Protezione di Salesforce: remediation dei siti configurati in modo errato

Varonis consente alle organizzazioni di individuare e correggere le autorizzazioni degli ospiti del sito di Salesforce mal configurate, che espongono pubblicamente i dati sensibili. 
Nathan Coppinger
2 minuto di lettura
Ultimo aggiornamento 1 ottobre 2024
Remediating misconfigured Salesforce sites with Varonis

Le organizzazioni di tutto il mondo utilizzano i siti Salesforce per fornire informazioni e servizi a partner e clienti. Tuttavia, durante la configurazione di questi siti, un semplice problema, come la mancanza di una casella di controllo, può esporre dati sensibili e regolamentati a utenti ospiti anonimi e non autenticati, mettendo a disposizione le informazioni al pubblico. 

Questo blog spiega come le organizzazioni possono usare Varonis per identificare e correggere automaticamente le autorizzazioni degli ospiti dei siti Salesforce per visualizzare i record del sito, eliminando così il rischio che utenti non autenticati accedano a dati sensibili.

I rischi imprevisti dei siti Salesforce

Può accadere di imbattersi in siti Salesforce non configurati correttamente ovunque. I ricercatori di KrebsonSecurity hanno trovato siti Salesforce mal configurati sia in agenzie statali che in altre organizzazioni che hanno esposto informazioni sensibili come SSN, ID federali e indirizzi per mesi.

Gli utenti ospiti regolari necessitano di un link per accedere ai siti Salesforce. Tuttavia, gli aggressori possono aggirare facilmente questo requisito. Possono sfruttare le autorizzazioni guest mal configurate modificando le intestazioni dell'host o utilizzando scanner open-source che inviano richieste HTTP ai siti Salesforce per trovare e sfruttare i dati.

Quindi, anche se un sito viene disattivato e il link viene rimosso, gli aggressori possono comunque accedere ai dati sensibili se le autorizzazioni degli ospiti sono configurate in modo non corretto. 

Individuare e correggere i dati sensibili esposti agli utenti guest. 

Con Varonis, gli amministratori possono identificare rapidamente i siti Salesforce che espongono pubblicamente dati sensibili e individuare con precisione i record a rischio. 

Varonis fa emergere automaticamente i siti Salesforce che espongono pubblicamente dati sensibili.

Exposed records

Varonis fa emergere automaticamente i siti Salesforce che espongono pubblicamente dati sensibili.

Varonis è quindi in grado di correggere automaticamente le autorizzazioni degli ospiti sui siti Salesforce su larga scala, senza dover cercare e modificare manualmente le autorizzazioni di ciascun sito dalla console di gestione di Salesforce.

Questa azione correttiva non richiede la chiusura del sito, quindi le organizzazioni possono correggere le esposizioni senza interrompere l'esperienza dell'utente.

Si riduce così notevolmente il rischio che utenti non autenticati o aggressori manipolino gli URL o utilizzino scanner open source per accedere ai dati sensibili collegati ai siti Salesforce. 

Correggi automaticamente l'accesso guest ai dati sui siti Salesforce.

Remove anonymous access

Correggi automaticamente l'accesso guest ai dati sui siti Salesforce.

Riduci i rischi relativi ai dati di Salesforce su larga scala. 

A differenza di altri strumenti che si limitano a far emergere i problemi, Varonis mostra dove i dati sensibili sono a rischio e risolve i problemi su larga scala con l'automazione.

Varonis for Salesforce è l'unica soluzione che offre una suite di funzionalità di remediation automatizzate progettate per ridurre il rischio di esposizione in Salesforce in modo proattivo, tra cui: 

Con Varonis, le aziende possono ridurre agevolmente i rischi legati ai dati sensibili e garantire la sicurezza del loro ambiente Salesforce. 

Implementa il privilegio minimo e revoca la capacità degli utenti di creare link pubblici.

Revoke create public link permission-1

Implementa il privilegio minimo e revoca la capacità degli utenti di creare link pubblici.

Prova Varonis gratuitamente

Varonis per Salesforce aiuta i team della sicurezza a monitorare e migliorare costantemente la propria strategia di sicurezza Salesforce in tempo reale ed è disponibile su Salesforce AppExchange.

Vuoi scoprire dove i tuoi dati Salesforce sono esposti inconsapevolmente a utenti di tutto il mondo e migliorare facilmente la tua postura sicurezza SaaS con l'automazione leader del settore di Varonis?

Richiedi una demo oggi.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube et X (Twitter) Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Prova Varonis gratis.

Ottieni un report dettagliato sul rischio dei dati in base ai dati della tua azienda. Distribuzione in pochi minuti.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

protezione-di-salesforce:-prevenzione-della-creazione-di-link-pubblici
Protezione di Salesforce: prevenzione della creazione di link pubblici
Identifica e impedisci la creazione di link pubblici di Salesforce e riduci il blast radius con Varonis.
varonis-aggiunge-la-remediation-automatica-per-aws-alle-funzionalità-dspm-leader-del-settore
Varonis aggiunge la remediation automatica per AWS alle funzionalità DSPM leader del settore
La nuova automazione corregge l'esposizione pubblica e rimuove gli utenti, i ruoli e le chiavi di accesso obsoleti in AWS, consolidando Varonis come l'unica piattaforma per la sicurezza dei dati con funzionalità di DSPM attive.
varonis-amplia-la-copertura-per-contribuire-a-proteggere-i-dati-critici-di-snowflake
Varonis amplia la copertura per contribuire a proteggere i dati critici di Snowflake
Varonis estende la copertura DSPM a Snowflake, offrendo maggiore visibilità e sicurezza dei dati per i dati critici di Snowflake.
varonis-aggiunge-il-supporto-alla-classificazione-dei-dati-per-amazon-s3
Varonis aggiunge il supporto alla classificazione dei dati per Amazon S3
Varonis rafforza l'offerta di sicurezza cloud con la classificazione dei dati per Amazon S3.