Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Büyük bir CRM bulut sağlayıcısı olan Salesforce, kuruluşunuzda müşteriler, fiyatlandırma playbook'ları ve önemli anlaşmalar hakkında büyük miktarlarda hassas bilgi içerir. İş açısından kritik bir uygulama olan kuruluşunuzdaki ve dışındaki kişiler (iş ortakları ve yükleniciler gibi) Salesforce'a çeşitli amaçlarla erişip bunları kullanır. Çoğu durumda, Salesforce'a erişen kullanıcılarınızın büyük bir bölümü güvenlik konusunda düşük bir farkındalığı vardır ve hassas bilgilerinizi istemeden paylaşarak riske atabilir. Diğer durumlarda kötü amaçlı aktörler, müşteriyle ilgili en hassas varlıklarınıza erişim sağlayabilir.
Salesforce'u Defender for Cloud Apps'a bağlamak, kullanıcılarınızın etkinlikleri hakkında gelişmiş içgörüler sağlar, makine öğrenmesi tabanlı anomali algılamaları ve bilgi koruma algılamaları (dış bilgi paylaşımını algılama gibi) kullanarak tehdit algılama sağlar. Defender for Cloud Apps otomatik düzeltme denetimlerini de etkinleştirir ve kuruluşunuzdaki etkinleştirilmiş üçüncü taraf uygulamalardan gelen tehditleri algılar. Başlamadan önce, Salesforce'u Defender for Cloud Apps'a bağlamak için ön koşulları gözden geçirin.
Microsoft Güvenli Puanı'na yansıtılan güvenlik denetimleri aracılığıyla SaaS Güvenlik Duruş Yönetimi (SSPM) özelliklerine erişmek için bu uygulama bağlayıcısını kullanın. Daha fazla bilgi edinin.
Salesforce ortamınıza yönelik temel tehditler
Salesforce'u Defender for Cloud Apps'a bağlamak, şu temel tehditleri tespit edip yanıt vermenize yardımcı olur:
- Güvenliği aşılmış hesaplar ve içeriden gelen tehditler
- Veri sızıntısı
- Yükseltilmiş ayrıcalıklar
- Yetersiz güvenlik farkındalığı
- Kötü amaçlı üçüncü taraf uygulamaları ve Google eklentileri
- Fidye Yazılımı
- Yönetilmeyen kendi cihazını getir (BYOD)
Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?
Defender for Cloud Apps Salesforce ortamınızı aşağıdaki yollarla korumaya yardımcı olur:
- Bulut tehditlerini, güvenliği aşılmış hesapları ve kötü amaçlı insider'ları algılama
- Bulutta depolanan düzenlenmiş ve hassas verileri bulma, sınıflandırma, etiketleme ve koruma
- Ortamınıza erişimi olan OAuth uygulamalarını bulma ve yönetme
- Bulutta depolanan veriler için DLP ve uyumluluk ilkelerini zorunlu kılma
- Paylaşılan verilerin açığa çıkarma kapsamını sınırlandırma ve işbirliği ilkelerini zorlama
- Adli araştırmalar için etkinliklerin denetim kaydını kullanma
Salesforce için SaaS güvenlik duruşu yönetimi
Salesforce'u Microsoft Defender for Cloud Apps'a bağlayarak Microsoft Güvenlik Puanı'da Salesforce için otomatik olarak güvenlik önerilerini alın. Bağlantı adımları için Connect Salesforce to Microsoft Defender for Cloud Apps sayfasına bakınız.
Güvenli Puan bölümünde Önerilen eylemler'i seçin ve Product = Salesforce'a göre filtreleyin. Örneğin, Salesforce'a yönelik öneriler şunlardır:
- Çok faktörlü kimlik doğrulaması (MFA) kaydı sırasında kimlik doğrulaması gerektirme
- Her istekte oturum açma IP aralıklarını zorunlu kılma
- En fazla geçersiz oturum açma denemesi sayısı
- Parola karmaşıklığı gereksinimi
Daha fazla bilgi için bkz.:
Yerleşik ilkeler ve ilke şablonlarıyla Salesforce'u denetleme
Olası tehditleri algılamak ve bu tehditler hakkında bildirim almak için aşağıdaki yerleşik ilke şablonlarını kullanın:
Important
Dosya ilkeleri 6 Ocak 2027'de kullanımdan kaldırılacak. Bu uygulama için dosya tabanlı veri korumasını korumak için Microsoft Purview DLP veya otomatik etiketleme ilkelerine geçin.
