Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fő CRM-felhőszolgáltatóként a Salesforce nagy mennyiségű bizalmas információt tartalmaz az ügyfelekről, a díjszabási forgatókönyvekről és a szervezeten belüli főbb ügyletekről. Üzleti szempontból kritikus fontosságú alkalmazásként a szervezeten belüli és azon kívüli személyek (például partnerek és alvállalkozók) különböző célokra használják a Salesforce-ot. Sok esetben a Salesforce-hoz hozzáférő felhasználók nagy része nem ismeri a biztonságot, és az akaratlanul történő megosztással veszélyeztetheti a bizalmas adatait. Más esetekben a rosszindulatú szereplők hozzáférhetnek a legérzékenyebb ügyféllel kapcsolatos objektumokhoz.
A Salesforce és a Defender for Cloud Apps összekapcsolása jobb betekintést nyújt a felhasználók tevékenységeibe, gépi tanuláson alapuló anomáliadetektálással és információvédelmi észlelésekkel (például külső információmegosztás észlelésével) biztosítja a fenyegetésészlelést. Defender for Cloud Apps automatikus szervizelési vezérlőket is lehetővé tesz, és észleli a szervezeten belüli, engedélyezett külső alkalmazásokból származó fenyegetéseket. Mielőtt elkezdenéd, nézd át a Salesforce és a Defender for Cloud Apps összekapcsolásának feltételeit.
Ezzel az alkalmazás-összekötő használatával elérheti az SaaS Biztonsági helyzetkezelés (SSPM) funkcióit a Microsoft biztonsági pontszámában megjelenő biztonsági vezérlők segítségével. További információ.
A Salesforce-környezet fő fenyegetései
A Salesforce és a Defender for Cloud Apps összekapcsolása segít felismerni és reagálni ezekre a kulcsfontosságú fenyegetésekre:
- Feltört fiókok és belső fenyegetések
- Adatszivárgás
- Emelt jogosultságok
- Nem megfelelő biztonsági tudatosság
- Rosszindulatú külső alkalmazások és Google-bővítmények
- Zsarolóprogram
- Nem felügyelt saját eszköz használata (BYOD)
Hogyan segít a Defender for Cloud Apps a környezet védelmében?
Defender for Cloud Apps a következő módokon segíti a Salesforce-környezet védelmét:
- Felhőbeli fenyegetések, feltört fiókok és rosszindulatú insiderek észlelése
- A felhőben tárolt szabályozott és bizalmas adatok felderítése, besorolása, címkézése és védelme
- A környezethez hozzáféréssel rendelkező OAuth-alkalmazások felderítése és kezelése
- DLP- és megfelelőségi szabályzatok kényszerítése a felhőben tárolt adatokhoz
- A megosztott adatok közzétételének korlátozása és együttműködési szabályzatok kikényszerítése
- A tevékenységek auditnaplójának használata törvényszéki vizsgálatokhoz
SaaS biztonsági állapot kezelése a Salesforce-hoz
Csatlakoztasd a Salesforce-ot a Microsoft Defender for Cloud Apps-hez, hogy automatikusan megkapd a biztonsági ajánlásokat a Microsoft Biztonsági pontszám-ban. A csatlakozási lépések számára lásd: Connect Salesforce to Microsoft Defender for Cloud Apps.
A Biztonsági pontszám területen válassza az Ajánlott műveletek lehetőséget, és szűrjön a Product = Salesforce alapján. A Salesforce-ra vonatkozó javaslatok például a következők:
- Identitásellenőrzés megkövetelése többtényezős hitelesítés (MFA) regisztrációja során
- Bejelentkezési IP-tartományok kényszerítése minden kéréshez
- Érvénytelen bejelentkezési kísérletek maximális száma
- A jelszó összetettségének követelménye
További információ:
A Salesforce vezérlése beépített szabályzatokkal és szabályzatsablonokkal
A következő beépített szabályzatsablonokkal észlelheti és kaphat értesítéseket a lehetséges fenyegetésekről:
Important
A fájlszabályzatok 2027. január 6-án megszűnnek. Az alkalmazás fájlalapú adatvédelemének fenntartásához migráljon Microsoft Purview DLP- vagy automatikus címkézési szabályzatokba.
