您在此处:
审查和管理安全运行状况审查结果
使用安全运行状况审查结果视图调查贵组织的安全漏洞,跟踪补救进度,并记录补偿控制或风险决策。
| 适用于:Enterprise 和 Unlimited 版本中的 Lightning Experience |
| 所需用户权限 | |
|---|---|
| 查看调查结果、生成报表、跟踪补救进度和下载报表: | 自定义应用程序或修改所有数据或查看运行状况评估 |
| 要处置结果,重新分类处置并移除处置: | 管理健康评估 |
安全运行状况审查的访问权限仅限于签名成功客户。
要配置访问权限,请查看将访问权限分配到安全运行状况审查工具。
打开查找
调查结果详细信息包括:
| 字段 | 备注 |
|---|---|
| 查找 ID | 唯一的字母数字标识符(例如 IAC-06)。 |
| 安全域 | 调查结果所属的高级安全类别。 |
| 子域 | 域中的特定控制区域。 |
| 严重性 | 强制、关键、高、中或低。 |
| 状态 | 当前补救状态:打开、进行中或已阻止。 |
| 实例 | 受影响的配置或组件的数量。 |
| 威胁描述 | 解释与此错误配置相关的安全风险。 |
| 受影响的项目 | 列出触发调查结果的特定简档、设置或组件。 |
| 推荐基准 | Salesforce 推荐的配置来修复此发现。 |
| 文档 | 相关 Salesforce 帮助文章和精心构建的指导的链接。 |
强制控制会显示附加警告,指示必须进行补救,且无法处置。
使用详细信息面板底部的保存并下一步,以转到下一个结果,而无需返回列表。
跟踪补救
跟踪补救允许您记录解决调查结果的进展。在跟踪时,发现仍保留在活动严重性计数中。
- 打开调查结果。
- 在更新此发现部分,选择跟踪补救。
-
在“补救状态”下,选择以下选项之一:
- 未处理 — 未开始任何补救操作。
- 进行中 - 补救正在进行。输入目标解决日期(必填)。
- 已阻止 — 补救因依赖项或外部因素而阻止。
- 单击保存。
修复状态更改会立即反映在主报表页面的修复进度栏和用户活动日志中。
处置调查结果
处置调查结果,以将其正式从活动严重性计数中排除。当风险由外部控制覆盖时,当发现不适用于您的环境时,或者当您有意决定接受风险时,处置发现。
- 打开调查结果。
- 在更新此发现部分,选择倾向发现。
-
选择部署类型:
选择接受风险时,这些原因可用:
- 存在补偿安全控制 — 涵盖第三方工具 (CASB/DLP/SIEM)、网络限制、WAF、VPN/ZTNA、加密、检测控制或自定义代码实施。
- 外部处理身份验证 — 涵盖 SSO/IdP 实施、IdP 中的 MFA、条件访问、基于证书的身份验证或自定义登录流。
- 环境限制暴露 — 涵盖 Sandbox/非生产、仅限内部组织、无外部用户、无 API 集成、计划停用、受监管飞地或未使用的功能。
- 数据敏感不保证补救 — 涵盖非敏感数据、公共数据、范围无 PII/PHI/PCI 或数据分类限制影响。
- 业务/运营要求 — 涵盖批准的业务流程、合作伙伴/客户体验需求、监管义务、ISV 依赖性、跨云集成或高管风险接受。
处置类型 何时使用 接受风险 贵组织已审核风险,并谨慎决定接受。从下拉列表中选择原因,选择有效期(3、6 或 12 个月)并在保存前检查确认。 由替代控制缓解 外部控制(例如第三方工具、WAF、VPN/ZTNA 或 IdP 强制 MFA)可以降低这种风险。选择原因,并检查您是否拥有所有权以确保外部控制到位。 不适用 相关功能未在此组织中使用,或已确认为假阳性。选择原因,并在保存前检查确认。 - 单击保存。
处置结果会立即从有效严重性计数中排除,并移到“自定义控制”选项卡。
无论用户的权限级别如何,都不能处置 Salesforce 授权的关键安全控制。必须纠正这些发现。
