إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
كموفر سحابة CRM رئيسي، يتضمن Salesforce كميات كبيرة من المعلومات الحساسة حول العملاء ودلائل مبادئ التسعير والصفقات الرئيسية داخل مؤسستك. كونها تطبيقا حيويا للأعمال، فإن الأشخاص داخل مؤسستك وغيرهم خارجها (مثل الشركاء والمقاولين) يصلون ويستخدمون Salesforce لأغراض متنوعة. في كثير من الحالات، يكون لدى نسبة كبيرة من المستخدمين الذين يصلون إلى Salesforce وعي منخفض بالأمان وقد يعرضون معلوماتك الحساسة للخطر من خلال مشاركتها عن غير قصد. في حالات أخرى، قد يتمكن المستخدمون الضارون من الوصول إلى الأصول الأكثر حساسية المتعلقة بالعملاء.
يمنحك توصيل Salesforce Defender for Cloud Apps رؤى محسنة حول أنشطة المستخدمين، ويوفر الكشف عن التهديدات باستخدام عمليات الكشف عن الحالات الشاذة المستندة إلى التعلم الآلي واكتشافات حماية المعلومات (مثل الكشف عن مشاركة المعلومات الخارجية). يتيح Defender for Cloud Apps أيضا التحكم التلقائي في المعالجة، ويكتشف التهديدات من تطبيقات طرف ثالث مفعلة في مؤسستك. قبل أن تبدأ، راجع المتطلبات الأساسية لربط Salesforce ب Defender for Cloud Apps.
استخدم موصل التطبيق هذا للوصول إلى ميزات SaaS Security Posture Management (SSPM)، عبر عناصر التحكم في الأمان المنعكسة في Microsoft Secure Score. تعرّف على المزيد.
التهديدات الرئيسية لبيئة Salesforce الخاصة بك
ربط Salesforce ب Defender for Cloud Apps يساعدك على اكتشاف هذه التهديدات الرئيسية والاستجابة لها:
- الحسابات المخترقة والتهديدات الداخلية
- تسرب البيانات
- امتيازات مرتفعة
- وعي أمني غير كاف
- تطبيقات الجهات الخارجية الضارة والمكونات الإضافية ل Google
- برامج الفدية الضارة
- إحضار جهازك (BYOD) غير المدار
كيف يساعد Defender for Cloud Apps في حماية بيئتك
يساعد Defender for Cloud Apps في حماية بيئة Salesforce الخاصة بك بالطرق التالية:
- الكشف عن التهديدات السحابية والحسابات المخترقة والمشتركين في برنامج Insider الضار
- اكتشاف البيانات المنظمة والحساسة المخزنة في السحابة وتصنيفها وتسميةها وحمايتها
- اكتشاف وإدارة تطبيقات OAuth التي لديها حق الوصول إلى بيئتك
- فرض نهج DLP والامتثال للبيانات المخزنة في السحابة
- الحد من تعرض البيانات المشتركة وفرض نهج التعاون
- استخدام سجل تدقيق الأنشطة للتحقيقات الجنائية
إدارة وضعية الأمان SaaS لصالح Salesforce
اربط Salesforce ب Microsoft Defender for Cloud Apps للحصول تلقائيا على توصيات الأمان الخاصة ب Salesforce في Microsoft Secure Score. لخطوات الاتصال، راجع Connect Salesforce إلى Microsoft Defender for Cloud Apps.
في Secure Score، حدد Recommended actions وقم بالتصفية حسب Product = Salesforce. على سبيل المثال، تتضمن توصيات Salesforce ما يلي:
- يتطلب التحقق من الهوية أثناء تسجيل التحقق متعدد العوامل (MFA)
- فرض نطاقات IP لتسجيل الدخول على كل طلب
- الحد الأقصى لمحاولات تسجيل الدخول غير الصالحة
- متطلبات تعقيد كلمة المرور
لمزيد من المعلومات، اطلع على:
التحكم في Salesforce باستخدام النهج المضمنة وقوالب النهج
استخدم قوالب السياسات المدمجة التالية لاكتشاف وتلقي إشعارات حول التهديدات المحتملة:
مهم
وثائق الوثائق تتم التوصل في 6 يناير 2027. للحفاظ على حماية البيانات القائمة على الملفات لهذا التطبيق، انتقل إلى سياسات Microsoft Purview DLP أو سياسات التصنيف التلقائي.