| Típus | Name (Név) |
|---|---|
| Beépített anomáliadetektálási szabályzat |
Tevékenység névtelen IP-címekről Ritka országból származó tevékenység Gyanús IP-címekről származó tevékenység Lehetetlen utazás Megszüntetett felhasználó által végzett tevékenység (Microsoft Entra ID szükséges identitásszolgáltatóként) Több sikertelen bejelentkezési kísérlet Szokatlan adminisztratív tevékenységek Szokatlan fájltörlési tevékenységek (a Salesforce API korlátozása miatt átmenetileg nem támogatott) Szokatlan fájlmegosztási tevékenységek Szokatlan, megszemélyesítéssel végzett tevékenységek Szokatlan több fájlletöltési tevékenység |
| Tevékenységszabályzat-sablon | Bejelentkezés kockázatos IP-címről Tömeges letöltés egyetlen felhasználótól |
| Fájlszabályzat-sablon | Jogosulatlan tartománnyal megosztott fájl észlelése Személyes e-mail-címekkel megosztott fájl észlelése |
További információ a szabályzatok létrehozásáról: Szabályzat létrehozása.
Irányítási vezérlők automatizálása
A lehetséges fenyegetések monitorozása mellett a következő Salesforce irányítási műveleteket is alkalmazhatja és automatizálhatja az észlelt fenyegetések elhárításához:
| Típus | Művelet |
|---|---|
| Felhasználóirányítás | – Felhasználók értesítése függőben lévő riasztásokról – DLP-szabálysértési kivonat küldése a fájltulajdonosoknak – Felhasználó felfüggesztése – Felhasználó értesítése riasztásról (Microsoft Entra ID keresztül) – A felhasználó ismételt bejelentkezésének megkövetelése (Microsoft Entra ID keresztül) - Felhasználó felfüggesztése (Microsoft Entra ID keresztül) |
| OAuth-alkalmazásirányítás | – OAuth-alkalmazás visszavonása a felhasználók számára |
További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.
A Salesforce valós idejű védelme
Tekintse át a külső felhasználók védelmére és együttműködésére , valamint a bizalmas adatok nem felügyelt vagy kockázatos eszközökre való letöltésének blokkolásával és védelmével kapcsolatos ajánlott eljárásokat.
A Salesforce csatlakoztatása a Microsoft Defender for Cloud Apps-hoz
A Salesforce Microsoft Defender for Cloud Apps való csatlakoztatásához kövesse az alábbi előfeltételeket és lépéseket.
Előfeltételek
A SaaS biztonsági helyzetkezelés (SSPM) nem igényel Salesforce Shieldet. Minden más integrációnál győződj meg róla, hogy a Salesforce Shield elérhető legyen a Salesforce példányodhoz.
Az alábbi utasítások segítségével csatlakoztathatja Microsoft Defender for Cloud Apps meglévő Salesforce-fiókjához az alkalmazás-összekötő API-val. A Salesforce alkalmazás-összekötő segítségével áttekintheti és szabályozhatja a Salesforce használatát.
Ezzel az alkalmazás-összekötő használatával elérheti az SaaS Biztonsági helyzetkezelés (SSPM) funkcióit a Microsoft biztonsági pontszámában megjelenő biztonsági vezérlők segítségével. További információ.
- A kapcsolati folyamat megkezdése előtt telepítse és engedélyezze a Salesforce csatlakoztatott alkalmazást a cél Salesforce-szervezeten belül. A Salesforce kikényszeríti a használati korlátozásokat a csatlakoztatott alkalmazásokra vonatkozóan. További információ: Felkészülés a csatlakoztatott alkalmazások használati korlátozásainak módosítására.
- Rendelje hozzá az Eltávolított csatlakoztatott alkalmazások jóváhagyása engedélyt a Microsoft Defender for Cloud Apps csatlakoztatásához használt Salesforce-szolgáltatásfiókhoz. A Salesforce megköveteli ezt az engedélyt a külső alkalmazások OAuth-on keresztüli csatlakoztatásához.
