Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumBlog
Aufrechterhaltung der Org-Sicherheit mit dem Salesforce Health Check

Aufrechterhaltung der Org-Sicherheit mit dem Salesforce Health Check

Jan 19, 2024

Sie haben sich wahrscheinlich in Salesforce verliebt wegen seiner Flexibilität. Mit seiner 'no-code' Anpassbarkeit und der umfangreichen Auswahl an Drittanbieter-Apps ist die Plattform endlos konfigurierbar — und während das es möglich macht, Ihr Org auf beliebig viele Arten einzurichten, macht es auch schwierig, umfassende Sicherheitskontrollen zu verschärfen. Mit den vielen benutzerdefinierten Anwendungen, Lizenzen und einzigartigen Funktionen, die Salesforce bietet, sind regelmäßige Überprüfungen der Sicherheitseinstellungen unerlässlich.

Glücklicherweise bietet Salesforce eine Möglichkeit, dies nativ zu tun, ohne Ihr System komplett zu überarbeiten. Es wird als Salesforce Health Check bezeichnet.

Ausgewählte verwandte Inhalte:

Was ist ein Salesforce Health Check?

Der Salesforce Health Check ist ein Tool, das die allgemeine Sicherheitsgesundheit Ihres Org bewertet und es Benutzern ermöglicht, Schwachstellen zu identifizieren und die Wirksamkeit ihrer Sicherheitseinstellungen zu überwachen – entweder im Vergleich zum Standard von Salesforce oder einer individuellen Basislinie. Das Tool scannt alle Einstellungen Ihres Org und benachrichtigt Sie über jegliche Sicherheitsrisiken, die die Leistung oder das Wohlergehen Ihres Org beeinträchtigen könnten. Anschließend wird eine Bewertung basierend auf der allgemeinen Systemgesundheit erstellt.

Wie funktioniert der Salesforce Health Check?

Es gibt vier Kategorien für die Bewertung der Gesundheitsprüfung: Hochrisiko, Mittleres Risiko, Geringes Risiko und Informativ. Ihre Einstellungen werden auf einer Skala von 100 bewertet — je höher die Zahl, desto sicherer Ihre Organisation. Da Salesforce für eine Vielzahl von Zwecken in verschiedenen Branchen mit unterschiedlichen Anforderungen verwendet wird, kann der Basisstandard angepasst werden, um am besten den Bedürfnissen Ihrer Organisation zu entsprechen. In jedem Fall wird Ihnen Salesforce nach Durchführung des Scans eine Reihe von Empfehlungen zur Verbesserung Ihrer Bewertung zur Verfügung stellen.

Einige gängige Bereiche, die der Health Check scannt, sind password policy Einstellungen, Sitzungseinstellungen und Einstellungen für das Hochladen/Herunterladen von Dateien. Angenommen, Sie haben die Mindestlänge Ihres Passworts von dem Standardwert 8 auf einen weniger restriktiven Wert wie 5 geändert, wodurch die Passwörter Ihrer Benutzer anfälliger für Cyberangriffe werden — in diesem Fall würde Ihre Gesamtpunktzahl sinken und Ihre Einstellung für die Mindestpasswortlänge als Risiko aufgeführt werden.

Weitere Einstellungen, die in Ihrem Health Check-Scan aufgeführt sein könnten:
  • Maximale Anzahl ungültiger Anmeldeversuche
  • Anforderung an die Passwortkomplexität
  • Benutzern ermöglichen, ihre Identität per SMS zu verifizieren
  • Aktivieren Sie den Clickjacking-Schutz für Setup-Seiten
  • Sperrzeitraum

Natürlich kann fast jede Einstellung innerhalb Ihrer Organisation gefährdet sein – die oben aufgeführten sind in der Regel häufiger betroffen, da sie anfälliger für Sicherheitsverletzungen sind. Wenn Ihre Einstellungen nach Durchführung des Health Checks als gefährdet identifiziert wurden, werden sie in einer gegliederten Liste angezeigt – beginnend mit denen, die ein hohes Risiko darstellen, und so weiter. Um es den Benutzern leichter zu machen, bietet Salesforce Ihnen die Möglichkeit, auf Fix Risks zu klicken, um die empfohlenen Einstellungen schnell neu zu konfigurieren.

Vorteile des Salesforce Health Check

Wenn eine Organisation wächst, werden ihr Salesforce Org und die darin gespeicherten Daten wahrscheinlich an Komplexität zunehmen – was mehr Potenzial für Fehler und Gesundheitsrisiken schafft. Regelmäßige Health Checks durchzuführen, wird Ihnen helfen

  • Behalten Sie den Überblick über sich ändernde Sicherheitsanforderungen
  • Beheben Sie Systemfehler für die Gesamtleistung des Systems
  • Einhaltung der Compliance mit SOX, HIPAA und verwandten Standards sicherstellen
  • Steigern Sie den ROI und die Benutzerakzeptanz
  • Steigern Sie die Produktivität in allen Abteilungen
  • Vereinfachen Sie neue Implementierungen

Letztendlich sollte Ihr Salesforce Org zusammen mit Ihrem Geschäft weiterentwickeln — und der Health Check ist ein weiteres Werkzeug, das sicherstellt, dass Sicherheit und Leistung nicht beeinträchtigt werden, während dies geschieht.

Haben Sie schon von Netwrix Data Classification gehört? Es ist eine wichtige Sicherheitstaktik, die dabei hilft, Ihre Daten entsprechend ihrer Sensibilitätsstufe in definierte Kategorien zu organisieren und zu speichern.

Teilen auf

Erfahren Sie mehr

Über den Autor

Asset Not Found

Paul Staz

VP of Sales and Marketing

Als VP of Sales and Marketing ist Paul verantwortlich für das Wachstum der Produkte für Infrastruktur und Anwendungen im Netwrix-Portfolio. Seine Hauptfokusgebiete sind Sicherheit und Compliance für NetSuite, Salesforce und Netzwerkinfrastruktur. Er ist leidenschaftlich daran interessiert, Go To Market-Strategien zu entwickeln und positive Ergebnisse für Kunden zu erzielen. Zuvor war Paul als VP of Sales and Marketing bei Strongpoint tätig, wo er die Go To Market-Funktionen leitete, bevor es von Netwrix übernommen wurde. Paul hat einen Bachelor of Arts und einen Master in Business Administration von der McMaster University in Hamilton, Ontario, Kanada.