Écran Salesforce Shield.

Shield

Salesforce Shield fournit une protection avancée pour vous défendre contre les menaces croissantes, gérer la conformité et accélérer vos initiatives d'IA en toute sécurité. En tant que suite éprouvée de quatre produits performants, Shield vous permet d'identifier, de surveiller, de chiffrer et de sécuriser sans effort votre actif le plus important : les données clients.

De grandes marques sécurisent leurs données critiques avec Salesforce Shield

Surveillez l'activité et atténuez les menaces avec Event Monitoring

Protégez proactivement vos données sensibles contre les risques internes et externes. Recevez des alertes en cas d'activités suspectes et bloquez-les instantanément (comme les exportations en masse ou les connexions non autorisées) à l'aide de règles de sécurité personnalisables. Faites apparaître les anomalies inconnues avant qu'elles n'engendrent des violations.

Règle de sécurité des transactions bloquant une exportation

Obtenez une visibilité approfondie sur le comportement des utilisateurs. Suivez un large éventail d'événements pour voir exactement à quelles données vos utilisateurs, humains et agents IA, accèdent. Connectez et diffusez facilement des événements en temps réel sur votre SIEM ou votre SSPM afin que votre équipe de sécurité ait une vue d'ensemble.

Tableau de bord des événements en temps réel + menaces et accès

Transformez les données d'événements en insights exploitables. Surveillez la sécurité, les performances et l'adoption en un coup d'œil grâce à des tableaux de bord prédéfinis, ce qui vous permet d'éliminer les goulots d'étranglement avant qu'ils n'affectent les utilisateurs.

Tableau de bord des activités
Règle de sécurité des transactions bloquant une exportation
Tableau de bord des événements en temps réel + menaces et accès
Tableau de bord des activités

Chiffrez les données sensibles avec Platform Encryption

Définissez des règles de chiffrement pour protéger vos données les plus sensibles et maintenir la conformité réglementaire. Pointez et cliquez simplement pour sélectionner les données à chiffrer, qu'il s'agisse de champs, de fichiers, de pièces jointes, d'index de recherche, de pièces jointes, ou de l'ensemble de la base de données. Vous pouvez également chiffrer les données Data 360 pour protéger vos actifs les plus critiques.

La page Configuration sur un ordinateur de bureau, avec une fenêtre « Politique de chiffrement » ouverte. Arbres et collines en arrière-plan.

Améliorez le contrôle, la visibilité et les insights. Vous pouvez aussi bien apporter vos propres clés (BYOK), alterner les clés, ou les stocker en dehors de Salesforce, en commençant par AWS.

La page Configuration ouverte sur un ordinateur de bureau et affichant une fenêtre « Gestion des clés ». Arbres et bourdon en arrière-plan.

Obtenez instantanément une vision claire de vos processus de chiffrement. Comprenez les impacts en aval, filtrez et approfondissez les champs sensibles, et prenez des décisions plus rapides et plus sûres pour protéger vos données et répondre efficacement aux exigences liées au chiffrement.

La page Configuration ouverte sur un ordinateur de bureau et affichant une fenêtre « Paramètres de chiffrement ». Cime des arbres et papillon en arrière-plan.
La page Configuration sur un ordinateur de bureau, avec une fenêtre « Politique de chiffrement » ouverte. Arbres et collines en arrière-plan.
La page Configuration ouverte sur un ordinateur de bureau et affichant une fenêtre « Gestion des clés ». Arbres et bourdon en arrière-plan.
La page Configuration ouverte sur un ordinateur de bureau et affichant une fenêtre « Paramètres de chiffrement ». Cime des arbres et papillon en arrière-plan.

Visualisez et suivez les modifications apportées aux données critiques avec Field Audit Trail

Adaptez le suivi de l'historique des champs pour qu'il reflète parfaitement les besoins de votre entreprise en ne surveillant qu'une sélection de champs spécifiques. Grâce à une configuration simple de type pointer-et-cliquer, vous pouvez facilement comprendre, analyser et auditer les informations critiques, de leur création à leur dernière mise à jour. Vous pouvez désormais suivre jusqu'à 200 champs par objet, ce qui vous permet de maintenir un suivi régulier de votre activité liée aux données en toute confiance.

Une fenêtre « Historique du compte » ouverte sur un ordinateur de bureau. Un groupe d'arbres au premier plan.

Démontrez votre conformité lors des audits en consignant les modifications apportées au niveau des champs. Consultez l'historique des modifications apportées aux champs suivis, y compris le nom de l'auteur, la date et la nature des modifications. Rétablissez facilement les valeurs d'origine en cas de modification accidentelle des données.

La page Configuration ouverte sur un ordinateur de bureau affichant la fenêtre « Historique des champs de lead » et les options de suivi des anciennes et nouvelles valeurs. Collines et arbres en arrière-plan.

Accélérez la préparation aux audits et maintenez un système d'enregistrement précis. Obtenez de meilleurs insights opérationnels sur votre entreprise en obtenant une vue complète de votre couverture de suivi sur le terrain. Identifiez les champs à haut risque non suivis et annulez rapidement les modifications accidentelles avant qu'elles n'aient un impact sur votre activité.

