Maintenir la sécurité organisationnelle avec le Salesforce Health Check
Jan 19, 2024
Il est probable que vous ayez été séduit par Salesforce en raison de sa flexibilité. Avec sa personnalisation 'sans code' et sa vaste gamme d'applications tierces, la plateforme est infiniment configurable — et bien que cela rende possible la configuration de votre Org de nombreuses manières, cela rend également difficile le renforcement des contrôles de sécurité généraux. Avec la multitude d'applications personnalisées, de licences et de fonctionnalités uniques que Salesforce fournit, des révisions régulières des paramètres de sécurité sont essentielles.
Heureusement, Salesforce offre une méthode pour faire cela nativement sans devoir refondre entièrement votre système. Cela s'appelle le Salesforce Health Check.
Contenu connexe sélectionné :
Qu'est-ce qu'un bilan de santé Salesforce ?
Le Salesforce Health Check est un outil qui évalue la santé globale de la sécurité de votre Org, permettant aux utilisateurs d'identifier les vulnérabilités et de surveiller l'efficacité de leurs paramètres de sécurité — soit par rapport au standard préconfiguré de Salesforce ou à une base de référence personnalisée. L'outil scanne tous les paramètres de votre Org et vous informe de tout risque de sécurité qui pourrait affecter la performance ou le bien-être de votre Org. Ensuite, il fournit un score basé sur la santé globale du système.
Comment fonctionne le Salesforce Health Check ?
Il y a quatre catégories pour le score de vérification de santé : Haut-Risque, Moyen-Risque, Faible-Risque et Informatif. Vos paramètres sont évalués sur une échelle de 100 — plus le nombre est élevé, plus votre Org est sécurisé. Puisque Salesforce est utilisé à des fins variées dans de multiples industries avec des exigences différentes, la norme de base peut être ajustée pour mieux s'adapter aux besoins de votre organisation. De toute façon, après avoir effectué le scan, Salesforce vous fournira un certain nombre de recommandations pour améliorer votre score.
Parmi les domaines courants que le Health Check analyse, on trouve les paramètres de password policy, les paramètres de session et les paramètres de téléchargement/téléversement de fichiers. Par exemple, supposons que vous avez changé la longueur minimale de votre mot de passe de la valeur par défaut de 8 à quelque chose de moins restrictif, comme 5, rendant les mots de passe de vos utilisateurs plus vulnérables aux cyberattaques — dans ce cas, votre score global diminuerait et votre paramètre de longueur minimale de mot de passe serait répertorié comme un risque.
D'autres paramètres qui pourraient être répertoriés dans votre scan de Health Check :
- Nombre maximal de tentatives de connexion invalides
- Exigence de complexité du mot de passe
- Permettre aux utilisateurs de vérifier leur identité par texto (SMS)
- Activez la protection contre le détournement de clic pour les pages de configuration
- Période effective de verrouillage
Bien sûr, presque tous les paramètres au sein de votre organisation peuvent être à risque — ceux énumérés ci-dessus sont généralement plus courants car ils sont souvent plus susceptibles aux violations de sécurité. Si vos paramètres ont été identifiés comme étant à risque après avoir exécuté le Contrôle de santé, vous les verrez dans une liste détaillée — en commençant par ceux qui sont à Haut Risque, et ainsi de suite. Pour faciliter la tâche aux utilisateurs, Salesforce vous offre l'option de cliquer sur Fix Risks pour reconfigurer rapidement les paramètres recommandés.
Avantages du Salesforce Health Check
À mesure qu'une organisation se développe, son Salesforce Org et les données qu'il stocke sont susceptibles de gagner en complexité — créant ainsi plus de potentiel pour des erreurs et des vulnérabilités de santé. Effectuer des vérifications de santé régulières vous aidera
- Suivez l'évolution des besoins en sécurité
- Corrigez les erreurs système pour améliorer les performances globales du système
- Maintenez la conformité avec SOX, HIPAA et les normes associées
- Améliorez le ROI et l'adoption par les utilisateurs
- Augmentez la productivité dans tous les départements
- Rationalisez les nouveaux déploiements
En fin de compte, votre Salesforce Org devrait évoluer parallèlement à votre entreprise — et le Health Check est un outil supplémentaire qui garantira que la sécurité et les performances ne soient pas compromises pendant que cela se produit.
Avez-vous entendu parler de Netwrix Data Classification ? C’est une tactique de sécurité importante qui aide à organiser et stocker vos données dans des catégories définies selon leur niveau de sensibilité.
Partager sur
En savoir plus
À propos de l'auteur
Paul Staz
Vice-président des Ventes et du Marketing
En tant que VP des Ventes et du Marketing, Paul est responsable de stimuler la croissance des produits d'Infrastructure et d'Applications dans le portefeuille de Netwrix. Ses principaux domaines de concentration sont la sécurité et la conformité pour NetSuite, Salesforce et l'Infrastructure Réseau. Il est passionné par les Stratégies de Mise sur le Marché et par générer des résultats positifs pour les clients. Auparavant, Paul a été VP des Ventes et du Marketing chez Strongpoint où il a dirigé les fonctions de Mise sur le Marché avant son acquisition par Netwrix. Paul est titulaire d'un Bachelor of Arts et d'un Master en Administration des Affaires de l'Université McMaster à Hamilton, Ontario, Canada.
En savoir plus sur ce sujet
Lois sur la confidentialité des données par État : Différentes approches de la protection de la vie privée
Qu'est-ce que la gestion des documents électroniques ?
Créez des utilisateurs AD en masse et envoyez leurs identifiants par e-mail à l'aide de PowerShell
Comment créer, modifier et tester des mots de passe en utilisant PowerShell
Expressions régulières pour débutants : Comment commencer à découvrir des données sensibles