| نوع | الاسم |
|---|---|
| نهج الكشف عن الحالات الشاذة المضمنة |
نشاط من عناوين IP مجهولة نشاط من بلد غير متكرر نشاط من عناوين IP المشبوهة السفر المستحيل النشاط الذي يقوم به المستخدم الذي تم إنهاؤه (يتطلب Microsoft Entra ID ك IdP) محاولات تسجيل الدخول الفاشلة المتعددة الأنشطة الإدارية غير العادية أنشطة حذف الملفات غير العادية (غير مدعومة مؤقتا بسبب القيود في واجهة برمجة تطبيقات Salesforce) أنشطة مشاركة الملفات غير العادية أنشطة منتحلة شخصية غير عادية أنشطة تنزيل ملفات متعددة غير عادية |
| قالب نهج النشاط | تسجيل الدخول من عنوان IP محفوف بالمخاطر تنزيل جماعي من قبل مستخدم واحد |
| قالب نهج الملف | الكشف عن ملف مشترك مع مجال غير مصرح به الكشف عن ملف تمت مشاركته مع عناوين البريد الإلكتروني الشخصية |
لمزيد من المعلومات حول إنشاء النهج، راجع إنشاء نهج.
أتمتة عناصر التحكم في الحوكمة
بالإضافة إلى مراقبة التهديدات المحتملة، يمكنك تطبيق إجراءات إدارة Salesforce التالية وأتمتتها لمعالجة التهديدات المكتشفة:
| نوع | العمل |
|---|---|
| إدارة المستخدم | - إعلام المستخدمين بالتنبيهات المعلقة - إرسال ملخص انتهاك DLP إلى مالكي الملفات - تعليق المستخدم - إعلام المستخدم عند التنبيه (عبر Microsoft Entra ID) - مطالبة المستخدم بتسجيل الدخول مرة أخرى (عبر Microsoft Entra ID) - تعليق المستخدم (عبر Microsoft Entra ID) |
| إدارة تطبيق OAuth | - إبطال تطبيق OAuth للمستخدمين |
لمزيد من المعلومات حول معالجة التهديدات من التطبيقات، راجع التحكم في التطبيقات المتصلة.
حماية Salesforce في الوقت الحقيقي
راجع أفضل ممارساتنا لتأمين المستخدمين الخارجيين والتعاون معهموحظر وحماية تنزيل البيانات الحساسة إلى الأجهزة غير المدارة أو الخطرة.
توصيل Salesforce Microsoft Defender for Cloud Apps
استخدم المتطلبات والخطوات التالية لربط Salesforce ب Microsoft Defender for Cloud Apps.
المتطلبات الأساسية
إدارة وضعية الأمان في SaaS (SSPM) لا تتطلب Salesforce Shield. بالنسبة لجميع التكاملات الأخرى، تأكد من توفر Salesforce Shield لنسخة Salesforce الخاصة بك.
استخدم التعليمات التالية لتوصيل Microsoft Defender for Cloud Apps بحسابك الحالي في Salesforce باستخدام واجهة برمجة تطبيقات موصل. موصل تطبيق Salesforce يمنحك رؤية وتحكم في استخدام Salesforce.
استخدم موصل التطبيق هذا للوصول إلى ميزات SaaS Security Posture Management (SSPM)، عبر عناصر التحكم في الأمان المنعكسة في Microsoft Secure Score. تعرّف على المزيد.
- قم بتثبيت وتخويل تطبيق Salesforce Connected في مؤسسة Salesforce المستهدفة قبل بدء عملية الاتصال. يفرض Salesforce قيود الاستخدام على التطبيقات المتصلة. لمزيد من المعلومات، راجع الاستعداد لتغيير قيود استخدام التطبيقات المتصلة.
