Loading
Opsæt og vedligehold din Salesforce-organisation
Indhold
Vælg filtre

          Ingen resultater
          Ingen resultater
          Her er nogle søgetips

          Kontroller stavemåden for dine søgeord.
          Brug mere generelle søgeudtryk.
          Vælg færre filtre for at gøre søgningen bredere.

          Søg efter alle i Hjælp til Salesforce
          Shield Platform Encryption (tilføjelsesprogram) krypteringspolitik - Begræns adgang til indstillinger for krypteringspolitik

          Shield Platform Encryption (tilføjelsesprogram) krypteringspolitik - Begræns adgang til indstillinger for krypteringspolitik

          Periodisk gennemgang af krypteringsrelaterede tilladelser.

          Kontrolnavn

          Shield Platform Encryption Policy - Begræns adgang til indstillinger for krypteringspolitik

          Anbefalet konfiguration

          Opsætning>Krypteringsindstillinger>Avancerede krypteringsindstillinger>Aktiver Begræns adgang til indstillinger for krypteringspolitik.

          Gennemse regelmæssigt og sørg for, at følgende krypteringsrelaterede tilladelser tildeles korrekt til brugere i overensstemmelse med politikken:

          • Administrer krypteringsnøgler
          • Tilpas applikation
          • Vis opsætning og konfiguration
          • Administrer certifikater

          Kontroller oversigt

          Periodisk gennemgang af krypteringsrelaterede tilladelser.

          Sikkerhedsrisiko, hvis den ikke er konfigureret

          Uautoriserede medarbejdere kan muligvis se en krypteringsopsætning, der fører til lækage af hemmeligheder, der tillader uautoriseret adgang til krypterede følsomme personligt identificerbare oplysninger (PII).

          Trusselscenarier

          Uden Krypteringsnøglestyring kan viste krypteringsopsætningsdata bruges af trusselaktører til at få adgang til krypterede følsomme data.

          Estimeret CVSS-scoringsinterval

          Kritisk (9,0-10,0).

          Overvejelser i forbindelse med risikopåvirkning

          Afhængig af de følsomme data, der er lagret på platformen, og de bestemmelseskrav, som firmaet skal overholde.

          Højere risiko når

          Der er ingen periodisk styringskontrol til at gennemse de krypteringsrelaterede tilladelser, og brugere er bredt tildelt tilladelsen Tilpas applikation.

          Lav eller ingen risiko når

          Denne kontrol kan betragtes som lav risiko, når et eller flere af følgende implementeres:

          • Alle tilladelser, der er relateret til kryptering, er begrænset
          • Adgang til nøgler er begrænset ved brug af MFA

          Overvejelser i forbindelse med forretning og integration

          Kunder bør evaluere forretningsjusteringen for brugeradgang til profiler, der administrerer nøgler, eller se opsætning, der er relateret til kryptering.

          Anbefalet rettelse

          Gennemse regelmæssigt hver af de krypteringsrelaterede tilladelser for at sikre, at de er tildelt til de rigtige brugere.

          Vejledning til sikkerhedstilstandsgennemgang

          N/A – I øjeblikket ikke undersøgt af værktøjet Sikkerhedstilstandsgennemgang.

           
          Indlæser
          Salesforce Help | Article