- Győződjön meg arról, hogy a Salesforce-fiók az alábbi kiadások egyikéhez van hozzárendelve, amely támogatja a REST API-hozzáférést:
- Teljesítmény
- Vállalati
- Korlátlan
- fejlesztő
- Szakmai. A REST API-t külön kell hozzáadni a Professional kiadáshoz.
A Salesforce konfigurálása
A Salesforce-ban az alkalmazás csatlakoztatása előtt a következő lépéseket hajtsa végre:
A Salesforce-fiókjában hozzon létre egy dedikált szolgáltatásadminisztrátori fiókot Defender for Cloud Apps.
Hozzon létre egy új profilt a Defender for Cloud Apps szolgáltatásfiókhoz. Ezzel a profillal konfigurálhatja az alkalmazás-összekötőt.
Győződjön meg arról, hogy a szolgáltatásfiók-profil tartalmazza a következő engedélyeket:
- API engedélyezve
- Az összes adat megtekintése
- Salesforce CRM tartalom kezelése
- Felhasználók kezelése
- Az összes fájl lekérdezése
- Metaadatok módosítása Metadata API-függvényeken keresztül
- Beállítás és konfiguráció megtekintése
Ha Salesforce CRM tartalom aktív a szervezetben:
- Hozzáférés biztosítása Salesforce CRM tartalomhoz a Defender for Cloud Apps szolgáltatás rendszergazdai fiókjához.
- Kapcsolja ki a szolgáltatásfiók profiljában a Munkamenetek zárolása arra az IP-címre, ahonnan elindultak beállítást.
- Kapcsolja be a tartalomkézbesítést és a nyilvános hivatkozásokat.
Megjegyzés:
A fájlmegosztási adatok lekérdezéséhez engedélyezze a Content Deliveries funkciót Defender for Cloud Apps. További információ: ContentDistribution.
Defender for Cloud Apps konfigurálása
Az Defender for Cloud Apps a Salesforce-hoz való csatlakoztatásához hajtsa végre a következő lépéseket:
A Defender for Cloud Apps konzolon válassza a Vizsgálat, majd a Csatlakoztatott alkalmazások lehetőséget.
Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása , majd a Salesforce lehetőséget.
A következő ablakban adja meg a kapcsolat nevét, és válassza a Tovább gombot.
A Hivatkozás követésében válassza a Salesforce csatlakoztatása lehetőséget.
A Connect Salesforce kiválasztása megnyitja a Salesforce bejelentkezési oldalát. Adja meg a hitelesítő adatait, hogy Defender for Cloud Apps hozzáférést biztosíthasson a csapat Salesforce alkalmazásához.
A Salesforce megkérdezi, hogy engedélyezni szeretné-e Defender for Cloud Apps számára a csoportadatokhoz és a tevékenységnaplóhoz való hozzáférést, és hogy csapattagként bármilyen tevékenységet végrehajthasson. A folytatáshoz válassza az Engedélyezés lehetőséget.
Az üzembe helyezésről sikeres vagy sikertelen értesítést kap. A Defender for Cloud Apps mostantól engedélyezett a Salesforce.com-ban.
Miután visszatért a Defender for Cloud Apps konzolra, megjelenik a Salesforce sikeresen csatlakoztatva üzenet.
A Microsoft Defender portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.
A Salesforce csatlakoztatása után Defender for Cloud Apps a kapcsolat előtti hét nap bejelentkezési eseményeit és beállítási naplóbejegyzéseit, valamint az előző 30 nap eseményfigyelési adatait gyűjti össze a Salesforce eseményfigyelési licencétől függően.
Defender for Cloud Apps közvetlenül meghívja a Salesforce API-kat. Mivel a Salesforce korlátozza az API-hívások számát időszakonként, Defender for Cloud Apps beolvassa az egyes Salesforce-válaszokban visszaadott API-számlálókat, és mindig 10% tartja tartalékban az elérhető hívások számát.
