您位於此處:
檢閱和管理安全性健康檢閱發現結果
使用「安全性健康檢閱」發現結果檢視來調查您組織中的安全性缺口、追蹤補救措施進度,以及記錄補償控制或風險決策。
| 提供版本:Enterprise 和 Unlimited Edition 的 Lightning Experience |
| 所需的使用者權限 | |
|---|---|
| 若要檢視發現結果、產生報告、追蹤補救措施進度和下載報告: | 「自訂應用程式」或「修改所有資料」或「檢視健康評估」權限 |
| 若要處理發現結果、重新分類處理和移除處理: | 管理健康評估 |
「安全性健康檢閱」的存取權僅限於「簽章成功」客戶。
若要設定存取權,請參閱 將存取權指派給安全性健康審查工具。
開啟尋找
尋找詳細資料包括:
| 欄位 | 描述 |
|---|---|
| 尋找識別碼 | 唯一的英數字識別碼 (例如 IAC-06)。 |
| 安全性網域 | 發現所屬的高階安全性種類。 |
| 子網域 | 網域內的特定控制區域。 |
| 嚴重性 | 必要、嚴重、高、中或低。 |
| 狀態 | 目前的補救措施狀態:「未結束」、「進行中」或「已封鎖」。 |
| 例項 | 受影響的組態或元件數。 |
| 威脅描述 | 說明與此錯誤組態相關聯的安全性風險。 |
| 受影響的項目 | 列出觸發尋找的特定設定檔、設定或元件。 |
| 建議基準 | 用來補救此發現的 Salesforce 建議組態。 |
| 文件 | 相關的 Salesforce 說明文章和「良好結構導覽」的連結。 |
必要控制會顯示其他警告,指出必須進行補救,且無法處理。
使用詳細資料面板底端的「儲存並下一步」 可移至下一個尋找,而無須返回清單。
追蹤補救措施
「追蹤補救措施」可讓您記錄解決發現的進度。追蹤時,發現結果會保留在啟用中的嚴重性計數中。
- 開啟尋找。
- 在「更新此尋找方式」區段中,選取「追蹤修復方式」。
-
在「補救狀態」下,選取以下其中一項:
- 未完成—未開始任何補救措施。
- 進行中—補救正在進行中。輸入 目標解決日期 (必要)。
- 封鎖—因相依性或外部因素而封鎖補救措施。
- 按一下「儲存」。
補救狀態變更會立即反映在主要報告頁面上的「補救」進度列和「使用者活動記錄」中。
處理尋找
配置發現結果以正式將其從啟用中的嚴重性計數中排除。當外部控制項涵蓋風險、當發現不適用於您的環境,或當您有刻意決定接受風險時,請處理發現。
- 開啟尋找。
- 在「更新此尋找」區段中,選取「處置尋找」。
-
選擇「定位類型」:
當選取「接受風險」時,可以使用下列原因:
- 存在補償安全性控制—涵蓋第三方工具 (CASB/DLP/SIEM)、網路限制、WAF、VPN/ZTNA、加密、偵測控制或自訂程式碼強制執行。
- 外部處理的驗證—涵蓋 SSO/IdP 強制執行、IdP 上的 MFA、條件式存取、以憑證為基礎的驗證或自訂登入流程。
- 環境限制曝光—涵蓋 Sandbox/non-prod、僅限內部組織、無外部使用者、無 API 整合、已計畫停用、受監管的區域範圍或未使用的功能。
- 資料敏感性不保證修復—涵蓋非敏感資料、公用資料、範圍內沒有 PII/PHI/PCI 或資料分類限制影響。
- 業務/營運需求—涵蓋已批准的業務流程、合作夥伴/客戶體驗需求、法規義務、ISV 相依性、跨雲端整合或主管風險接受。
處理類型 使用時機 接受風險 您的組織已檢閱風險並刻意決定接受風險。從下拉式清單中選取「原因」,選擇「有效期間」(三、六或十二個月),然後在儲存前檢查確認。 由替代控制緩和 外部控制項 (例如第三方工具、WAF、VPN/ZTNA 或 IdP 強制執行的 MFA) 可降低此風險。選取「原因」,然後檢查您取得擁有權的確認,以確保外部控制已準備就緒。 不適用 此組織未使用相關功能,否則此為已確認的假陽性。選取「原因」,然後在儲存前檢查確認。 - 按一下「儲存」。
處理的發現結果會立即從啟用中的嚴重性計數中排除,並移至「自訂控制」索引標籤。
無論使用者的權限層級為何,都無法處理「Salesforce 必要重要安全性控制」。必須修復這些發現。
