Para ver detalles minuciosos de las actividades de los usuarios en Salesforce, usted necesita examinar todos sus eventos como un conjunto, incluyendo los de inicio de sesión y exportaciones de informes. Todos ellos se almacenan en archivos de logs de eventos, que se generan cuando se produce un evento y se pueden descargar 24 horas después del hecho. Es increíblemente demandante filtrar varios archivos de logs de eventos individualmente y relacionar eventos dispares.
Permita que Cloud Security Plus haga el trabajo pesado por usted. Recopilará y analizará estos archivos de logs de eventos para darle información procesable. Cloud Security Plus supervisa el acceso inusual, lo alerta proactivamente sobre posibles incidentes y permite realizar investigaciones rápidas de la actividad de los usuarios. Sus informes predefinidos le permitirán supervisar quién hizo qué, cuándo y desde dónde.
Los inicios de sesión anómalos con frecuencia son indicadores de un ataque. Varios inicios de sesión fallidos seguidos de uno correcto podrían tratarse de un ataque potencial de fuerza bruta. Los informes sobre la actividad de inicios de sesión en Cloud Security Plus brindan detalles sobre quién inició sesión, desde dónde y cuándo, de forma que pueda determinar fácilmente si se requieren medidas adicionales.
Por ejemplo, si encuentra un usuario que inicia sesión regularmente durante horas no laborales, hay una buena probabilidad de que esté sucediendo algo sospechoso. Si mira más de cerca al informe, puede ver desde cuántas direcciones IP distintas ese usuario lo ha hecho. Esto le ayuda a identificar si la cuenta del usuario ha estado o no en riesgo o si el usuario está tramando algo.
La protección de los datos es crucial para cualquier organización que desea retener la confianza de sus clientes y cumplir los requisitos de muchas normas de cumplimiento en vigor hoy. Una distribución no autorizada de la información financiera o nuevas ideas corporativas pueden conllevar demandas costosas o incluso al cierre de la compañía. Cloud Security Plus controla el contenido que se transfiere, distribuye y descarga. Con esta información, usted tiene la facultad para detectar y señalar inmediatamente actividades no autorizadas de contenido y tomar medidas correctivas a fin de remediarlas.
Cloud Security Plus proporciona información sobre informes exportados y multi bloque en Salesforce. Considere un escenario en el que un empleado que está por dejar la organización exporta una lista de todos sus clientes. Esto puede poner en riesgo su compañía y credibilidad. En caso de que esto ocurra, Cloud Security Plus además de alertarle, le daría un informe con detalles sobre el evento.
¿Busca proteger su cuenta de Salesforce con una solución unificada para SIEM? ¡Pruebe Log360 hoy!
Prueba gratuita de 30 días Solicitar una demostración