Salesforce 連携は、連携した Salesforce environment 内のさまざまなデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらは、組織を脆弱な状態にする可能性があります。
- Salesforce environment(ほとんどのエディションに対応します)
- 次のいずれかの権限がある Salesforce organization へのアクセス:
- System Administrator 権限
- View Setup and Configuration、Customize Applications、Modify All Data の権限
Salesforce 連携が機能するには、Cloudflare CASB は Connected App 経由で次の Salesforce 権限を必要とします。
Manage user data via APIs (api)Manage user data via Web browsers (web)Perform requests at any time (refresh_token, offline_access)Access unique user identifiers (openid)
これらの権限は最小権限の原則に従い、必要な最小限のアクセスだけを付与します。各権限の詳細は Salesforce OAuth Tokens and Scopes documentation ↗ を参照してください。
Salesforce 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。
新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。
安全でない方法で共有されている可能性がある、アップロード済みのコンテンツ、ファイル、添付ファイルを特定します。
| 検出タイプ | FindingTypeID | 重大度 |
|---|---|---|
| Salesforce: Content Document publicly accessible without a password | 4cde56ed-19db-4cdb-a6c6-3aede5e17785 |
Critical |
| Salesforce: Content Document publicly accessible with weak password | 68c43ab8-733d-4798-b25f-202f6fcf435f |
High |
| Salesforce: Content Document publicly accessible and password protected | 75194f6b-5a95-48fa-b485-37181d2d19c8 |
Medium |
| Salesforce: Content Document shared and not viewed in 12+ months (stale permission) | 7125e209-234a-4f10-89d2-1af0601c277f |
Medium |
| Salesforce: Content Document larger than 2 GB | 3d21de13-4b9f-483c-921a-44cdef7a58c5 |
Medium |
安全でない方法で設定されている、アカウント設定と管理者レベルの設定を検出します。
| 検出タイプ | FindingTypeID | 重大度 |
|---|---|---|
| Salesforce: Domain without HTTPS | 20916e32-442e-4622-9e54-e1f37eb7d79f |
High |
| Salesforce: Default Account record access allows edit | 316f1d9a-447e-432c-add7-7adde67c4f19 |
Medium |
| Salesforce: Default Case record access allows edit | a7c8eb3e-b5be-4bfc-969a-358186bf927a |
Medium |
| Salesforce: Default Contact record access allows edit | e7be14f0-24d6-4d6c-9e12-ca3f23d34ba9 |
Medium |
| Salesforce: Default Lead record access allows edit | 12fde974-45e8-4449-8bf4-dc319370d5ca |
Medium |
| Salesforce: Default Opportunity record access allows edit | 2ab78d14-e804-4334-9d46-213d8798dd2a |
Medium |
| Salesforce: Organization with active compliance BCC email | 43e5fd20-1cba-4f1d-aa39-90c7ce2e088a |
Low |
アカウントの不適切な利用や、ベストプラクティスに従っていないユーザーなど、ユーザーアクセスの問題を洗い出します。
| 検出タイプ | FindingTypeID | 重大度 |
|---|---|---|
| Salesforce: User sending email with different email address | a2790c4f-03f5-449f-b209-5f4447f417af |
Medium |
| Salesforce: Inactive user | 57e44995-c7ad-46fe-9c55-59706e663adf |
Low |
| Salesforce: User has never logged in | a0bf74df-c796-4574-ac1c-0f239ea8c9ac |
Low |
| Salesforce: User has not logged in for 90+ days | 8395c824-bc44-4c12-b300-40f2477384d4 |
Low |