- قم بتعيين إذن الموافقة على التطبيقات المتصلة غير المثبتة إلى حساب خدمة Salesforce المستخدم للاتصال Microsoft Defender for Cloud Apps. يتطلب Salesforce هذا الإذن لتوصيل تطبيقات الجهات الخارجية عبر OAuth.
- تأكد من أن حساب Salesforce مخصص لأحد الإصدارات التالية التي تدعم الوصول إلى واجهة برمجة تطبيقات REST:
- الاداء
- Enterprise
- غير محدود
- Developer
- المهنيه. يجب إضافة واجهة برمجة تطبيقات REST إلى إصدار Professional بشكل منفصل.
تكوين Salesforce
قم بتنفيذ الخطوات التالية في Salesforce قبل الاتصال بالتطبيق:
في حساب Salesforce الخاص بك، قم بإنشاء حساب مسؤول خدمة مخصص Defender for Cloud Apps.
إنشاء ملف تعريف جديد لحساب خدمة Defender for Cloud Apps. استخدم هذا الملف الشخصي لتكوين موصل التطبيق.
تأكد من أن ملف تعريف حساب الخدمة يتضمن الأذونات التالية:
- تمكين واجهة برمجة التطبيقات
- عرض كافة البيانات
- إدارة محتوى Salesforce CRM
- إدارة المستخدمين
- الاستعلام عن كافة الملفات
- تعديل بيانات التعريف من خلال وظائف واجهة برمجة تطبيقات بيانات التعريف
- عرض الإعداد والتكوين
إذا كان Salesforce CRM Content نشطا في مؤسستك:
- امنح Salesforce CRM الوصول إلى المحتوى إلى حساب مسؤول خدمة Defender for Cloud Apps.
- قم بإيقاف تشغيل تأمين جلسات العمل إلى عنوان IP الذي نشأت منه لملف تعريف حساب الخدمة.
- قم بتشغيل تسليم المحتوى والارتباطات العامة.
ملاحظة
للاستعلام عن بيانات مشاركة الملفات، قم بتمكين ميزة Content Deliveries في Defender for Cloud Apps. لمزيد من المعلومات، راجع ContentDistribution.
تكوين Defender for Cloud Apps
قم بتنفيذ الخطوات التالية لربط Defender for Cloud Apps ب Salesforce:
في وحدة تحكم Defender for Cloud Apps، حدد التحقيق ثم التطبيقات المتصلة.
في صفحة App connectors ، حدد +Connect an app متبوعا ب Salesforce.
في النافذة التالية، أدخل اسما للاتصال واختر التالي.
في اتبع الرابط، اختر Connect Salesforce.
اختيار Connect Salesforce يفتح صفحة تسجيل الدخول في Salesforce. أدخل بيانات الاعتماد للسماح Defender for Cloud Apps بالوصول إلى تطبيق Salesforce الخاص بفريقك.
تسأل Salesforce إذا كنت ترغب في السماح ل Defender for Cloud Apps بالوصول إلى معلومات فريقك وسجل أنشطتك وأداء أي نشاط كعضو في الفريق. حدد السماح بالمتابعة.
تتلقى إشعار نجاح أو فشل للنشر. Defender for Cloud Apps مصرح به الآن في Salesforce.com.
في وحدة تحكم Defender for Cloud Apps، ترى رسالة اتصال Salesforce بنجاح.
في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات. تأكد من أن حالة موصل التطبيق المتصل متصلة.
بعد توصيلك ب Salesforce، يجمع Defender for Cloud Apps أحداث تسجيل الدخول وإدخالات Setup Audit Track من السبعة أيام التي سبقت الاتصال، وبيانات مراقبة الأحداث من الثلاثين يوما أو اليوم السابق، حسب رخصة Salesforce Event Monitoring الخاصة بك.
Defender for Cloud Apps يستدعي واجهات برمجة تطبيقات Salesforce مباشرة. نظرا لأن Salesforce يحد من عدد استدعاءات API في كل فترة، فإن Defender for Cloud Apps يقرأ عدادات API التي تم إرجاعها في كل استجابة Salesforce ويحتفظ دائما ب 10% من المكالمات المتاحة في الاحتياط.