| Tür | Name |
|---|---|
| Yerleşik anomali algılama ilkesi |
Anonim IP adreslerinden etkinlik Seyrek görülen ülkeden etkinlik Şüpheli IP adreslerinden etkinlik İmkansız seyahat Sonlandırılan kullanıcı tarafından gerçekleştirilen etkinlik (IdP olarak Microsoft Entra ID gerektirir) Birden çok başarısız oturum açma girişimi Olağan dışı yönetim etkinlikleri Olağan dışı dosya silme etkinlikleri (Salesforce API'sindeki sınırlama nedeniyle geçici olarak desteklenmiyor) Olağan dışı dosya paylaşımı etkinlikleri Kimliğe bürünme yoluyla gerçekleştirilen olağan dışı faaliyetler Olağan dışı birden çok dosya indirme etkinliği |
| Etkinlik ilkesi şablonu | Riskli bir IP adresinden oturum açma Tek bir kullanıcı tarafından toplu indirme |
| Dosya ilkesi şablonu | Yetkisiz bir etki alanıyla paylaşılan dosyayı algılama Kişisel e-posta adresleriyle paylaşılan bir dosyayı algılama |
İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.
İdare denetimlerini otomatikleştirme
Olası tehditleri izlemeye ek olarak, algılanan tehditleri düzeltmek için aşağıdaki Salesforce idare eylemlerini uygulayabilir ve otomatikleştirebilirsiniz:
| Tür | Eylem |
|---|---|
| Kullanıcı idaresi | - Bekleyen uyarıları kullanıcılara bildirme - DLP ihlali özetlerini dosya sahiplerine gönderme - Kullanıcıyı askıya alma - Uyarıda kullanıcıya bildirme (Microsoft Entra ID aracılığıyla) - Kullanıcının yeniden oturum açmasını gerektir (Microsoft Entra ID aracılığıyla) - Kullanıcıyı askıya alma (Microsoft Entra ID aracılığıyla) |
| OAuth uygulaması idaresi | - Kullanıcılar için OAuth uygulamasını iptal etme |
Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.
Salesforce'un gerçek zamanlı olarak korunması
Dış kullanıcıların güvenliğini sağlamak ve bunlarla işbirliği yapmak ve hassas verilerin yönetilmeyen veya riskli cihazlara indirilmesini engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.
Salesforce'u Microsoft Defender for Cloud Apps bağlama
Salesforce'u Microsoft Defender for Cloud Apps bağlamak için aşağıdaki önkoşulları ve adımları kullanın.
Önkoşullar
SaaS güvenlik duruş yönetimi (SSPM) Salesforce Shield gerektirmez. Diğer tüm entegrasyonlar için, Salesforce Shield'ın Salesforce örneğiniz için kullanılabilir olduğundan emin olun.
Uygulama bağlayıcısı API'sini kullanarak Microsoft Defender for Cloud Apps mevcut Salesforce hesabınıza bağlamak için aşağıdaki yönergeleri kullanın. Salesforce uygulama bağlayıcısı, Salesforce kullanımı hakkında görünürlük ve denetim sağlar.
Microsoft Güvenli Puanı'na yansıtılan güvenlik denetimleri aracılığıyla SaaS Güvenlik Duruş Yönetimi (SSPM) özelliklerine erişmek için bu uygulama bağlayıcısını kullanın. Daha fazla bilgi edinin.
- Bağlantı işlemini başlatmadan önce hedef Salesforce kuruluşunun Salesforce Bağlı Uygulamasını yükleyin ve yetkileyin. Salesforce, Bağlı Uygulamalar'da kullanım kısıtlamalarını zorunlu kıldı. Daha fazla bilgi için bkz . Bağlı Uygulama Kullanımı Kısıtlamaları Değişikliğine Hazırlanma.
