Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Salesforce 조직 보호
보안 상태 검토 결과 검토 및 관리

보안 상태 검토 결과 검토 및 관리

보안 상태 검토 결과 보기를 사용하여 조직의 보안 격차를 조사하고, 수정 진행 상황을 추적하고, 보상 제어 또는 위험 결정을 문서화합니다.

지원 제품: EnterpriseUnlimited Edition의 Lightning Experience에 적용됩니다.
필요한 사용자 권한
결과 보기, 보고서 생성, 수정 진행 상황 추적, 보고서 다운로드: 응용 프로그램 사용자 정의 OR 모든 데이터 수정 OR 건강 평가 보기
결과 처리, 처리 재분류 및 처리 제거: 건강 평가 관리

보안 상태 검토에 대한 액세스는 서명 성공 고객으로 제한됩니다.

액세스를 구성하려면 보안 상태 검토 도구에 대한 액세스 할당을 참조하십시오.

결과 탭 탐색

결과 탭에 심각도별로 그룹화된 이상 Salesforce 조직 보안 강화 기준을 기준으로 평가된 모든 활성 결과가 나열됩니다.

  1. 설정에서 건강 평가 > 보안 상태 검토로 이동합니다.
  2. 보고서 보기에서 탭 섹션까지 아래로 스크롤하고 결과를 클릭합니다.

결과 필터링 및 검색:

  • 심각도 필터 탭 - 필수, 중요, 높음 또는 중간을 클릭하여 심각도별로 필터링합니다. 모두 탭에 총 개수와 함께 모든 활성 검색이 표시됩니다.
  • 검색 결과 - 검색 ID 및 제목 간에 검색할 키워드를 입력합니다.
  • 모든 도메인 드롭다운 - 보안 도메인별로 결과를 필터링합니다(예: ID 확인 또는 세션 보안 설정).
  • 모든 상태 드롭다운 - 수정 상태별로 필터링: 열림, 진행 중 또는 차단됨.
  • 내보내기 - 다운로드 아이콘을 클릭하여 결과 목록을 내보냅니다.

찾기 열기

검색 ID(예: IAC-06) 또는 검색 행을 클릭하여 세부 사항 보기를 엽니다.

찾기 세부 사항에는 다음이 포함됩니다.

필드 상세 설명
ID 찾기 고유한 영숫자 식별자(예: IAC-06).
보안 도메인 결과가 속한 상위 수준 보안 범주입니다.
하위 도메인 도메인 내의 특정 제어 영역입니다.
심각도 필수, 중요, 높음, 중간 또는 낮음
상태 현재 수정 상태: 열림, 진행 중 또는 차단됨.
인스턴스 영향을 받는 구성 또는 구성 요소의 수입니다.
위협 설명 이 잘못된 구성과 관련된 보안 위험을 설명합니다.
영향받은 항목 결과를 트리거한 특정 프로필, 설정 또는 구성 요소를 나열합니다.
권장 기준선 이 결과를 해결하기 위한 Salesforce 권장 구성입니다.
설명서 관련 Salesforce 도움말 기사 및 잘 작성된 지침에 대한 링크
노트
노트

필수 제어에는 수정해야 하며 폐기할 수 없다는 추가 경고가 표시됩니다.

세부 사항 패널 하단의 저장 및 다음을 사용하여 목록으로 돌아가지 않고도 다음 검색으로 이동합니다.

수정 추적

수정 추적을 사용하면 결과 해결 진행 상황을 기록할 수 있습니다. 결과는 추적되는 동안 활성 심각도 수에 유지됩니다.

  1. 검색을 엽니다.
  2. 이 결과 업데이트 섹션에서 수정 추적을 선택합니다.
  3. 수정 상태 아래에서 다음 중 하나를 선택합니다.
    • 열림 - 수정 작업이 시작되지 않았습니다.
    • 진행 중 - 수정이 진행 중입니다. 목표 해결 날짜를 입력합니다(필수).
    • 차단됨—제거는 종속성 또는 외부 요인에 의해 차단됩니다.
  4. 저장을 클릭합니다.

수정 상태 변경 사항은 기본 보고서 페이지의 정정 진행 상황 표시줄과 사용자 활동 로그에 즉시 반영됩니다.

