Du är här:
Granska och hantera granskningsresultat för säkerhetshälsa
Använd vyn Resultat av säkerhetshälsogranskning för att undersöka säkerhetsluckor i din organisation, följa förloppet för sanering och dokumentera kompenserande kontroller eller riskbeslut.
| Tillgängliga i: Lightning Experience i versionerna Enterprise och Unlimited |
| Användarbehörigheter som krävs | |
|---|---|
| För att se resultat, skapa rapporter, följa saneringsförloppet och ladda ner rapporter: | Anpassa program ELLER Ändra alla data ELLER Visa hälsobedömningar |
| För att disponera resultat, omklassificera dispositioner och ta bort dispositioner: | Hantera hälsobedömningar |
Åtkomst till Säkerhetshälsogranskning är begränsad till Signaturframgångskunder.
För att konfigurera åtkomst, se Tilldela åtkomst till granskningsverktyget för säkerhetshälsa.
Öppna ett fynd
Hittade detaljer inkluderar:
| Fält | Beskrivning |
|---|---|
| Hitta ID | Unik alfanumerisk identifierare (till exempel IAC-06). |
| Säkerhetsdomän | Den säkerhetskategori på hög nivå som fyndet tillhör. |
| Underdomän | Det specifika kontrollområdet inom domänen. |
| Svårighetsgrad | Obligatorisk, Kritisk, Hög, Medel eller Låg. |
| Status | Aktuell saneringsstatus: Öppen, Pågår eller Blockerad. |
| Instanser | Antal påverkade konfigurationer eller komponenter. |
| Hotbeskrivning | Förklarar säkerhetsrisken som är associerad med denna felkonfiguration. |
| Påverkade objekt | Listar de specifika profiler, inställningar eller komponenter som utlöste upptäckten. |
| Rekommenderad baslinje | Den Salesforce-rekommenderade konfigurationen för att åtgärda detta fynd. |
| Dokumentation | Länkar till den relevanta Salesforce-hjälpartikeln och välutformad vägledning. |
Obligatoriska kontroller visar en ytterligare varning som indikerar att de måste åtgärdas och inte kan flyttas.
Använd Spara och nästa längst ner i detaljpanelen för att gå till nästa upptäckt utan att gå tillbaka till listan.
Spåra avhjälpande
Spåra avhjälpande låter dig registrera framsteg mot att lösa ett resultat. Fyndet kvarstår i antalet aktiva allvarlighetsgrader medan det följs.
- Öppna ett fynd.
- I sektionen Uppdatera denna sökning, välj Spåra avhjälpande.
-
Under statusen Avhjälpande, välj en av dessa:
- Öppen—ingen åtgärd har påbörjats.
- Pågår—åtgärd pågår. Ange ett mållösningsdatum (obligatoriskt).
- Blockerad—sanering blockeras av ett beroende eller en extern faktor.
- Klicka på Spara.
Ändringar av åtgärdsstatus återspeglas omedelbart i förloppsindikatorn för åtgärd på huvudrapportsidan och i användaraktivitetsloggen.
Disponera ett fynd
Disponera ett resultat för att formellt utesluta det från antalet aktiva allvarligheter. Disponera ett resultat när risken täcks av en extern kontroll, när resultatet inte gäller för din miljö eller när du har tagit ett medvetet beslut att acceptera risken.
- Öppna ett fynd.
- I sektionen Uppdatera denna sökning, välj Dispositionssökning.
-
Välj en Dispositionstyp:
När du väljer Acceptera risk finns dessa orsaker:
- Kompenserande säkerhetskontroll finns—Omfattar tredjepartsverktyg (CASB/DLP/SIEM), nätverksbegränsningar, WAF, VPN/ZTNA, kryptering, detektivkontroller eller egen kodtillämpning.
- Autentisering hanterad externt—Omfattar SSO/IdP-tillämpning, MFA vid IdP, villkorlig åtkomst, certifikatbaserad autentisering eller egna inloggningsflöden.
- Miljö begränsar exponering—Omfattar sandbox/icke-produkt, intern organisation, inga externa användare, inga API-integreringar, planerad avveckling, reglerad enklav eller funktion som inte används.
- Datakänslighet motiverar inte korrigering—Omfattar ej känsliga data, offentliga data, ingen PII/PHI/PCI-omfattning eller påverkan av dataklassificeringsgränser.
- Verksamhetskrav – Omfattar godkända verksamhetsprocesser, behov av partner-/kundupplevelser, lagstadgade skyldigheter, ISV-beroenden, integreringar mellan moln eller acceptans av chefsrisker.
Dispositionstyp När man ska använda Acceptera risk Din organisation har granskat risken och har fattat ett medvetet beslut att acceptera den. Välj en orsak i rullmenyn, välj en giltighetsperiod (3, 6 eller 12 månader) och kontrollera bekräftelsen innan du sparar. Minskas av alternativ kontroll En extern kontroll (som ett tredjepartsverktyg, WAF, VPN/ZTNA eller IdP-kontrollerad MFA) minskar denna risk. Välj en orsak och kontrollera bekräftelsen på att du tar över ägarskapet för att säkerställa att den externa kontrollen finns. Ej tillämpligt Den relevanta funktionen används inte i denna organisation, eller så är detta ett bekräftat falskt positivt resultat. Välj en orsak och kontrollera bekräftelsen innan du sparar. - Klicka på Spara.
Dispositionerade resultat utesluts från antalet aktiva allvarlighetsgrader direkt och flyttas till fliken Egna kontroller.
Salesforces obligatoriska kritiska säkerhetskontroller kan inte flyttas oavsett användarens behörighetsnivå. Dessa resultat måste åtgärdas.
Hantera dispositionerade resultat
Dispositionerade resultat visas på fliken Egna kontroller. Denna flik listar resultat som har uteslutits från det aktiva allvarlighetsantalet, tillsammans med deras dispositionstyp, vem som klassificerade dem, utgångsdatum (om tillämpligt) och senaste uppdateringsdatum.
- Klicka på fliken Egna kontroller.
- Klicka på sök-ID för att öppna dess detaljvy.
-
I sektionen Uppdatera denna upptäckt:
- Klicka på Omklassificera för att ändra dispositionstyp, orsak eller giltighetsperiod.
- Klicka på Ta bort disposition för att återkalla dispositionen. Hittandet återgår till fliken Hittande med status Öppen.
Granska kontroller av efterlevnad
Fliken Efterlevnadskontroller listar alla kontroller som klarade riktmärket Idealisk Salesforce-organisationssäkerhetshärdning. Varje post visar kontroll-ID, namn på säkerhetskontroll, domän och status (efterlevnad).
