Loading
Säkra din Salesforce-organisation
Granska och hantera granskningsresultat för säkerhetshälsa

Granska och hantera granskningsresultat för säkerhetshälsa

Använd vyn Resultat av säkerhetshälsogranskning för att undersöka säkerhetsluckor i din organisation, följa förloppet för sanering och dokumentera kompenserande kontroller eller riskbeslut.

Tillgängliga i: Lightning Experience i versionerna Enterprise och Unlimited
Användarbehörigheter som krävs
För att se resultat, skapa rapporter, följa saneringsförloppet och ladda ner rapporter: Anpassa program ELLER Ändra alla data ELLER Visa hälsobedömningar
För att disponera resultat, omklassificera dispositioner och ta bort dispositioner: Hantera hälsobedömningar

Åtkomst till Säkerhetshälsogranskning är begränsad till Signaturframgångskunder.

För att konfigurera åtkomst, se Tilldela åtkomst till granskningsverktyget för säkerhetshälsa.

Navigera på fliken Hitta

Fliken Resultat listar alla aktiva resultat som bedömts mot riktmärket Idealisk säkerhetshärdning för Salesforce-organisationer, grupperade efter allvarlighetsgrad.

  1. I Inställningar, gå till Hälsobedömningar > Säkerhetshälsogranskning.
  2. I rapportvyn bläddrar du ner till fliksektionen och klickar på Resultat.

Filtrera och söka resultat:

  • Flikar för allvarlighetsgradsfilter — klicka på Obligatorisk, Kritisk, Hög eller Medelhög för att filtrera efter allvarlighetsgrad. Fliken Alla visar alla aktiva upptäckter med totalt antal.
  • Sökresultat — ange ett nyckelord för att söka bland ID:n och titlar.
  • Rullmenyn Alla domäner — filtrera upptäckter efter säkerhetsdomän (som Identitetsbekräftelse eller Sessionsäkerhetsinställningar).
  • Rullmenyn Alla statusar—filtrera efter åtgärdsstatus: Öppen, Pågår eller Blockerad.
  • Exportera—klicka på nedladdningsikonen för att exportera resultatlistan.

Öppna ett fynd

Klicka på ett sök-ID (till exempel IAC-06) eller en sökrad för att öppna dess detaljvy.

Hittade detaljer inkluderar:

Fält Beskrivning
Hitta ID Unik alfanumerisk identifierare (till exempel IAC-06).
Säkerhetsdomän Den säkerhetskategori på hög nivå som fyndet tillhör.
Underdomän Det specifika kontrollområdet inom domänen.
Svårighetsgrad Obligatorisk, Kritisk, Hög, Medel eller Låg.
Status Aktuell saneringsstatus: Öppen, Pågår eller Blockerad.
Instanser Antal påverkade konfigurationer eller komponenter.
Hotbeskrivning Förklarar säkerhetsrisken som är associerad med denna felkonfiguration.
Påverkade objekt Listar de specifika profiler, inställningar eller komponenter som utlöste upptäckten.
Rekommenderad baslinje Den Salesforce-rekommenderade konfigurationen för att åtgärda detta fynd.
Dokumentation Länkar till den relevanta Salesforce-hjälpartikeln och välutformad vägledning.
Anteckning
Anteckning

Obligatoriska kontroller visar en ytterligare varning som indikerar att de måste åtgärdas och inte kan flyttas.

Använd Spara och nästa längst ner i detaljpanelen för att gå till nästa upptäckt utan att gå tillbaka till listan.

Spåra avhjälpande

Spåra avhjälpande låter dig registrera framsteg mot att lösa ett resultat. Fyndet kvarstår i antalet aktiva allvarlighetsgrader medan det följs.

  1. Öppna ett fynd.
  2. I sektionen Uppdatera denna sökning, välj Spåra avhjälpande.
  3. Under statusen Avhjälpande, välj en av dessa:
    • Öppen—ingen åtgärd har påbörjats.
    • Pågår—åtgärd pågår. Ange ett mållösningsdatum (obligatoriskt).
    • Blockerad—sanering blockeras av ett beroende eller en extern faktor.
  4. Klicka på Spara.

