위치:
보안 상태 검토 결과 검토 및 관리
보안 상태 검토 결과 보기를 사용하여 조직의 보안 격차를 조사하고, 수정 진행 상황을 추적하고, 보상 제어 또는 위험 결정을 문서화합니다.
| 지원 제품: Enterprise 및 Unlimited Edition의 Lightning Experience에 적용됩니다. |
| 필요한 사용자 권한 | |
|---|---|
| 결과 보기, 보고서 생성, 수정 진행 상황 추적, 보고서 다운로드: | 응용 프로그램 사용자 정의 OR 모든 데이터 수정 OR 건강 평가 보기 |
| 결과 처리, 처리 재분류 및 처리 제거: | 건강 평가 관리 |
보안 상태 검토에 대한 액세스는 서명 성공 고객으로 제한됩니다.
액세스를 구성하려면 보안 상태 검토 도구에 대한 액세스 할당을 참조하십시오.
찾기 열기
찾기 세부 사항에는 다음이 포함됩니다.
| 필드 | 상세 설명 |
|---|---|
| ID 찾기 | 고유한 영숫자 식별자(예: IAC-06). |
| 보안 도메인 | 결과가 속한 상위 수준 보안 범주입니다. |
| 하위 도메인 | 도메인 내의 특정 제어 영역입니다. |
| 심각도 | 필수, 중요, 높음, 중간 또는 낮음 |
| 상태 | 현재 수정 상태: 열림, 진행 중 또는 차단됨. |
| 인스턴스 | 영향을 받는 구성 또는 구성 요소의 수입니다. |
| 위협 설명 | 이 잘못된 구성과 관련된 보안 위험을 설명합니다. |
| 영향받은 항목 | 결과를 트리거한 특정 프로필, 설정 또는 구성 요소를 나열합니다. |
| 권장 기준선 | 이 결과를 해결하기 위한 Salesforce 권장 구성입니다. |
| 설명서 | 관련 Salesforce 도움말 기사 및 잘 작성된 지침에 대한 링크 |
필수 제어에는 수정해야 하며 폐기할 수 없다는 추가 경고가 표시됩니다.
세부 사항 패널 하단의 저장 및 다음을 사용하여 목록으로 돌아가지 않고도 다음 검색으로 이동합니다.
수정 추적
수정 추적을 사용하면 결과 해결 진행 상황을 기록할 수 있습니다. 결과는 추적되는 동안 활성 심각도 수에 유지됩니다.
- 검색을 엽니다.
- 이 결과 업데이트 섹션에서 수정 추적을 선택합니다.
-
수정 상태 아래에서 다음 중 하나를 선택합니다.
- 열림 - 수정 작업이 시작되지 않았습니다.
- 진행 중 - 수정이 진행 중입니다. 목표 해결 날짜를 입력합니다(필수).
- 차단됨—제거는 종속성 또는 외부 요인에 의해 차단됩니다.
- 저장을 클릭합니다.
수정 상태 변경 사항은 기본 보고서 페이지의 정정 진행 상황 표시줄과 사용자 활동 로그에 즉시 반영됩니다.
찾기 처리
결과를 처리하여 활성 심각도 실사에서 공식적으로 제외합니다. 외부 제어에 의해 위험이 적용되는 경우, 결과가 환경에 적용되지 않는 경우 또는 위험을 수용하기로 의도한 결정을 내린 경우 결과를 처리합니다.
- 검색을 엽니다.
- 이 검색 업데이트 섹션에서 해제 찾기를 선택합니다.
-
설정 유형을 선택합니다.
위험 수락을 선택할 때 다음과 같은 이유가 있습니다.
- 보안 보상 컨트롤이 있음—타사 도구(CASB/DLP/SIEM), 네트워크 제한, WAF, VPN/ZTNA, 암호화, 탐정 컨트롤 또는 사용자 정의 코드 적용에 적용됩니다.
- 외부에서 처리되는 인증—SSO/IdP 적용, IdP의 MFA, 조건부 액세스, 인증서 기반 인증 또는 사용자 정의 로그인 플로를 포함합니다.
- 환경 제한 노출 - Sandbox/비프로드, 내부 전용 조직, 외부 사용자 없음, API 통합 없음, 폐기 계획, 규제된 엔클래브 또는 사용되지 않는 기능을 포함합니다.
- 데이터 민감도는 수정이 필요하지 않음. 민감하지 않은 데이터, 공개 데이터, 범위에 PII/PHI/PCI가 없거나 데이터 분류 한도에 영향을 미칩니다.
- 비즈니스/운영 요구 사항 - 승인된 비즈니스 프로세스, 파트너/고객 경험 요구 사항, 규제 의무, ISV 의존성, 클라우드 간 통합 또는 경영진의 위험 수용을 다룹니다.
처리 유형 사용 시기 위험 수용 조직에서 위험을 검토하고 이를 수락하기로 의도한 결정을 내렸습니다. 드롭다운에서 이유를 선택하고 유효 기간(3, 6 또는 12개월)을 선택한 후 저장하기 전에 확인을 확인합니다. 대체 제어로 완화됨 타사 도구, WAF, VPN/ZTNA 또는 IdP 적용 MFA와 같은 외부 제어를 사용하면 이 위험을 완화할 수 있습니다. 이유를 선택하고 소유권이 있는지 확인하여 외부 제어가 있는지 확인합니다. 해당 없음 관련 기능이 이 조직에서 사용되지 않거나 확인된 false positive입니다. 이유를 선택하고 저장하기 전에 확인을 확인합니다. - 저장을 클릭합니다.
폐기된 결과는 즉시 활성 심각도 카운트에서 제외되고 사용자 지정 컨트롤 탭으로 이동합니다.
사용자의 권한 수준에 관계없이 Salesforce의 필수 중요 보안 제어를 폐기할 수 없습니다. 이러한 결과를 수정해야 합니다.