Une fenêtre « Journal d'audit des champs » ouverte avec une fenêtre contextuelle « Contact » par-dessus. Cimes des arbres en arrière-plan.
Une fenêtre « Historique du compte » ouverte sur un ordinateur de bureau. Un groupe d'arbres au premier plan.
La page Configuration ouverte sur un ordinateur de bureau affichant la fenêtre « Historique des champs de lead » et les options de suivi des anciennes et nouvelles valeurs. Collines et arbres en arrière-plan.
Une fenêtre « Journal d'audit des champs » ouverte avec une fenêtre contextuelle « Contact » par-dessus. Cimes des arbres en arrière-plan.

Découvrez les données sensibles et réduisez l'exposition avec Data Detect

La correspondance intelligente des modèles facilite la détection des informations sensibles (telles que les numéros de carte de crédit, les numéros de sécurité sociale, les identifiants nationaux et les adresses e-mail) dans vos organisations Salesforce. Pour les champs spécifiques à votre entreprise ou à votre secteur d'activité, vous pouvez également définir des modèles et des mots-clés personnalisés.

La page « Détection de données » ouverte, affichant les résultats de l'analyse. Un arbre, du sable et un lézard en arrière-plan.

Analysez uniquement les données dont vous avez besoin, avec la possibilité d'exclure des données précédemment classifiées. Configurez des analyses régulières (hebdomadaires, mensuelles ou récurrentes) pour une protection continue des données.

La page « Détection de données » ouverte sur un ordinateur de bureau avec une fenêtre « Enregistrements analysés par objet » affichant des statistiques. Collines et arbres au premier et à l'arrière-plan.

Saisissez les résultats dans une analyse complète, fournissant une vue exploitable des données sensibles. Sur la base des résultats de l'analyse, mettez facilement à jour les catégories de sensibilité et de conformité des données et informez d'autres contrôles de sécurité, tels que les autorisations d'accès ou le chiffrement pour des champs spécifiques, afin de respecter les lois sur la protection des données et les meilleures pratiques en matière de sécurité.

La page « Détection de données » ouverte sur un ordinateur de bureau, affichant une fenêtre « Règles de détection de données ». Un renard animé au premier plan et des arbres en arrière-plan.
La page « Détection de données » ouverte, affichant les résultats de l'analyse. Un arbre, du sable et un lézard en arrière-plan.
La page « Détection de données » ouverte sur un ordinateur de bureau avec une fenêtre « Enregistrements analysés par objet » affichant des statistiques. Collines et arbres au premier et à l'arrière-plan.
La page « Détection de données » ouverte sur un ordinateur de bureau, affichant une fenêtre « Règles de détection de données ». Un renard animé au premier plan et des arbres en arrière-plan.
Brian Cahill, VP, CIO segment pharmacie

Avoir cette source unique d'information vous aide à maîtriser vos données et à savoir comment les partager, de sorte que seul le membre ou l'entité qui en a besoin puisse y accéder.

Brian Cahill
VP, CIO segment pharmacie, Humana
Une femme souriante assise devant un ordinateur discute avec un membre du service d'assistance.
Tout ce dont vous avez besoin pour maximiser le retour sur investissement.

Qu'il s'agisse d'une assistance, de conseils d'experts, de ressources ou de notre écosystème de partenaires de confiance, nous sommes là pour vous aider à tirer le maximum de Salesforce à l'ère de l'IA.

Astro debout sur une souche d'arbre, portant un t-shirt Salesforce. Des buissons à l'arrière-plan et un colibri volant au-dessus.

Suivez l'actualité de la sécurité et la confidentialité

Inscrivez-vous à notre lettre d'information mensuelle sur les technologies de l'information pour recevoir directement dans votre boîte de réception les dernières recherches, les dernières informations sur le secteur et les dernières nouveautés en matière de produits.

Développez de nouvelles compétences grâce à nos modules guidés gratuits sur Trailhead

Passez à la vitesse supérieure grâce à nos conseils, astuces et meilleures pratiques en matière de sécurité et de confidentialité

FAQ Shield

Salesforce Shield est une suite de quatre produits destinés aux entreprises ayant besoin d'un niveau de sécurité et de protection supérieur à la sécurité intégrée à la plateforme. Ces produits aident les entreprises à respecter la conformité et les réglementations sectorielles, à surveiller l'accès aux informations sensibles stockées dans Salesforce, à signaler toute activité non autorisée ou indésirable, à gérer les clés de chiffrement pour une sécurité avancée, ainsi qu'à trouver et à classer rapidement les données sensibles.

Salesforce Shield est un pack complémentaire payant qui comprend quatre outils nativement intégrés : Platform Encryption (chiffrement AES-256 au niveau des champs et des fichiers au repos avec des clés gérées par le client), Event Monitoring (suit plus de 80 types d'événements, y compris les connexions, les appels API, les exportations de rapports et les actions d'agents, avec détection des menaces en temps réel et règles de sécurité des transactions), Field Audit Trail (conserve l'historique des modifications au niveau des champs pendant 10 ans sur un maximum de 200 champs par objet) et Data Detect (analyse votre organisation pour trouver des données sensibles ou des données IPI qui peuvent vous être inconnues). Les quatre sont inclus lors de l'achat de Shield. Vous n'avez pas besoin de les acheter séparément. Les clients peuvent également acheter des composants individuels à la carte s'ils n'ont besoin que d'une seule fonctionnalité.

