Du er her:
WAF: Definere tilpassede brannmurregler basert på ASN eller IP
Denne kontrollen lar Salesforce-administratorer opprette spesifikke sikkerhetsfiltre i Salesforce Content Delivery Network (CDN) for å blokkere eller tillate nettrafikk basert på den opprinnelige IP-adressen eller det autonome systemnummeret.
Navn på kontroll
Definere tilpassede brannmurregler basert på ASN eller IP
Anbefalt konfigurasjon
I Salesforce CDN-innstillinger definerer du tilpassede brannmurregler basert på ASN eller IP.
Oversikt over kontroll
Denne kontrollen lar administratorer opprette spesifikke sikkerhetsfiltre i Salesforce CDN for å blokkere eller tillate nettrafikk basert på den opprinnelige IP-adressen eller det autonome systemnummeret.
Sikkerhetsrisiko hvis ikke konfigurert
Uten tilpassede brannmurregler kan ikke nettstedet begrense trafikk fra kjente skadelige nettverksområder eller geografiske områder med høy risiko, slik at programmet er åpent for målrettede undersøkelser og automatiserte angrep i stor skala.
Trusselscenarier
Et koordinert robotenett som kommer fra en bestemt internettjenesteleverandør eller geografisk område, starter et brutto angrep mot påloggingssluttpunktet for å kompromittere brukerkontoer.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Mislykket filtrering av trafikk på nettverkskanten fører til økt eksponering for regionale cybertrusler og tvinger programserveren til å behandle unødvendige skadelige forespørsler, noe som kan redusere ytelsen for legitime brukere.
Høyere risiko når
Organisasjonen opererer i en bransje med høy profil som ofte er mål for statlig sponsede aktører eller profesjonelle hackegrupper som kommer fra bestemte globale nettverksblokker.
Lav risiko når
Hvis nettstedet er ment for en global målgruppe uten identifiserbare mønstre for regionalt misbruk og allerede er beskyttet av det standard administrerte regelsettet for nettprogrambrannmuren.
Viktige punkter om virksomheten og integrasjonen
Definering av tilpassede regler krever en nøyaktig oversikt over legitime partnernettverksområder og IP-adresser for ansattes kontor for å unngå å ved et uhell blokkere autoriserte brukere fra tilgang til portalen.
Anbefalt rettelse
Gå til Salesforce CDN-innstillingene i Opplevelsesarbeidsområder, og konfigurer tilpassede brannmuruttrykk for å blokkere trafikk fra bekreftede skadelige autonome systemnumre eller mistenkelige IP-adresseområder.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer tilpassede brannmurregler som en viktig komponent i en lagdelt forsvarsstrategi, og gir detaljert kontroll som er nødvendig for å isolere og nøytralisere trusler på nettverksnivå før de når programlaget.

