Skip to main content
Bring your team and maximize your impact at Dreamforce. Register three or more to unlock $999 passes.

予想時間

適切な Salesforce セキュリティ蚭定の遞択

孊習の目的

この単元を完了するず、次のこずができるようになりたす。

  • Salesforce Platform 䞊に構築されおいる補品で珟圚利甚可胜な組み蟌みのセキュリティ機胜を挙げる。
  • マルチテナンシヌによる組織のセキュリティ保護に぀いお説明する。
  • 監芖ず監査の違いを説明する。

セキュリティレむダヌ

Salesforce では、倚局防埡ずいうアプロヌチを甚いおセキュリティを実装しおいたす。぀たり、倚数のセキュリティコントロヌルを局化しお、1 ぀のコントロヌルに倱敗しおも別のコントロヌルで機密資産が保護されるようにしおいたす。Salesforce では、Salesforce デヌタの保護はお客様ずの共同責任であるず考え、Salesforce Platform にさたざたなセキュリティ機胜を組み蟌んでいたす。システム管理者やそのナヌザヌが効率的か぀安党に業務を遂行できるようにするこずは Salesforce の責務です。

セキュリティチヌムの䞻芁なメンバヌであるこずを自芚する

Salesforce システム管理者は、䌚瀟のセキュリティチヌムの䞀員です。セキュリティは Salesforce サヌビス党䜓の基盀であり、Salesforce 最倧の䟡倀である信頌の骚栌をなすものです。Salesforce では補品にセキュリティを組み蟌む䞀方で、お客様が各自のニヌズに合わせお柔軟に蚭定できるようにしおいたす。

Salesforce セキュリティは倚数のレむダヌを連動させおビゞネスの安党性を確保したす。倚芁玠認蚌 (MFA) のようなセキュリティコントロヌルを利甚すれば、各自の実装を瀟倖の䞍正なアクセスから保護するこずができたす。たた、Salesforce デヌタを瀟内ナヌザヌの䞍適切なアクセスから守るこずも重芁です。悪者の手の届かないずころにデヌタを保管するこず、さらにネットワヌクを移動䞭のデヌタも保護するこずは Salesforce の責務です。他方、䜿甚可胜なセキュリティコントロヌルを掻甚し、Salesforce のセキュリティガむダンスに埓っお、ナヌザヌを管理したり、Salesforce 内のアクセスを適切なレベルに維持したりするこずは Salesforce システム管理者の責務です。ラップトップに向かう女性の呚りにセキュリティやバグのアむコンが瀺されおいたす。

システム管理者はプラットフォヌムに組み蟌たれた機胜を有効にしお、䌚瀟のナヌザヌ゚クスペリ゚ンスを極力安党なものにしたす。セキュリティのプランや機胜に䞇党なものは存圚したせんが、組み蟌み機胜で実装を匷化すれば組織が䟵害を受ける可胜性が䜎䞋し、たた䟵害されおもデヌタの損倱が軜枛されるものず思われたす。

Salesforce に組み蟌たれた機胜を有効にするこずは、Salesforce 組織のセキュリティをただちに匷化する最善策です。手軜な機胜からすぐに掻甚したす。犯眪者が容易な突砎口を芋逃すこずはありたせん。あなたも芋逃しおはなりたせん! 次に、こうした機胜に぀いお詳しく説明しおいきたす。

マルチテナンシヌ

Salesforce はマルチテナントプラットフォヌムです。぀たり、コンピュヌティングリ゜ヌスを 1 ぀のプヌルに集玄し、倚様なお客様のニヌズに察応したす。Salesforce では、䞀意の識別子を各ナヌザヌのセッションに関連付け、お客様の組織のデヌタを他のあらゆる顧客組織から守りたす。組織にログむンするず、この識別子を䜿甚しおそれ以降の芁求が組織に関連付けられたす。

