U bent hier:
Bevindingen van Beoordeling van beveiligingstoestand beoordelen en beheren
Gebruik de bevindingenweergave Beoordeling van beveiligingstoestand om beveiligingshiaten in uw organisatie te onderzoeken, de voortgang van herstel bij te houden en compenserende controles of risicobeslissingen te documenteren.
| Beschikbaar in: Lightning Experience in Enterprise en Unlimited editions |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Als u bevindingen wilt bekijken, rapporten wilt genereren, de voortgang van herstel wilt bijhouden en rapporten wilt downloaden: | Toepassing aanpassen OF Alle gegevens wijzigen OF Gezondheidsbeoordelingen weergeven |
| Als u bevindingen wilt verwijderen, classificeert u plaatsingen opnieuw en verwijdert u plaatsingen: | Gezondheidsbeoordelingen beheren |
Toegang tot Beoordeling van beveiligingstoestand is beperkt tot klanten van Signature Success.
Zie voor het configureren van toegang Toegang toewijzen aan de Security Health Review Tool.
Een bevinding openen
Het vinden van details omvat:
| Veld | Beschrijving |
|---|---|
| ID zoeken | Unieke alfanumerieke identifier (zoals IAC-06). |
| Beveiligingsdomein | De beveiligingscategorie op hoog niveau waartoe de bevinding behoort. |
| Subdomein | Het specifieke controlegebied binnen het domein. |
| Ernst | Verplicht, Kritiek, Hoog, Normaal of Laag. |
| Status | Huidige herstelstatus: Open, Bezig of Geblokkeerd. |
| Instanties | Aantal betroffen configuraties of componenten. |
| Dreigingsbeschrijving | Verklaart het beveiligingsrisico dat is gekoppeld aan deze onjuiste configuratie. |
| Betrokken items | Vermeldt de specifieke profielen, instellingen of componenten die de vondst hebben geactiveerd. |
| Aanbevolen baseline | De door Salesforce aanbevolen configuratie om deze bevinding te verhelpen. |
| Documentatie | Koppelingen naar het relevante Salesforce Help-artikel en goed ontworpen begeleiding. |
Verplichte controles tonen een extra waarschuwing dat ze moeten worden gecorrigeerd en niet kunnen worden verwijderd.
Gebruik Opslaan en volgende onder aan het detaildeelvenster om naar de volgende bevinding te gaan zonder terug te keren naar de lijst.
Herstel bijhouden
Met Oplossing bijhouden kunt u de voortgang vastleggen bij het oplossen van een bevinding. De bevinding blijft in de actieve ernsttellingen terwijl deze wordt bijgehouden.
- Open een bevinding.
- Selecteer in de sectie Deze bevinding bijwerken Oplossing bijhouden.
-
Selecteer onder Herstelstatus een van deze opties:
- Open: er is geen herstelactie gestart.
- Bezig—remediëring is bezig. Geef een doeloplossingsdatum op (verplicht).
- Geblokkeerd: herstel wordt geblokkeerd door een afhankelijkheid of externe factor.
- Klik op Opslaan.
Wijzigingen in de herstelstatus worden onmiddellijk weergegeven in de balk Voortgang van herstel op de hoofdrapportpagina en in het gebruikersactiviteitenlogboek.
Een bevinding plaatsen
Stel een bevinding op om deze formeel uit te sluiten van de actieve ernsttellingen. Zet een bevinding neer wanneer het risico wordt gedekt door een externe controle, wanneer de bevinding niet van toepassing is op uw omgeving of wanneer u een bewuste beslissing hebt genomen om het risico te accepteren.
- Open een bevinding.
- Selecteer in de sectie Deze bevinding bijwerken Zoeken naar plaatsing.
-
Kies een type beschikbaarheid:
Wanneer u Risico accepteren selecteert, zijn de volgende redenen beschikbaar:
- Compenserende beveiligingscontrole bestaat: omvat externe tools (CASB/DLP/SIEM), netwerkbeperkingen, WAF, VPN/ZTNA, encryptie, detectivecontroles of afdwingen van aangepaste code.
- Extern afgehandelde authenticatie: omvat SSO/IdP-afdwinging, MFA bij IdP, voorwaardelijke toegang, op een certificaat gebaseerde authenticatie of aangepaste inlogstromen.
- Blootstelling aan omgevingslimieten: omvat sandbox/non-prod, interne organisatie, geen externe gebruikers, geen API-integraties, geplande buitengebruikstelling, gereguleerde enclave of niet-gebruikte voorziening.
- Gegevensgevoeligheid rechtvaardigt geen herstel—Betreft niet-gevoelige gegevens, openbare gegevens, geen PII/PHI/PCI in scope of gevolgen van gegevensclassificatielimieten.
- Bedrijfs-/operationele vereiste: omvat goedgekeurde bedrijfsprocessen, behoeften van partner-/klantervaringen, wettelijke verplichtingen, ISV-afhankelijkheden, cross-cloud integraties of acceptatie van leidinggevende risico's.
Type plaatsing Wanneer gebruiken Risico accepteren Uw organisatie heeft het risico beoordeeld en een weloverwogen beslissing genomen om het te accepteren. Selecteer een reden in de vervolgkeuzelijst, kies een geldigheidsperiode (3, 6 of 12 maanden) en controleer de bevestiging voordat u opslaat. Verzacht door alternatieve controle Een externe controle (zoals een externe tool, WAF, VPN/ZTNA of via IdP afgedwongen MFA) beperkt dit risico. Selecteer een reden en controleer de bevestiging dat u eigenaar bent van de externe besturing. Niet van toepassing De relevante voorziening is niet in gebruik in deze organisatie of dit is een bevestigd vals-positief. Selecteer een reden en controleer de bevestiging voordat u opslaat. - Klik op Opslaan.
Verplaatste bevindingen worden onmiddellijk uitgesloten van de actieve ernsttellingen en verplaatst naar het tabblad Aangepaste besturingselementen.
Salesforce Mandated Critical Security Controls kan niet worden gebruikt, ongeacht het machtigingsniveau van de gebruiker. Deze bevindingen moeten worden gecorrigeerd.
Verplaatste bevindingen beheren
Verplaatste bevindingen worden weergegeven op het tabblad Aangepaste besturingselementen. Dit tabblad vermeldt bevindingen die zijn uitgesloten van de actieve ernsttellingen, samen met hun type plaatsing, wie ze heeft geclassificeerd, vervaldatum (indien van toepassing) en datum van laatste update.
- Klik op het tabblad Aangepaste besturingselementen.
- Klik op de ID voor zoeken om de detailweergave ervan te openen.
-
In de sectie Deze bevinding bijwerken:
- Klik op Opnieuw classificeren om het type, de reden of de geldigheidsperiode van de plaatsing te wijzigen.
- Klik op Verwijdering om de verwijdering in te trekken. De bevinding gaat terug naar het tabblad Bevindingen met de status Open.
Conforme controles controleren
Het tabblad Conforme besturingselementen vermeldt alle besturingselementen die de benchmark Ideale verharding van Salesforce-organisatiebeveiliging hebben gehaald. Elk item toont de Controle-ID, de naam van de Beveiligingscontrole, het Domein en de Status (conform).