찾기 처리

결과를 처리하여 활성 심각도 실사에서 공식적으로 제외합니다. 외부 제어에 의해 위험이 적용되는 경우, 결과가 환경에 적용되지 않는 경우 또는 위험을 수용하기로 의도한 결정을 내린 경우 결과를 처리합니다.

  1. 검색을 엽니다.
  2. 이 검색 업데이트 섹션에서 해제 찾기를 선택합니다.
  3. 설정 유형을 선택합니다.

    위험 수락을 선택할 때 다음과 같은 이유가 있습니다.

    • 보안 보상 컨트롤이 있음—타사 도구(CASB/DLP/SIEM), 네트워크 제한, WAF, VPN/ZTNA, 암호화, 탐정 컨트롤 또는 사용자 정의 코드 적용에 적용됩니다.
    • 외부에서 처리되는 인증—SSO/IdP 적용, IdP의 MFA, 조건부 액세스, 인증서 기반 인증 또는 사용자 정의 로그인 플로를 포함합니다.
    • 환경 제한 노출 - Sandbox/비프로드, 내부 전용 조직, 외부 사용자 없음, API 통합 없음, 폐기 계획, 규제된 엔클래브 또는 사용되지 않는 기능을 포함합니다.
    • 데이터 민감도는 수정이 필요하지 않음. 민감하지 않은 데이터, 공개 데이터, 범위에 PII/PHI/PCI가 없거나 데이터 분류 한도에 영향을 미칩니다.
    • 비즈니스/운영 요구 사항 - 승인된 비즈니스 프로세스, 파트너/고객 경험 요구 사항, 규제 의무, ISV 의존성, 클라우드 간 통합 또는 경영진의 위험 수용을 다룹니다.
    처리 유형 사용 시기
    위험 수용 조직에서 위험을 검토하고 이를 수락하기로 의도한 결정을 내렸습니다. 드롭다운에서 이유를 선택하고 유효 기간(3, 6 또는 12개월)을 선택한 후 저장하기 전에 확인을 확인합니다.
    대체 제어로 완화됨 타사 도구, WAF, VPN/ZTNA 또는 IdP 적용 MFA와 같은 외부 제어를 사용하면 이 위험을 완화할 수 있습니다. 이유를 선택하고 소유권이 있는지 확인하여 외부 제어가 있는지 확인합니다.
    해당 없음 관련 기능이 이 조직에서 사용되지 않거나 확인된 false positive입니다. 이유를 선택하고 저장하기 전에 확인을 확인합니다.
  4. 저장을 클릭합니다.

폐기된 결과는 즉시 활성 심각도 카운트에서 제외되고 사용자 지정 컨트롤 탭으로 이동합니다.

노트
노트

사용자의 권한 수준에 관계없이 Salesforce의 필수 중요 보안 제어를 폐기할 수 없습니다. 이러한 결과를 수정해야 합니다.

폐기된 결과 관리

처리된 결과는 사용자 정의된 컨트롤 탭에 표시됩니다. 이 탭에는 처리 유형, 분류한 사람, 만료 일자(해당되는 경우), 마지막 업데이트 일자와 함께 활성 심각도 수에서 제외된 결과가 나열됩니다.

  1. 사용자 정의된 컨트롤 탭을 클릭합니다.
  2. 찾기 ID를 클릭하여 세부 사항 보기를 엽니다.
  3. 이 결과 업데이트 섹션에서 다음을 수행합니다.
    • 처리 유형, 이유 또는 유효 기간을 변경하려면 재분류를 클릭합니다.
    • 처리를 취소하려면 처리 제거를 클릭합니다. 결과는 상태가 열림검색 탭으로 돌아갑니다.

호환 제어 검토

규정 준수 탭에 이상적인 Salesforce 조직 보안 강화 벤치마크를 통과한 모든 컨트롤이 나열됩니다. 각 항목에는 Control ID, Security Control 이름, Domain, Status(호환)이 표시됩니다.

컨트롤 ID를 클릭하여 현재 설정 및 권장 기준을 봅니다.
 
로드 중
Salesforce Help | Article