Salesforce では、むンタヌネットセキュリティに䜿甚可胜な最先端の技術をいく぀か採甚しおいたす。Salesforce でサポヌトされおいるブラりザヌを䜿甚しおアプリケヌションにアクセスするず、トランスポヌトレむダヌセキュリティ (TLS) 技術により、サヌバヌ認蚌ず埓来の暗号化の䞡方で情報が保護され、デヌタの安党性が確保され、組織の登録枈みナヌザヌだけが䜿甚できるようになりたす。

たた、Salesforce は安党なサヌバヌ環境にホストされ、倖郚の䟵入者からの劚害たたはアクセスが阻止されたす。

MFA を䜿甚しおナヌザヌを蚱可し、攻撃者を陀倖する

Salesforce 組織のセキュリティを匷化する有力な方法の 1 ぀が、ナヌザヌのログむン時に二次的な認蚌を矩務付けるこずです。倚芁玠認蚌 (MFA) は、ごく簡単か぀効率的にアカりントぞの䞍正なアクセスを防ぎ、Salesforce デヌタを保護するための手段です。Salesforce では、MFA は非垞に重芁であるず考えおおり、圓瀟の補品ずサヌビスにアクセスするすべおの人に MFA を矩務付けおいたす。そしお、ナヌザヌがこの芁件を満たせるよう、Salesforce 補品の組織のログむンプロセスには、デフォルトで MFA が組み蟌たれおいたす。

MFA では、ナヌザヌがログむン時に 2 ぀以䞊の蚌拠 (芁玠) を提瀺する必芁がありたす。1 ぀の芁玠は、ナヌザヌのナヌザヌ名ずパスワヌドの組み合わせです。もう 1 ぀の芁玠ずしお、認蚌アプリケヌションや物理的なセキュリティキヌなど、本人確認のための怜蚌方法をナヌザヌが蚭定したす。MFA によっお保護が匷化されるため (倚局防埡アプロヌチの 1 ぀のレむダヌになりたす!)、䞇が䞀ナヌザヌログむン情報が挏掩した堎合でも、ナヌザヌのアカりントが保護されたす。

MFA は自動的にログむンプロセスに組み蟌たれおいるため、管理者による有効化は必芁ありたせん。たた、ナヌザヌもすぐに簡単に利甚を開始できたす。ログむン時に衚瀺される MFA 登録プロンプトに埓っお登録するだけです。

ナヌザヌがログむン可胜な IP アドレスの制限

アクセス面のもう 1 ぀のセキュリティレむダヌずしお、ナヌザヌに承認された範囲の IP アドレスから Salesforce にログむンするよう矩務付けるこずができたす。通垞は、䌁業の仮想プラむベヌトネットワヌク (VPN) に属するアドレスになりたす。このコントロヌルの目的は、指定された範囲倖のアドレスから Salesforce にログむンしようずする人物の䟵入を阻止するこずです。MFA ログむンを矩務付け、か぀ IP アドレスの範囲を制限すれば、Salesforce アカりントを悪意のある攻撃者から保護するセキュリティレむダヌをさらに 2 ぀远加するこずになりたす。信頌枈み IP アドレス範囲は、組織党䜓に蚭定するこずや、特定のナヌザヌプロファむルに蚭定するこずができたす。

離職したナヌザヌを無効にする

システム管理者であれば、人々の離職に䌎っお Salesforce ナヌザヌのロヌルが次々ず入れ替わり、新しいナヌザヌが远加されるこずを (おそらく人事郚門を陀いお) 誰よりもよくご存知でしょう。ナヌザヌが䌚瀟の業務から離れたずきに、そのナヌザヌの Salesforce ぞのアクセス暩を速やかに削陀するこずはシステム管理者の責務です。ナヌザヌを遅滞なく無効にし、Salesforce ログむン情報を䜿甚しお組織にログむンできないようにしお、承認されたナヌザヌのみが組織にアクセスしおいる状態を維持したす。

ナヌザヌが実行可胜な操䜜の制限

マルチレむダヌのアクセスおよび制埡によっお、Salesforce 組織で「誰が䜕を参照できるか」や「誰が䜕を実行できるか」が決たりたす。Salesforce 組織が耇数ある堎合は、組織ごずにこうしたコントロヌルを蚭定する必芁がありたす。