عند تفعيل مراقبة الأحداث في الوقت الحقيقي (المعاينة) من Salesforce، ينخفض تأخير الكشف عن هجمات الهوية وOAuth من ساعات إلى دقائق. تشمل الاكتشافات أيضا المزيد من السياق، مثل اسم التطبيق المتصل ومعرفه، صلاحيات التطبيق، وكيل المستخدم، عنوان IP، ومعلومات الجلسة.
ملاحظة
- يتم حساب Defender for Cloud Apps التقييد فقط على استدعاءات واجهة برمجة التطبيقات الخاصة بها باستخدام Salesforce، وليس مع استدعاءات أي تطبيقات أخرى تجري استدعاءات واجهة برمجة التطبيقات مع Salesforce. قد يؤدي تقييد استدعاءات API بسبب التقليل من الضبط مؤقتا إلى إبطاء استيعاب البيانات في Defender for Cloud Apps، لكن العملية عادة ما تلحق بين عشية وضحاها.
- إذا لم يكن مثيل Salesforce باللغة الإنجليزية، فحدد قيمة سمة اللغة المناسبة لحساب مسؤول خدمة التكامل. لتغيير خاصية اللغة، اذهبإلى >>وافتح حساب مسؤول نظام التكامل. الآن اذهب إلى إعدادات>الموقع واختر اللغة المطلوبة.
يعالج Defender for Cloud Apps أحداث Salesforce وفقا للجدول الزمني التالي:
- أحداث تسجيل الدخول كل 15 دقيقة
- إعداد مسارات التدقيق كل 15 دقيقة
- سجلات الأحداث كل ساعة واحدة. لمزيد من المعلومات حول أحداث Salesforce، راجع استخدام مراقبة الأحداث.
تمكين مراقبة الأحداث في الوقت الحقيقي من Salesforce (معاينة)
للحصول على أكبر تغطية للكشف وأغنى سياق تحقيق من موصل Salesforce، يجب على مسؤول Salesforce تمكين تخزين البيانات لمجموعة من الأحداث في Salesforce Event Manager. ثم Defender for Cloud Apps تستقبل تلك الأحداث من Salesforce Real-Time Event Monitoring خلال دقائق وتستخدمها لتحسين تغطية الكشف عن إساءة استخدام OAuth، واختطاف الجلسة، وحشو بيانات الاعتماد، ونشاط واجهة برمجة التطبيقات غير المعتاد.
يشمل مخزون تطبيقات Salesforce OAuth أيضا التطبيقات المتصلة وتطبيقات العملاء الخارجية (ECAs)، بالإضافة إلى الأذونات الممنوحة لكل تطبيق وتاريخ آخر استخدام. رؤى التطبيقات ذات السرية العاليةوغير المستخدمة في Salesforce تساعدك على تحديد تطبيقات OAuth التي تحتاج إلى مراجعة. لمزيد من المعلومات، راجع جرد التطبيقاتوعرض تفاصيل تطبيقك مع حوكمة التطبيق.
قم بتمكين هذه الأحداث للحصول على أفضل تغطية للكشف. تفعيل هذه الأحداث يمنحك زمن استجابة أفضل واكتشافات أكثر قوة.
تفعيل الأحداث في مدير أحداث Salesforce
نفذ الخطوات التالية في مدير أحداث Salesforce لتمكين الأحداث المطلوبة:
سجل الدخول إلى Salesforce كمسؤول.
انتقل إلى
https://YOURDOMAIN.lightning.force.com/lightning/setup/EventManager/home.ابحث عن كل من الأحداث التالية وفعل تخزين البيانات:
- حدث شذوذ API
- حدث API
- حدث حشو الشهادات
- حدث شذوذ المستخدم الضيف
- حدث مزود الهوية
- حدث التحقق من الهوية
- حدث مجموعة الأذونات
- تقرير حدث الشذوذ
- حدث التقرير
- حدث اختطاف الجلسات
الخطوات التالية
إذا كان لديك أي مشاكل في توصيل التطبيق، فراجع استكشاف أخطاء موصلات التطبيقات وإصلاحها.