Ändringar av åtgärdsstatus återspeglas omedelbart i förloppsindikatorn för åtgärd på huvudrapportsidan och i användaraktivitetsloggen.

Disponera ett fynd

Disponera ett resultat för att formellt utesluta det från antalet aktiva allvarligheter. Disponera ett resultat när risken täcks av en extern kontroll, när resultatet inte gäller för din miljö eller när du har tagit ett medvetet beslut att acceptera risken.

  1. Öppna ett fynd.
  2. I sektionen Uppdatera denna sökning, välj Dispositionssökning.
  3. Välj en Dispositionstyp:

    När du väljer Acceptera risk finns dessa orsaker:

    • Kompenserande säkerhetskontroll finns—Omfattar tredjepartsverktyg (CASB/DLP/SIEM), nätverksbegränsningar, WAF, VPN/ZTNA, kryptering, detektivkontroller eller egen kodtillämpning.
    • Autentisering hanterad externt—Omfattar SSO/IdP-tillämpning, MFA vid IdP, villkorlig åtkomst, certifikatbaserad autentisering eller egna inloggningsflöden.
    • Miljö begränsar exponering—Omfattar sandbox/icke-produkt, intern organisation, inga externa användare, inga API-integreringar, planerad avveckling, reglerad enklav eller funktion som inte används.
    • Datakänslighet motiverar inte korrigering—Omfattar ej känsliga data, offentliga data, ingen PII/PHI/PCI-omfattning eller påverkan av dataklassificeringsgränser.
    • Verksamhetskrav – Omfattar godkända verksamhetsprocesser, behov av partner-/kundupplevelser, lagstadgade skyldigheter, ISV-beroenden, integreringar mellan moln eller acceptans av chefsrisker.
    Dispositionstyp När man ska använda
    Acceptera risk Din organisation har granskat risken och har fattat ett medvetet beslut att acceptera den. Välj en orsak i rullmenyn, välj en giltighetsperiod (3, 6 eller 12 månader) och kontrollera bekräftelsen innan du sparar.
    Minskas av alternativ kontroll En extern kontroll (som ett tredjepartsverktyg, WAF, VPN/ZTNA eller IdP-kontrollerad MFA) minskar denna risk. Välj en orsak och kontrollera bekräftelsen på att du tar över ägarskapet för att säkerställa att den externa kontrollen finns.
    Ej tillämpligt Den relevanta funktionen används inte i denna organisation, eller så är detta ett bekräftat falskt positivt resultat. Välj en orsak och kontrollera bekräftelsen innan du sparar.
  4. Klicka på Spara.

Dispositionerade resultat utesluts från antalet aktiva allvarlighetsgrader direkt och flyttas till fliken Egna kontroller.

Anteckning
Anteckning

Salesforces obligatoriska kritiska säkerhetskontroller kan inte flyttas oavsett användarens behörighetsnivå. Dessa resultat måste åtgärdas.

Hantera dispositionerade resultat

Dispositionerade resultat visas på fliken Egna kontroller. Denna flik listar resultat som har uteslutits från det aktiva allvarlighetsantalet, tillsammans med deras dispositionstyp, vem som klassificerade dem, utgångsdatum (om tillämpligt) och senaste uppdateringsdatum.

  1. Klicka på fliken Egna kontroller.
  2. Klicka på sök-ID för att öppna dess detaljvy.
  3. I sektionen Uppdatera denna upptäckt:
    • Klicka på Omklassificera för att ändra dispositionstyp, orsak eller giltighetsperiod.
    • Klicka på Ta bort disposition för att återkalla dispositionen. Hittandet återgår till fliken Hittande med status Öppen.

Granska kontroller av efterlevnad

Fliken Efterlevnadskontroller listar alla kontroller som klarade riktmärket Idealisk Salesforce-organisationssäkerhetshärdning. Varje post visar kontroll-ID, namn på säkerhetskontroll, domän och status (efterlevnad).

Klicka på ett kontroll-ID för att se dess aktuella inställning och den rekommenderade baslinjen.
 
Laddar
Salesforce Help | Article