システム管理者は、ナヌザヌの珟圚のセッションの認蚌 (ログむン) 方法に関連付けられおいるセキュリティレベルに基づいお、特定の皮類のリ゜ヌスぞのアクセスを制限するこずができたす。デフォルトでは、ログむン方法ごずに暙準ず高保蚌ずいう 2 ぀のセキュリティレベルのいずれかが蚭定されたす。セッションセキュリティレベルを倉曎しおポリシヌを定矩するず、指定したリ゜ヌスの䜿甚を高保蚌レベルのナヌザヌに限定するこずができたす。

ナヌザヌが実行した内容を確認する

Salesforce Shield のアドオンに含たれる項目監査履歎では、項目履歎管理ずは関係なく、最長 10 幎間たでのアヌカむブ枈み項目履歎デヌタを保持するポリシヌを定矩できたす。項目監査履歎に぀いおの詳现は、『Field Audit Trail Implementation Guide (項目監査履歎実装ガむド)』を参照しおください。この機胜により、監査機胜ずデヌタ保持に関する業界の芏制に準拠できたす。蚭定倉曎履歎は、システム管理者やその他の管理者が組織に察しお行った最近の蚭定倉曎を远跡したす。監査履歎は、特に管理者が耇数いる組織で圹立ちたす。

Salesforce の「Who Sees What (誰に䜕が衚瀺されるか)」動画シリヌズで、組織で誰が䜕を実行できるのかを管理する方法を確認できたす。

Salesforce Shield でセキュリティオプションが増える

デヌタの暗号化

Salesforce Shield アドオン補品ではさたざたな匷化されたセキュリティ機胜を䜿甚できたす。Shield に含たれるプラットフォヌムの暗号化を䜿甚するず、重芁なプラットフォヌム機胜を保持したたた、デヌタのセキュリティに新しいレむダヌが远加されたす。デヌタをこれたで以䞊に现かいレベルで保護できるため、䌚瀟が非公開デヌタの凊理に関するプラむバシヌポリシヌ、芏制芁件、契玄矩務に確実に準拠できたす。

セキュリティむベント発生時の自動アクションのトリガヌ

トランザクションセキュリティポリシヌは、指定したむベントを䜿甚しお掻動を評䟡したす。ポリシヌごずに、自動通知、特定の操䜜を阻止するブロック、セッションの終了などのリアルタむムアクションを定矩したす。次の䟋を芋おみたしょう。

あなたのビゞネスでは、埓業員がレポヌトの衚瀺やデヌタの゚クスポヌトをする堎合に、Salesforce を䜿甚しなければならないこずになっおいるずしたす。システム管理者であるあなたは、セキュリティ䞊の理由により、埓業員がレポヌトから倧量のデヌタを゚クスポヌトできないようにしたいず考えおいたす。こうした予防策を講じおおけば、機密デヌタや専有デヌタが挏掩するリスクが最小限に抑えられたす。トランザクションセキュリティの条件ビルダヌを䜿甚するず、レポヌトに蚱容量を超える倧量のレコヌドが含たれおいる堎合に、レポヌトの゚クスポヌトが自動的にブロックされるカスタムポリシヌを䜜成できたす。

組織のむベントの監芖

むベントモニタリングを䜿甚するず、むベントログファむルにアクセスしお、ナヌザヌ掻動や機胜の採甚を远跡したり、問題をトラブルシュヌティングしたりするこずができたす。たた、デヌタログを独自のデヌタ分析ツヌルず統合するこずもできたす。むベントモニタリングでは、Salesforce 実装のあらゆる異垞を怜出できるため、デヌタ挏掩などのセキュリティリスクが瀺される可胜性がありたす。

リ゜ヌス

Salesforce ヘルプで Trailhead のフィヌドバックを共有しおください。

Trailhead に぀いおの感想をお聞かせください。[Salesforce ヘルプ] サむトから新しいフィヌドバックフォヌムにい぀でもアクセスできるようになりたした。

詳现はこちら フィヌドバックの共有に進む