← Cloudflare One / cloudflare-one / integrations / cloud-and-saas
Salesforce (FedRAMP)
Integrace Salesforce (FedRAMP) rozpoznává celou řadu rizik souvisejících s prevencí úniku dat, nesprávnou konfigurací účtu a zabezpečením uživatelů v propojeném prostředí Salesforce vyhovujícím FedRAMP, která by mohla ohrozit vás i vaši organizaci.
Požadavky na integraci
- Prostředí Salesforce vyhovující FedRAMP (kompatibilní je většina edic)
- Oprávnění k organizaci Salesforce s jedním z následujících:
- Oprávnění správce systému
- Oprávnění View Setup and Configuration, Customize Applications a Modify All Data
Oprávnění integrace
Aby fungovala integrace se Salesforce (FedRAMP), Cloudflare CASB vyžaduje následující oprávnění Salesforce prostřednictvím aplikace Connected App:
Manage user data via APIs (api)Manage user data via Web browsers (web)Perform requests at any time (refresh_token, offline_access)Access unique user identifiers (openid)
Tato oprávnění se řídí principem nejmenších oprávnění, aby byl zajištěn pouze minimální potřebný přístup. Další informace o jednotlivých oprávněních najdete v dokumentace Salesforce OAuth Tokens and Scopes ↗.
Bezpečnostní zjištění
Integrace Salesforce (FedRAMP) aktuálně kontroluje následující zjištění neboli bezpečnostní rizika. Zjištění jsou seskupena podle kategorie a poté seřazena podle úroveň závažnosti.
Chcete-li mít přehled o nových zjištěních CASB, jakmile budou přidána, uložte si tuto stránku mezi záložky nebo se přihlaste k odběru jejího RSS kanál.
Sdílení souborů
Identifikujte nahraný obsah, soubory a přílohy, které byly sdíleny potenciálně nezabezpečeným způsobem.
| Typ zjištění | FindingTypeID | Závažnost |
|---|---|---|
| Salesforce (FedRAMP): Content Document publicly accessible without a password | 4cde56ed-19db-4cdb-a6c6-3aede5e17785 |
Kritická |
| Salesforce (FedRAMP): Content Document publicly accessible with weak password | 68c43ab8-733d-4798-b25f-202f6fcf435f |
Vysoká |
| Salesforce (FedRAMP): Content Document publicly accessible and password protected | 75194f6b-5a95-48fa-b485-37181d2d19c8 |
Medium |
| Salesforce (FedRAMP): Content Document shared and not viewed in 12+ months (stale permission) | 7125e209-234a-4f10-89d2-1af0601c277f |
Medium |
| Salesforce (FedRAMP): Content Document larger than 2 GB | 3d21de13-4b9f-483c-921a-44cdef7a58c5 |
Medium |
Nesprávné konfigurace účtu
Zjistěte nastavení účtu a nastavení na úrovni administrátora, která byla nakonfigurována nezabezpečeným způsobem.
| Typ zjištění | FindingTypeID | Závažnost |
|---|---|---|
| Salesforce (FedRAMP): Domain without HTTPS | 20916e32-442e-4622-9e54-e1f37eb7d79f |
Vysoká |
| Salesforce (FedRAMP): Default Account record access allows edit | 316f1d9a-447e-432c-add7-7adde67c4f19 |
Medium |
| Salesforce (FedRAMP): Default Case record access allows edit | a7c8eb3e-b5be-4bfc-969a-358186bf927a |
Medium |
| Salesforce (FedRAMP): Default Contact record access allows edit | e7be14f0-24d6-4d6c-9e12-ca3f23d34ba9 |
Medium |
| Salesforce (FedRAMP): Default Lead record access allows edit | 12fde974-45e8-4449-8bf4-dc319370d5ca |
Medium |
| Salesforce (FedRAMP): Default Opportunity record access allows edit | 2ab78d14-e804-4334-9d46-213d8798dd2a |
Medium |
| Salesforce (FedRAMP): Organization with active compliance BCC email | 43e5fd20-1cba-4f1d-aa39-90c7ce2e088a |
Low |
Přístup uživatele
Označuje problémy s přístupem uživatelů, včetně zneužití účtů a nedodržování osvědčených postupů ze strany uživatelů.
| Typ zjištění | FindingTypeID | Závažnost |
|---|---|---|
| Salesforce (FedRAMP): User sending email with different email address | a2790c4f-03f5-449f-b209-5f4447f417af |
Medium |
| Salesforce (FedRAMP): Inactive user | 57e44995-c7ad-46fe-9c55-59706e663adf |
Low |
| Salesforce (FedRAMP): User has never logged in | a0bf74df-c796-4574-ac1c-0f239ea8c9ac |
Low |
| Salesforce (FedRAMP): User has not logged in for 90+ days | 8395c824-bc44-4c12-b300-40f2477384d4 |
Low |