauksen seuraaminen

Seuraa korjausta -toiminto sallii sinun tallentaa tuloksen ratkaisemisen edistymisen. Havainto pysyy aktiivisten vakavuuksien määrissä, kun sitä seurataan.

  1. Avaa haku.
  2. Valitse Päivitä tämä haku -osiosta Seuraa korjausta.
  3. Valitse Palautustila-kentästä jokin seuraavista:
    • Avoin — korjaustoimintoa ei aloitettu.
    • Käsitellään — Korjaus on käynnissä. Syötä tavoitteen ratkaisupäivä (pakollinen).
    • Estetty — Riippuvuus tai ulkoinen tekijä estää korjauksen.
  4. Napsauta Tallenna.

Korjauksen tilan muutokset näytetään välittömästi raportin pääsivun korjauksen edistymispalkissa ja käyttäjän toimintojen lokissa.

Haun käsittely

Sijoita havainto virallisesti pois aktiivisten vakavuuksien määristä. Käsittele havainto, kun ulkoinen ohjain kattaa riskin, kun havainto ei koske ympäristöäsi tai kun olet tehnyt tarkoituksellisen päätöksen hyväksyä riskin.

  1. Avaa haku.
  2. Valitse Päivitä tämä haku -osiosta Käsittelyhaku.
  3. Valitse Käsittelytyyppi:

    Kun valitset Hyväksy riski, käytettävissäsi on seuraavat syyt:

    • Korvaavia suojausasetuksia on olemassa — Kattaa kolmansien osapuolten työkalut (CASB/DLP/SIEM), verkkorajoitukset, WAF, VPN/ZTNA, salauksen, detektiivisen ohjauksen tai mukautetun koodin pakottamisen.
    • Ulkoisesti käsitelty todennus — Kattaa SSO/IdP-vahvistuksen, MFA-todennuksen henkilöllisyydentarjoajalla, ehdollisen käyttöoikeuden, sertifikaatteihin perustuvan todennuksen tai mukautetut sisäänkirjautumiskulut.
    • Ympäristö rajoittaa altistumista — Kattaa sandboxin/ei-prodin, vain sisäisen organisaation, ei ulkoisia käyttäjiä, ei API-integraatioita, suunniteltu käytöstä poistaminen, säännelty enklaavi tai ominaisuus, jota ei käytetä.
    • Datan luottamuksellisuus ei takaa korjausta — Kattaa ei-luottamukselliset tiedot, julkiset tiedot, ei PII/PHI/PCI-rajoituksia tai datan luokittelun rajoituksia.
    • Liiketoiminta-/toimintavaatimukset — Kattaa hyväksytyt liiketoimintaprosessit, kumppani-/asiakaskokemuksen tarpeet, lakisääteiset velvollisuudet, ISV-riippuvuudet, pilvipohjaiset integraatiot tai johdon riskien hyväksymisen.
    Käsittelytyyppi Milloin käyttää
    Riskin hyväksyminen Organisaatiosi on tarkastanut riskin ja tehnyt tarkoituksellisen päätöksen hyväksyä se. Valitse alasvetovalikosta Syy, valitse voimassaoloaika (3, 6 tai 12 kuukautta) ja tarkasta hyväksyntä ennen tallentamista.
    Vaihtoehtoisen hallinnan lieventämä Ulkoinen ohjaus (kuten kolmannen osapuolen työkalu, WAF, VPN/ZTNA tai henkilöllisyydentarjoajan pakottama MFA) vähentää tätä riskiä. Valitse syy ja tarkasta vahvistus siitä, että olet omistaja, jotta ulkoinen hallinta on käytössä.
    Ei sovellettavissa Asiaankuuluva ominaisuus ei ole käytössä tässä organisaatiossa, tai se on vahvistettu false- positiiviseksi. Valitse syy ja tarkasta vahvistus ennen tallentamista.
  4. Napsauta Tallenna.

Käsitellyt löydöt jätetään välittömästi pois aktiivisten vakavuuksien määristä ja siirretään Mukautetut ohjaimet -välilehteen.

Huomautus
Huomautus

Salesforcen määrittämät kriittiset suojausohjaimet eivät voi olla käytössä riippumatta käyttäjän käyttöoikeustasosta. Nämä havainnot täytyy korjata.

Käsiteltyjen hakutulosten hallinta

Käsitellyt löydöt näytetään Mukautetut ohjaimet -välilehdessä. Tämä välilehti sisältää havaintojen luettelon, jotka on jätetty pois aktiivisten vakavuuksien määristä, sekä niiden etäisyyden tyypin, luokittelijan, vanhenemispäivän (jos sovellettavissa) ja edellisen päivityksen päivämäärän.

  1. Napsauta Mukautetut ohjaimet -välilehteä.
  2. Napsauta haun tunnusta avataksesi sen lisätietonäkymän.
  3. Päivitä tämä haku -osiossa:
    • Napsauta Luokittele uudelleen muuttaaksesi etäisyyden tyyppiä, syytä tai voimassaoloaikaa.
    • Napsauta Poista etäisyys kumotaksesi etäisyyden. Haku palauttaa Hakemistot-välilehden, jonka tila on Avoin.

Vaatimustenmukaisuuden hallinnan tarkastaminen

Yhteensopivat ohjaimet -välilehdessä on luettelo kaikista ohjaimista, jotka ovat läpäisseet Ideal Salesforce-organisaation tietoturvan koventamisen vertailuarvon. Jokaisessa merkinnässä näytetään Control ID, Security Control -nimi, Toimialue ja Tila (Yhteensopiva).

Napsauta mitä tahansa ohjaimen tunnusta nähdäksesi sen tämänhetkisen asetuksen ja suositellun perustason.
 
Ladataan
Salesforce Help | Article