INTEGRITY Документация

Salesforce (FedRAMP)

Интеграция Salesforce (FedRAMP) выявляет различные риски в области защиты от потери данных, неправильной настройки учётной записи и безопасности пользователей в подключённой соответствующей FedRAMP среде Salesforce, которые могут сделать уязвимыми вас и вашу организацию.

Необходимые условия для интеграции

Разрешения интеграции

Для работы интеграции с Salesforce (FedRAMP) сервису Cloudflare CASB требуются следующие разрешения Salesforce через Connected App:

Эти разрешения основаны на принципе минимальных привилегий: предоставляется только минимально необходимый доступ. Чтобы узнать больше о каждом разрешении, см. документация Salesforce OAuth Tokens and Scopes.

Результаты проверки безопасности

Интеграция Salesforce (FedRAMP) в настоящее время проверяет следующие проблемы, то есть риски безопасности. Проблемы группируются по категориям и сортируются по уровень серьёзности.

Чтобы быть в курсе новых проблем, выявляемых CASB, добавьте эту страницу в закладки или подпишитесь на её RSS-лента.

Общий доступ к файлам

Выявляйте загруженный контент, файлы и вложения, которые могли быть предоставлены в общий доступ небезопасным образом.

Тип результата FindingTypeID Серьёзность
Salesforce (FedRAMP): Content Document общедоступен без пароля 4cde56ed-19db-4cdb-a6c6-3aede5e17785 Критический
Salesforce (FedRAMP): Content Document общедоступен со слабым паролем 68c43ab8-733d-4798-b25f-202f6fcf435f High
Salesforce (FedRAMP): Content Document общедоступен и защищён паролем 75194f6b-5a95-48fa-b485-37181d2d19c8 Средняя
Salesforce (FedRAMP): Content Document предоставлен в общий доступ и не просматривался более 12 месяцев (устаревшее разрешение) 7125e209-234a-4f10-89d2-1af0601c277f Средняя
Salesforce (FedRAMP): Content Document больше 2 ГБ 3d21de13-4b9f-483c-921a-44cdef7a58c5 Средняя

Ошибки конфигурации аккаунта

Обнаруживает настройки учётной записи и административные настройки, которые настроены небезопасным образом.

Тип результата FindingTypeID Серьёзность
Salesforce (FedRAMP): домен без HTTPS 20916e32-442e-4622-9e54-e1f37eb7d79f High
Salesforce (FedRAMP): доступ по умолчанию к записям Account разрешает редактирование 316f1d9a-447e-432c-add7-7adde67c4f19 Средняя
Salesforce (FedRAMP): доступ по умолчанию к записям Case разрешает редактирование a7c8eb3e-b5be-4bfc-969a-358186bf927a Средняя
Salesforce (FedRAMP): доступ по умолчанию к записям Contact разрешает редактирование e7be14f0-24d6-4d6c-9e12-ca3f23d34ba9 Средняя
Salesforce (FedRAMP): доступ по умолчанию к записям Lead разрешает редактирование 12fde974-45e8-4449-8bf4-dc319370d5ca Средняя
Salesforce (FedRAMP): доступ по умолчанию к записям Opportunity разрешает редактирование 2ab78d14-e804-4334-9d46-213d8798dd2a Средняя
Salesforce (FedRAMP): организация с активной комплаенс-рассылкой BCC 43e5fd20-1cba-4f1d-aa39-90c7ce2e088a Низкая

Доступ пользователя

Выявлять проблемы с доступом пользователей, включая неправомерное использование аккаунтов и несоблюдение пользователями лучших практик.

Тип результата FindingTypeID Серьёзность
Salesforce (FedRAMP): пользователь отправляет письма с другого адреса электронной почты a2790c4f-03f5-449f-b209-5f4447f417af Средняя
Salesforce (FedRAMP): неактивный пользователь 57e44995-c7ad-46fe-9c55-59706e663adf Низкая
Salesforce (FedRAMP): пользователь никогда не входил в систему a0bf74df-c796-4574-ac1c-0f239ea8c9ac Низкая
Salesforce (FedRAMP): пользователь не входил в систему более 90 дней 8395c824-bc44-4c12-b300-40f2477384d4 Низкая