유연성 때문에 Salesforce에 매료되었을 가능성이 큽니다. ‘노코드(no-code)’ 수준의 사용자 지정 기능과 방대한 범주의 서드파티 앱을 통해 플랫폼은 끝없이 구성할 수 있는데요. 이 덕분에 Org를 다양한 방식으로 설정할 수 있는 동시에, 광범위한 보안 제어를 강화하기는 어렵게 만듭니다. Salesforce가 제공하는 수많은 맞춤형 애플리케이션, 라이선스, 고유 기능 때문에 보안 설정에 대한 정기적인 검토는 필수입니다.
다행히도 Salesforce는 시스템을 완전히 개편하지 않고도 이를 네이티브 방식으로 수행할 수 있는 방법을 제공합니다. 바로 Salesforce Health Check 입니다.
엄선된 관련 콘텐츠:
Salesforce Health Check란?
Salesforce Health Check는 조직(Org)의 전반적인 보안 상태를 평가하는 도구로, 사용자가 취약점을 파악하고 보안 설정의 효과를 모니터링할 수 있도록 해줍니다. 이 평가는 Salesforce에서 기본 제공하는 표준을 기준으로 하거나, 사용자 지정 기준선(baseline)에 따라 진행할 수도 있습니다. 이 도구는 조직의 모든 설정을 스캔하고, 조직의 성능 또는 안정성에 영향을 줄 수 있는 보안 위험이 있는 경우 이를 알려줍니다. 그런 다음 전체 시스템 상태를 바탕으로 점수를 제공합니다.
Salesforce Health Check는 어떻게 작동하나요?
헬스 체크 점수에는 네 가지 범주 가 있습니다: High-Risk(고위험), Medium-Risk(중위험), Low-Risk(저위험) 및 Informational(정보). 설정은 100점 만점의 척도로 평가되며, 숫자가 높을수록 조직(Org)이 더 안전합니다. Salesforce는 다양한 목적과 여러 산업 분야에서, 요구 사항이 서로 다른 환경에서 사용되기 때문에 기본 기준선(baseline)은 조직의 필요에 가장 잘 맞도록 조정할 수 있습니다. 어떤 경우든 스캔을 실행한 후 Salesforce는 점수를 개선하기 위한 여러 권장 사항을 제공합니다.
Health Check가 검사하는 몇 가지 일반적인 영역은 password policy 설정, 세션 설정, 그리고 업로드/다운로드되는 파일 설정입니다. 예를 들어, 기본값 8인 최소 비밀번호 길이를 5처럼 더 덜 엄격한 값으로 변경하면 사용자의 비밀번호가 사이버 공격에 더 취약해질 수 있습니다. 이 경우 전체 점수가 감소하며, 비밀번호 최소 길이 설정이 위험 요소로 나열됩니다.
Health Check 스캔에 나열될 수 있는 다른 설정:
- 최대 잘못된 로그인 시도 횟수
- 비밀번호 복잡성 요구 사항
- 문자(SMS)로 사용자의 신원을 확인하도록 허용
- 설정 페이지에 클릭재킹 보호를 사용하도록 설정
- 잠금 해제 유효 기간
물론 조직 내 거의 모든 설정이 위험에 노출될 수 있습니다. 위에 나열된 항목들은 일반적으로 보안 침해에 더 취약하기 때문에 더 흔히 나타납니다. Health Check를 실행한 후 설정이 위험한 것으로 식별되면, 항목화된 목록에서 확인할 수 있습니다. High-Risk 항목부터 시작하며 그다음으로 이어집니다. 사용자가 더 쉽게 조치할 수 있도록 Salesforce에서는 Fix Risks 를 클릭하여 권장 설정을 빠르게 다시 구성할 수 있는 옵션을 제공합니다.
Salesforce Health Check의 이점
조직이 성장함에 따라 Salesforce Org와 그에 저장되는 데이터는 복잡성이 증가할 가능성이 높아집니다. 이로 인해 오류와 보안 취약성이 발생할 가능성도 더 커집니다. 정기적으로 Health Check를 실행하면
- 변화하는 보안 요구 사항을 추적하세요
- 시스템 오류를 해결하여 전체 시스템 성능을 개선하세요
- SOX, HIPAA 및 관련 표준을 준수하세요
- ROI와 사용자 도입률을 개선하세요
- 모든 부서의 생산성을 향상하세요
- 새 배포를 간소화
궁극적으로 Salesforce Org는 비즈니스와 함께 발전해야 하며, Health Check는 그 과정에서 보안과 성능이 손상되지 않도록 돕는 또 하나의 도구입니다.
혹시 data classification에 대해 들어본 적 있나요? 이는 데이터의 민감도 수준에 따라 정해진 범주로 데이터를 분류하고 저장하도록 돕는 중요한 보안 전술입니다.
공유하기
더 알아보기
저자 소개
Paul Staz
부사장, 세일즈 & 비즈니스 개발
세일즈 & 비즈니스 개발 부문 부사장(VP)으로서 Paul은 Netwrix 포트폴리오 내의 인프라 및 애플리케이션 제품의 성장을 이끄는 일을 담당하고 있습니다. 그의 주요 집중 분야는 NetSuite, Salesforce 및 네트워크 인프라에 대한 보안과 컴플라이언스입니다. 그는 Go To Market Strategies에 대한 열정이 있으며 고객에게 긍정적인 성과를 만들어내는 데 주력합니다. 이전에 Paul은 Netwrix에 인수되기 전 Strongpoint에서 세일즈 및 마케팅 부문 부사장(VP)으로 재직하며 Go To Market 기능을 운영했습니다. Paul은 캐나다 온타리오주 해밀턴에 있는 McMaster University에서 문학사 학위와 경영학 석사(MBA)를 취득했습니다.