Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseBlog
Mantenere la sicurezza organizzativa con il Salesforce Health Check

Mantenere la sicurezza organizzativa con il Salesforce Health Check

Jan 19, 2024

Probabilmente ti sei innamorato di Salesforce per la sua flessibilità. Con la sua personalizzazione 'no-code' e l'ampia gamma di app di terze parti, la piattaforma è infinitamente configurabile — e mentre ciò rende possibile impostare il tuo Org in un numero qualsiasi di modi, rende anche difficile stringere controlli di sicurezza ampi. Con il carico di applicazioni personalizzate, licenze e funzionalità uniche che Salesforce fornisce, le revisioni regolari delle impostazioni di sicurezza sono essenziali.

Fortunatamente, Salesforce offre un modo per farlo nativamente senza dover rivedere completamente il sistema. Si chiama il Salesforce Health Check.

Cos'è un Salesforce Health Check?

Il Salesforce Health Check è uno strumento che valuta la salute generale della sicurezza del tuo Org, permettendo agli utenti di identificare vulnerabilità e monitorare l'efficacia delle loro impostazioni di sicurezza — sia rispetto allo standard predefinito di Salesforce che a una baseline personalizzata. Lo strumento esamina tutte le impostazioni del tuo Org e ti notifica di eventuali rischi per la sicurezza che potrebbero influire sulle prestazioni o sul benessere del tuo Org. Poi, fornisce un punteggio basato sulla salute generale del sistema.

Come funziona il Salesforce Health Check?

Ci sono quattro categorie per il punteggio del controllo di salute: Alto Rischio, Medio Rischio, Basso Rischio e Informativo. Le tue impostazioni sono valutate su una scala da 100 — più alto è il numero, più sicura è la tua Org. Poiché Salesforce è utilizzato per una varietà di scopi in molteplici settori con differenti requisiti, lo standard di base può essere adeguato per adattarsi al meglio alle esigenze della tua organizzazione. In ogni caso, dopo aver eseguito la scansione, Salesforce ti fornirà una serie di raccomandazioni per migliorare il tuo punteggio.

Alcune aree comuni che la verifica dello stato di salute esamina sono le impostazioni della password policy, delle sessioni e dei file caricati/scaricati. Ad esempio, supponiamo che tu abbia modificato la lunghezza minima della password dal valore predefinito di 8 a qualcosa di meno restrittivo, come 5, rendendo le password degli utenti più vulnerabili agli attacchi informatici — in questo caso, il tuo punteggio complessivo diminuirebbe e l'impostazione della lunghezza minima della password sarebbe elencata come un rischio.

Altre impostazioni che potrebbero essere elencate nella scansione del controllo di salute:
  • Massimo numero di tentativi di accesso non validi
  • Requisito di complessità della password
  • Consentire agli utenti di verificare la loro identità tramite messaggio di testo (SMS)
  • Abilita la protezione clickjack per le pagine di configurazione
  • Periodo effettivo di blocco

Naturalmente, quasi ogni impostazione all'interno della tua Org può essere a rischio — quelle elencate sopra sono generalmente più comuni in quanto solitamente più soggette a violazioni di sicurezza. Se le tue impostazioni sono state identificate come a rischio dopo aver eseguito il Controllo di Salute, le vedrai in un elenco dettagliato — iniziando da quelle ad Alto Rischio, e così via. Per semplificare l'uso agli utenti, Salesforce offre l'opzione di cliccare su Fix Risks per riconfigurare rapidamente le impostazioni consigliate.

Vantaggi del Salesforce Health Check

Man mano che un'organizzazione cresce, il loro Salesforce Org e i dati che memorizza tendono a diventare più complessi, aumentando il potenziale per errori e vulnerabilità di sicurezza. Eseguire regolarmente Health Checks vi aiuterà

  • Tieni traccia dei cambiamenti nelle esigenze di sicurezza
  • Risolvi gli errori di sistema per migliorare le prestazioni complessive del sistema
  • Mantenere la conformità con SOX, HIPAA e standard correlati
  • Migliora il ROI e l'adozione da parte degli utenti
  • Aumenta la produttività in tutti i reparti
  • Ottimizza i nuovi dispiegamenti

In definitiva, il tuo Salesforce Org dovrebbe evolversi insieme alla tua attività commerciale — e il Health Check è uno strumento in più che garantirà che sicurezza e prestazioni non siano compromesse mentre ciò avviene.

Hai sentito parlare di Netwrix Data Classification? È una tattica di sicurezza importante che aiuta ad organizzare e memorizzare i tuoi dati in categorie definite in base al loro livello di sensibilità.

Condividi su

Scopri di più

Informazioni sull'autore

Asset Not Found

Paul Staz

VP di Vendite e Marketing

Come VP of Sales and Marketing, Paul è responsabile per guidare la crescita dei prodotti di Infrastructure and Applications nel portfolio di Netwrix. I suoi principali ambiti di interesse sono la sicurezza e la conformità per NetSuite, Salesforce e Network Infrastructure. È appassionato di Go To Market Strategies e di generare risultati positivi per i clienti. In precedenza, Paul ha ricoperto il ruolo di VP of Sales and Marketing presso Strongpoint dove ha gestito le funzioni di Go To Market prima che fosse acquisita da Netwrix. Paul ha conseguito una laurea in Lettere e un Master in Business Administration presso la McMaster University di Hamilton, Ontario, Canada.