Nous avons développé des solutions robustes telles que Salesforce Shield pour des clients qui ont besoin de sécuriser de manière proactive des données stratégiques, de répondre à des exigences de conformité en constante évolution et de cultiver la confiance de leurs clients. Poussant la sécurité au-delà de ce qui est intégré à la plateforme, Shield fournit un audit granulaire, une surveillance et un contrôle des informations sensibles, garantissant que l'accès est strictement limité au personnel autorisé. Élaborez une solide stratégie de sécurité des données et protégez les données sensibles à l'aide de Shield.

Shield et Security Center sont deux produits distincts qui se complètent. Shield génère les données de sécurité et la protection sous-jacentes : il chiffre vos données, enregistre l'activité des utilisateurs, suit les modifications apportées aux champs et identifie les données sensibles. Security Center est un produit distinct qui centralise ces données dans des tableaux de bord exploitables, offrant aux équipes de sécurité une vue unique sur plusieurs organisations Salesforce. De nombreux clients commencent par Shield pour des besoins immédiats en matière de protection des données, puis ajoutent Security Center à mesure que leur programme de sécurité se développe. Shield est nécessaire pour produire les données mises en évidence par Security Center pour la couverture de chiffrement et les signaux de détection des menaces.

Salesforce Shield est largement utilisé par les entreprises soumises aux normes HIPAA, RGPD, SOX, FINRA, ISO 27001 et à d'autres cadres réglementaires. Platform Encryption répond aux exigences en matière de données au repos en chiffrant les champs et les fichiers sensibles avec des clés gérées par le client, en prenant en charge l'effacement cryptographique pour les obligations en matière de droit à l'effacement dans le cadre du RGPD. Field Audit Trail prend en charge les exigences en matière d'audit et d'investigation en conservant l'historique des modifications au niveau des champs pendant 10 ans (la plateforme Salesforce standard ne conserve l'historique que sur 18 mois) sur un maximum de 200 champs par objet. Event Monitoring fournit les journaux d'audit détaillés (activité de connexion, exportations de données, accès à l'API, exécution de rapports) nécessaires à la conformité SOX, aux enquêtes sur les violations de la loi HIPAA et à la tenue des dossiers selon les règles de la FINRA. Data Detect aide à satisfaire les obligations de classification et de découverte des données en analysant votre organisation pour détecter les données IPI et les modèles de données sensibles. Salesforce publie les certifications SOC 2 Type II et ISO 27001:2022, qui valident de manière indépendante la gestion des clés et les contrôles de sécurité sous-jacents à Shield. La posture de conformité est une responsabilité partagée : Salesforce fournit les outils ; les équipes de sécurité et de conformité de votre entreprise déterminent les contrôles à mettre en place et la manière de les configurer.

Oui : Shield Event Monitoring est conçu pour l'exportation vers des plateformes SIEM externes. Salesforce fournit un connecteur natif pour Microsoft Sentinel (via Azure Functions) qui permet la diffusion directe des journaux d'événements dans Sentinel. Pour les autres outils, les données du journal des événements peuvent être exportées via l' API REST Event Monitoring (fichiers journaux horaires) ou l'API Pub/Sub pour une diffusion en temps quasi réel. Shield Real-Time Event Monitoring permet de fournir des événements en temps quasi réel à des systèmes externes. Salesforce prend également en charge OpenTelemetry de manière native, ce qui permet l'intégration avec les outils d'observabilité.

Salesforce Shield est spécialement conçu pour la plateforme Salesforce, ce qui permet d'accéder à des fonctionnalités que les outils tiers ne peuvent pas reproduire. Shield étant natif, il peut chiffrer les données au niveau de la couche applicative tout en permettant à ces données d'être consultables, filtrables et utilisables dans les workflows et les rapports, ce qu'aucun outil externe ne peut faire. Shield Event Monitoring et Security Center fournissent une détection des menaces en temps réel à l'aide d'événements natifs de la plateforme, au lieu de proposer des interrogations périodiques à partir d'une connexion API externe (qui consomme les quotas d'API et introduit une latence). Les outils de gestion de posture de sécurité (SSPM) SaaS tiers se concentrent généralement sur la surveillance de la configuration ; ils ne chiffrent pas les données et ne conservent pas l'historique d'audit à long terme. Shield fournit une solution unifiée (chiffrement, surveillance, audits et découverte des données) dans un seul produit disponible sur la même plateforme. Cela permet d'alimenter votre CRM tout en bénéficiant d'une relation fournisseur unique, d'une équipe d'assistance unique et d'un cycle de renouvellement unique.

Les prix varient en fonction des besoins individuels de chaque client. Notre équipe de vente travaillera avec vous pour concevoir une formule adaptée à vos besoins, y compris en matière de prix, quelle que soit la taille de votre entreprise ou votre secteur d'activité.