- Kaldırılan Bağlı Uygulamaları Onayla iznini, Microsoft Defender for Cloud Apps bağlanmak için kullanılan Salesforce hizmet hesabına atayın. Salesforce, üçüncü taraf uygulamaları OAuth aracılığıyla bağlamak için bu izni gerektirir.
- Salesforce hesabının REST API erişimini destekleyen aşağıdaki sürümlerden birine atandığından emin olun:
- Performans
- Enterprise
- Sınırsız
- Geliştirici
- Profesyonel. REST API, Professional sürümüne ayrı olarak eklenmelidir.
Salesforce'ı yapılandırma
Uygulamayı bağlamadan önce Salesforce'ta aşağıdaki adımları gerçekleştirin:
Salesforce hesabınızda Defender for Cloud Apps için ayrılmış bir hizmet yöneticisi hesabı oluşturun.
Defender for Cloud Apps hizmet hesabı için yeni bir profil oluşturun. Uygulama bağlayıcısını yapılandırmak için bu profili kullanın.
Hizmet hesabı profilinin aşağıdaki izinleri içerdiğinden emin olun:
- API Etkinleştirildi
- Tüm Verileri Görüntüle
- Salesforce CRM İçeriğini Yönetme
- Kullanıcıları Yönetme
- Tüm Dosyaları Sorgula
- Meta Veri API İşlevleri Aracılığıyla Meta Verileri Değiştirme
- Kurulumu ve yapılandırmayı görüntüleme
Kuruluşunuzda Salesforce CRM Content etkinse:
- Defender for Cloud Apps hizmet yöneticisi hesabına Salesforce CRM İçerik erişimi verin.
- Hizmet hesabı profili için Oturumları başlatıldıkları IP adresine kilitle ayarını kapatın.
- İçerik Teslimleri ve Genel Bağlantılar'ı açın.
Not
Dosya paylaşım verilerini sorgulamak için Defender for Cloud Apps için İçerik Teslimleri özelliğini etkinleştirin. Daha fazla bilgi için bkz. ContentDistribution.
Defender for Cloud Apps'ı yapılandırın
Defender for Cloud Apps Salesforce'a bağlamak için aşağıdaki adımları gerçekleştirin:
Defender for Cloud Apps konsolunda Araştır'ı ve ardından Bağlı uygulamalar'ı seçin.
Uygulama bağlayıcıları sayfasında +Uygulamaya bağlan'ı ve ardından Salesforce'u seçin.
Sonraki pencerede bağlantı için bir ad girin ve İleri'yi seçin.
Bağlantıyı takip et bölümündeSalesforce'a Bağlan'ı seçin.
Connect Salesforce seçtiğinizde Salesforce giriş sayfası açılır. Ekibinizin Salesforce uygulamasına Defender for Cloud Apps erişim izni vermek için kimlik bilgilerinizi girin.
Salesforce, ekip bilgilerinize ve etkinlik günlüğünüze Defender for Cloud Apps erişim izni vermek ve herhangi bir ekip üyesi olarak herhangi bir etkinlik gerçekleştirmek isteyip istemediğinizi sorar. Devam etmek için İzin Ver'i seçin.
Dağıtım için bir başarı veya başarısızlık bildirimi alırsınız. Defender for Cloud Apps artık Salesforce.com'de yetkilendirilmiştir.
Defender for Cloud Apps konsoluna döndüğünüzde Salesforce başarıyla bağlandı iletisini görürsünüz.
Microsoft Defender portalında Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.
Salesforce'u bağladıktan sonra, Defender for Cloud Apps bağlantıdan önceki yedi günün oturum açma olaylarını ve Kurulum Denetim Kaydı girdilerini ve Salesforce Olay İzleme lisansınıza bağlı olarak önceki 30 gün veya bir gündeki Olay İzleme verilerini toplar.
Defender for Cloud Apps salesforce API'lerini doğrudan çağırır. Salesforce, dönem başına API çağrılarının sayısını sınırladığı için Defender for Cloud Apps her Salesforce yanıtında döndürülen API sayaçlarını okur ve kullanılabilir çağrıların her zaman 10% yedekte tutar.
