Mantendo a Segurança Organizacional com o Salesforce Health Check
Jan 19, 2024
Provavelmente você se apaixonou pelo Salesforce devido à sua flexibilidade. Com sua personalização 'sem código' e ampla gama de aplicativos de terceiros, a plataforma é infinitamente configurável — e enquanto isso torna possível configurar sua Org de inúmeras maneiras, também torna difícil apertar controles de segurança amplos. Com as inúmeras aplicações personalizadas, licenças e recursos únicos que o Salesforce oferece, revisões regulares das configurações de segurança são essenciais.
Felizmente, a Salesforce oferece uma maneira de fazer isso nativamente sem precisar reformular completamente o seu sistema. Isso se chama o Salesforce Health Check.
Conteúdo relacionado selecionado:
O que é uma Verificação de Saúde do Salesforce?
O Salesforce Health Check é uma ferramenta que avalia a saúde geral da segurança do seu Org, permitindo que os usuários identifiquem vulnerabilidades e monitorem a eficácia de suas configurações de segurança — seja em relação ao padrão padrão da Salesforce ou a uma linha de base personalizada. A ferramenta verifica todas as configurações do seu Org e notifica você sobre quaisquer riscos de segurança que possam estar afetando o desempenho ou o bem-estar do seu Org. Em seguida, fornece uma pontuação baseada na saúde geral do sistema.
Como funciona o Salesforce Health Check?
Existem quatro categorias para a pontuação do verificador de saúde: Alto Risco, Médio Risco, Baixo Risco e Informativo. Suas configurações são avaliadas em uma escala de 100 — quanto maior o número, mais segura é a sua Org. Como o Salesforce é utilizado para uma variedade de propósitos em múltiplas indústrias com diferentes requisitos, o padrão base pode ser ajustado para se adequar melhor às necessidades da sua organização. De qualquer forma, após realizar a varredura, o Salesforce fornecerá uma série de recomendações para melhorar a sua pontuação.
Algumas áreas comuns que a verificação de saúde examina são as configurações de password policy, configurações de sessão e configurações de upload/download de arquivos. Por exemplo, suponha que você alterou o comprimento mínimo da sua senha do valor padrão de 8 para algo menos restritivo, como 5, tornando as senhas dos seus usuários mais vulneráveis a ataques cibernéticos — nesse caso, sua pontuação geral diminuiria e a configuração do comprimento mínimo da sua senha seria listada como um risco.
Outras configurações que podem estar listadas na sua verificação de Health Check:
- Número máximo de tentativas de login inválidas
- Requisito de complexidade de senha
- Permitindo que os usuários verifiquem sua identidade por meio de texto (SMS)
- Ative a proteção contra clickjacking para as páginas de configuração
- Período efetivo de bloqueio
Claro, quase qualquer configuração dentro da sua Organização pode estar em risco — as listadas acima geralmente são mais comuns pois são mais suscetíveis a violações de segurança. Se suas configurações foram identificadas como estando em risco após você ter executado a Verificação de Saúde, você as verá em uma lista detalhada — começando com aquelas que são de Alto Risco, e assim por diante. Para facilitar para os usuários, o Salesforce oferece a opção de clicar em Fix Risks para reconfigurar rapidamente as configurações recomendadas.
Benefícios do Salesforce Health Check
À medida que uma organização cresce, seu Salesforce Org e os dados que armazena tendem a aumentar em complexidade — criando mais potencial para erros e vulnerabilidades de saúde. Realizar verificações regulares de saúde ajudará você
- Mantenha o controle das mudanças nas necessidades de segurança
- Corrija erros do sistema para melhorar o desempenho geral do sistema
- Mantenha a conformidade com SOX, HIPAA e normas relacionadas
- Melhore o ROI e a adoção pelos usuários
- Aumente a produtividade em todos os departamentos
- Otimize novas implantações
Em última análise, sua Salesforce Org deve evoluir junto com o seu negócio — e o Health Check é mais uma ferramenta que garantirá que a segurança e o desempenho não sejam comprometidos à medida que isso acontece.
Já ouviu falar de Netwrix Data Classification? É uma tática de segurança importante que ajuda a organizar e armazenar seus dados em categorias definidas de acordo com o nível de sensibilidade.
Compartilhar em
Saiba Mais
Sobre o autor
Paul Staz
VP de Vendas e Marketing
Como VP de Vendas e Marketing, Paul é responsável por impulsionar o crescimento dos produtos de Infraestrutura e Aplicações no portfólio da Netwrix. Suas principais áreas de foco são segurança e conformidade para NetSuite, Salesforce e Infraestrutura de Rede. Ele é apaixonado por Estratégias de Ir para o Mercado e em gerar resultados positivos para os clientes. Anteriormente, Paul atuou como VP de Vendas e Marketing na Strongpoint, onde liderou as funções de Ir para o Mercado antes de ser adquirida pela Netwrix. Paul possui um Bacharelado em Artes e um Mestrado em Administração de Empresas pela Universidade McMaster em Hamilton, Ontário, Canadá.
Saiba mais sobre este assunto
Leis de Privacidade de Dados por Estado: Abordagens Diferentes para a Proteção da Privacidade
O que é Gerenciamento de Registros Eletrônicos?
Criar usuários do AD em massa e enviar suas credenciais por e-mail usando PowerShell
Como criar, alterar e testar senhas usando PowerShell
Expressões Regulares para Iniciantes: Como Começar a Descobrir Dados Sensíveis