A Salesforce valós idejű eseménymonitorozásának (előzetes verzió) engedélyezése esetén az identitás- és OAuth-támadások észlelési késése órákról percekre csökken. Az észlelések további környezeteket is tartalmaznak, például a csatlakoztatott alkalmazás nevét és azonosítóját, az alkalmazásengedélyeket, a felhasználói ügynököt, az IP-címet és a munkamenet-információkat.
Megjegyzés:
- A Defender for Cloud Apps fojtása kizárólag a Salesforce felé irányuló saját API-hívásai alapján kerül kiszámításra, és nem számítanak bele a Salesforce felé API-hívásokat indító más alkalmazások hívásai. A szabályozás miatti API-hívások korlátozása átmenetileg lelassíthatja az adatbetöltést Defender for Cloud Apps, de a folyamat általában egyik napról a másikra utoléri.
- Ha a Salesforce-példány nem angol nyelvű, válassza ki a megfelelő nyelvi attribútumértéket az integrációs szolgáltatás rendszergazdai fiókjához. A nyelvi attribútum módosításához nyissa meg a Felügyeleti>felhasználók>felhasználót , és nyissa meg az integrációs rendszer rendszergazdai fiókját. Most lépjen a Területi beállítások>nyelvre , és válassza ki a kívánt nyelvet.
Defender for Cloud Apps a Salesforce-eseményeket a következő ütemezés szerint dolgozza fel:
- Bejelentkezési események 15 percenként
- Auditnaplók beállítása 15 percenként
- Eseménynaplók 1 óránként. További információ a Salesforce-eseményekről: Eseményfigyelés használata.
A Salesforce valós idejű eseményfigyelésének engedélyezése (előzetes verzió)
A Salesforce-összekötő által biztosított lehető legnagyobb észlelési lefedettség és leggazdagabb vizsgálati kontextus eléréséhez egy Salesforce-rendszergazdának engedélyeznie kell az adatok tárolását egy eseménykészlet esetében a Salesforce Event Managerben. Defender for Cloud Apps ezután perceken belül betölti ezeket az eseményeket a Salesforce Real-Time Eseményfigyelés szolgáltatásból, és azokkal javítja az OAuth-visszaélések, a munkamenet-eltérítések, a hitelesítő adatok betöltése és a rendellenes API-tevékenységek észlelésének lefedettségét.
A Salesforce OAuth-alkalmazások készlete tartalmazza a csatlakoztatott alkalmazásokat és a külső ügyfélalkalmazásokat (ECA-kat), valamint az egyes alkalmazások által megadott engedélyeket és a legutóbb használt dátumokat. A Salesforce kiemelt ésnem használt alkalmazáselemzéseinek segítségével azonosíthatja a felülvizsgálatra szoruló OAuth-alkalmazásokat. További információkért tekintse meg az alkalmazásleltárat , és tekintse meg az alkalmazás részleteit az alkalmazásszabályozással.
Engedélyezze ezeket az eseményeket a legjobb észlelési lefedettség érdekében. Ezeknek az eseményeknek az engedélyezése jobb késést és robusztusabb észlelést biztosít.
Az események engedélyezése a Salesforce Event Managerben
A Salesforce Event Managerben a következő lépéseket hajtsa végre a szükséges események engedélyezéséhez:
Jelentkezzen be rendszergazdaként a Salesforce-ba.
Ugrás ide:
https://YOURDOMAIN.lightning.force.com/lightning/setup/EventManager/home.Keresse meg az alábbi eseményeket, és engedélyezze az adatok tárolását:
- API-anomália esemény
- API-esemény
- Hitelesítő adatok kitöltésének eseménye
- Vendégfelhasználói anomáliaesemény
- Identitásszolgáltatói esemény
- Identitás-ellenőrzési esemény
- Engedélykészlet eseménye
- Anomáliaesemény jelentése
- Esemény jelentése
- Munkamenet-eltérítési esemény
Következő lépések
Ha problémákat tapasztal az alkalmazás csatlakoztatása során, tekintse meg az Alkalmazás-összekötők hibaelhárítása című cikket.