Salesforce gerçek zamanlı olay izlemeyi (Önizleme) etkinleştirdiğinizde, kimlik ve OAuth saldırıları için algılama gecikmesi saatlerden dakikalara düşer. Algılamalar ayrıca bağlı uygulama adı ve kimliği, uygulama izinleri, kullanıcı aracısı, IP adresi ve oturum bilgileri gibi daha fazla bağlam içerir.
Not
- Defender for Cloud Apps hız sınırlaması, Salesforce’a API çağrıları yapan diğer uygulamaların çağrılarıyla değil, yalnızca kendi Salesforce API çağrılarına göre hesaplanır. Hız sınırlaması nedeniyle API çağrılarının sınırlandırılması, Defender for Cloud Apps'te veri alımını geçici olarak yavaşlatabilir, ancak işlem genellikle gece boyunca aradaki farkı kapatır.
- Salesforce örneğiniz İngilizce değilse, tümleştirme hizmeti yönetici hesabı için uygun dil özniteliği değerini seçin. Dil özniteliğini değiştirmek için Yönetim>Kullanıcıları Kullanıcısı'na> gidin ve tümleştirme sistemi yönetici hesabını açın. Şimdi Yerel Ayar Ayarları>Dili'ne gidin ve istediğiniz dili seçin.
Defender for Cloud Apps Salesforce olaylarını aşağıdaki zamanlamaya göre işler:
- Her 15 dakikada bir oturum açma olayları
- Denetim kayıtlarını 15 dakikada bir ayarlama
- Olay günlükleri her 1 saatte bir. Salesforce olayları hakkında daha fazla bilgi için bkz. Olay izlemeyi kullanma.
Salesforce gerçek zamanlı olay izlemeyi etkinleştirme (Önizleme)
Salesforce bağlayıcısından en iyi algılama kapsamını ve en zengin araştırma bağlamını elde etmek için Salesforce yöneticisinin Salesforce Event Manager'da bir dizi olay için veri depolamayı etkinleştirmesi gerekir. Defender for Cloud Apps daha sonra bu olayları Salesforce Gerçek Zamanlı Olay İzleme’den dakikalar içinde içeri aktarır ve bunları OAuth kötüye kullanımı, oturum ele geçirme, kimlik bilgisi doldurma saldırıları ve anormal API etkinliği için tespit kapsamını genişletmek amacıyla kullanır.
Salesforce OAuth uygulamaları envanteri, bağlı uygulamalar ve Dış İstemci Uygulamaları (ECA'lar) ile birlikte her uygulamanın izinlerini ve son kullanılan tarihi içerir. Salesforce için yüksek ayrıcalıklı ve Kullanılmayan uygulama içgörüleri, gözden geçirilmesi gereken OAuth uygulamalarını belirlemenize yardımcı olur. Daha fazla bilgi için bkz . Uygulama envanteri ve Uygulama idaresi ile uygulama ayrıntılarınızı görüntüleme.
En iyi algılama kapsamı için bu olayları etkinleştirin. Bu olayların etkinleştirilmesi size daha iyi gecikme süresi ve daha güçlü algılamalar sağlar.
Salesforce Olay Yöneticisi'nde olayları etkinleştirme
Gerekli olayları etkinleştirmek için Salesforce Event Manager ile aşağıdaki adımları gerçekleştirin:
Salesforce'ta Yönetici olarak oturum açın.
https://YOURDOMAIN.lightning.force.com/lightning/setup/EventManager/homeadresine gidin.Aşağıdaki olayların her birini arayın ve Verileri depolamayı etkinleştirin:
- API Anomali Olayı
- API Olayı
- Kimlik Bilgisi Doldurma Olayı
- Misafir Kullanıcı Anomali Olayı
- Kimlik Sağlayıcısı Olayı
- Kimlik Doğrulama Olayı
- İzin Kümesi Olayı
- Anomali Olayını Bildir
- Rapor Olayı
- Oturum Ele Geçirme Olayı
Sonraki adımlar
Uygulamayı bağlarken sorun yaşıyorsanız bkz. Uygulama Bağlayıcılarında Sorun Giderme.