Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Salesforce (FedRAMP)

最終更新 Markdown で表示Agent セットアップ

Salesforce (FedRAMP) 連携は、連携した FedRAMP-compliant Salesforce environment 内のさまざまなデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらは、組織を脆弱な状態にする可能性があります。

連携の前提条件

  • FedRAMP-compliant Salesforce environment(ほとんどのエディションに対応します)
  • 次のいずれかの権限がある Salesforce organization へのアクセス:
    • System Administrator 権限
    • View Setup and Configuration、Customize Applications、Modify All Data の権限

連携の権限

Salesforce (FedRAMP) 連携が機能するには、Cloudflare CASB は Connected App 経由で次の Salesforce 権限を必要とします。

  • Manage user data via APIs (api)
  • Manage user data via Web browsers (web)
  • Perform requests at any time (refresh_token, offline_access)
  • Access unique user identifiers (openid)

これらの権限は最小権限の原則に従い、必要な最小限のアクセスだけを付与します。各権限の詳細は Salesforce OAuth Tokens and Scopes documentation を参照してください。

セキュリティ検出結果

Salesforce (FedRAMP) 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。

新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。

ファイル共有

安全でない方法で共有されている可能性がある、アップロード済みのコンテンツ、ファイル、添付ファイルを特定します。

検出タイプ FindingTypeID 重大度
Salesforce (FedRAMP): Content Document publicly accessible without a password 4cde56ed-19db-4cdb-a6c6-3aede5e17785 Critical
Salesforce (FedRAMP): Content Document publicly accessible with weak password 68c43ab8-733d-4798-b25f-202f6fcf435f High
Salesforce (FedRAMP): Content Document publicly accessible and password protected 75194f6b-5a95-48fa-b485-37181d2d19c8 Medium
Salesforce (FedRAMP): Content Document shared and not viewed in 12+ months (stale permission) 7125e209-234a-4f10-89d2-1af0601c277f Medium
Salesforce (FedRAMP): Content Document larger than 2 GB 3d21de13-4b9f-483c-921a-44cdef7a58c5 Medium

アカウントの設定ミス

安全でない方法で設定されている、アカウント設定と管理者レベルの設定を検出します。

検出タイプ FindingTypeID 重大度
Salesforce (FedRAMP): Domain without HTTPS 20916e32-442e-4622-9e54-e1f37eb7d79f High
Salesforce (FedRAMP): Default Account record access allows edit 316f1d9a-447e-432c-add7-7adde67c4f19 Medium
Salesforce (FedRAMP): Default Case record access allows edit a7c8eb3e-b5be-4bfc-969a-358186bf927a Medium
Salesforce (FedRAMP): Default Contact record access allows edit e7be14f0-24d6-4d6c-9e12-ca3f23d34ba9 Medium
Salesforce (FedRAMP): Default Lead record access allows edit 12fde974-45e8-4449-8bf4-dc319370d5ca Medium
Salesforce (FedRAMP): Default Opportunity record access allows edit 2ab78d14-e804-4334-9d46-213d8798dd2a Medium
Salesforce (FedRAMP): Organization with active compliance BCC email 43e5fd20-1cba-4f1d-aa39-90c7ce2e088a Low

ユーザーアクセス

アカウントの不適切な利用や、ベストプラクティスに従っていないユーザーなど、ユーザーアクセスの問題を洗い出します。

検出タイプ FindingTypeID 重大度
Salesforce (FedRAMP): User sending email with different email address a2790c4f-03f5-449f-b209-5f4447f417af Medium
Salesforce (FedRAMP): Inactive user 57e44995-c7ad-46fe-9c55-59706e663adf Low
Salesforce (FedRAMP): User has never logged in a0bf74df-c796-4574-ac1c-0f239ea8c9ac Low
Salesforce (FedRAMP): User has not logged in for 90+ days 8395c824-bc44-4c12-b300-40f2477384d4 Low

役に立ちましたか?