Salesforce Shield畫面。

Shield

Salesforce Shield提供進階防護,協助抵禦日益嚴峻的威脅、因應法規遵循要求,並安全地加速推動AI計畫。Shield是一套經實證、由四項強大產品組成的產品套件,讓您能輕鬆識別、監控、加密並保護最重要的資產:客戶資料。

產業領導品牌透過Salesforce Shield保護關鍵資料

透過Event Monitoring監控活動並降低威脅

主動保護敏感資料,避免內部與外部風險。透過可自訂的安全性政策,即時阻擋大量匯出或未經授權登入等可疑活動並收到警示。在未知異常演變為資安事件前及早發現。

交易安全性政策正在阻擋匯出作業

深入掌握使用者行為。追蹤各類事件,精確瞭解使用者(包括人員與AI智慧代理)正在存取哪些資料。輕鬆將即時事件連接並串流至SIEM或SSPM,讓安全團隊全面掌握狀況。

即時事件 + 威脅與存取儀表板

將事件資料轉化為可採取行動的洞察。透過預先建置的儀表板,一目瞭然地監控安全性、效能與採用情況,協助您在瓶頸影響使用者之前加以排除。

活動儀表板
交易安全性政策正在阻擋匯出作業
即時事件 + 威脅與存取儀表板
活動儀表板

透過Platform Encryption加密敏感資料

設定加密政策以保護最敏感的資料,並維持法規遵循。只需簡單點選,即可選擇要加密的資料,包括欄位、檔案、搜尋索引、附件或整個資料庫。您也可以加密Data 360資料,持續保護最關鍵的資產。

桌上型電腦上的 [設定] 頁面,並開啟 [加密原則] 視窗。背景為樹和蝴蝶。

實現更好的控制、可見性和洞察力。從 AWS 開始,您可以靈活地攜帶自己的金鑰 (BYOK)、旋轉金鑰以及將金鑰儲存在 Salesforce 之外。

在桌上型電腦上開啟「設定」頁面,開啟 " 金鑰管理 " 視窗。背景中的樹木和大黃蜂。

即時掌握加密流程。瞭解對下游的影響、篩選並深入查看敏感欄位,以更快速、更有信心地做出資料保護決策,並有效符合加密相關規範。

在桌上型電腦上開啟 [設定] 頁面,開啟 [" 加密設定] " 視窗。背景為樹梢和蝴蝶。
桌上型電腦上的 [設定] 頁面,並開啟 [加密原則] 視窗。背景為樹和蝴蝶。
在桌上型電腦上開啟「設定」頁面,開啟 " 金鑰管理 " 視窗。背景中的樹木和大黃蜂。
在桌上型電腦上開啟 [設定] 頁面,開啟 [" 加密設定] " 視窗。背景為樹梢和蝴蝶。

透過Field Audit Trail檢視並追蹤關鍵資料的變更

僅監控您選擇的特定欄位,即可調整欄位歷程追蹤方式,使其順暢配合業務需求。透過簡單的點選式設定,您可以輕鬆掌握、分析並稽核關鍵資訊從建立到最新更新的完整歷程。現在每個物件最多可彈性追蹤200個欄位,讓您能持續掌握資料活動狀況。

並在桌上型電腦上打開 " 帳戶歷史記錄 " 窗口。前景中的一群樹。

透過實地層級變更記錄來證明稽核期間的合規性。檢視對追蹤欄位所做的變更歷史記錄,包括誰進行變更、何時以及進行哪些變更。輕鬆將意外的資料變更還原為原始值。

設定頁面會在桌上型電腦上開啟,開啟 " 潛在欄位歷史記錄 " 視窗,並選項追蹤舊值和新值。背景中的山丘和樹木。

加速稽核準備並維持準確的記錄系統。全面掌握欄位追蹤涵蓋範圍,進一步取得更深入的業務營運洞察。找出尚未追蹤的高風險欄位,並在意外變更影響業務之前快速還原。

開啟「欄位稽核軌跡」視窗,上方顯示聯絡人快顯視窗,背景可見樹梢。
並在桌上型電腦上打開 " 帳戶歷史記錄 " 窗口。前景中的一群樹。
設定頁面會在桌上型電腦上開啟,開啟 " 潛在欄位歷史記錄 " 視窗,並選項追蹤舊值和新值。背景中的山丘和樹木。
開啟「欄位稽核軌跡」視窗,上方顯示聯絡人快顯視窗,背景可見樹梢。

透過Data Detect找出敏感資料並將暴露風險降至最低

智慧型模式比對可輕鬆偵測Salesforce組織中的敏感資訊,例如信用卡號碼、社會安全號碼(SSN)、國民身分證號碼與電子郵件地址。針對您的企業或產業特有欄位,您也可以自訂模式與關鍵字。

開啟「資料偵測」頁面並顯示掃描結果,背景有一棵樹、沙地與一隻蜥蜴。

僅掃描您需要的資料,並可彈性排除先前已分類的資料。設定每週、每月或其他週期的定期掃描,持續保護資料。

桌上型電腦上開啟「資料偵測」頁面,並顯示「每個物件的掃描記錄數」視窗與統計資料,前景與背景可見山丘與樹木。

透過全面掃描擷取結果,提供可據以採取行動的敏感資料檢視。根據掃描結果,輕鬆更新資料敏感度與法規遵循類別,並作為其他安全性控制措施的依據,例如特定欄位的存取權限或加密設定,以符合資料保護法規與安全性最佳做法。

桌上型電腦上開啟「資料偵測」頁面與「資料偵測政策」視窗,前景有一隻動畫狐狸,背景則有樹木。
開啟「資料偵測」頁面並顯示掃描結果,背景有一棵樹、沙地與一隻蜥蜴。
桌上型電腦上開啟「資料偵測」頁面,並顯示「每個物件的掃描記錄數」視窗與統計資料,前景與背景可見山丘與樹木。
桌上型電腦上開啟「資料偵測」頁面與「資料偵測政策」視窗,前景有一隻動畫狐狸,背景則有樹木。
布萊恩·卡希爾,藥房部門 CIO 副總裁

擁有這個單一真實來源可幫助您掌握數據並了解如何共享數據。只有需要資料的成員或實體才能存取資料。

布萊恩·卡希爾
藥房部門 CIO 副總裁, Humana
一位女士微笑著坐在電腦前與客戶協助代表聊天。
最大化投資報酬率所需的一切。

從支援、專家指導和資源到我們值得信賴的合作夥伴生態系統,我們都能協助您在 AI 時代中從 Salesforce 中獲得更多價值。

阿斯特羅站在樹幹上,穿著 Salesforce T 恤。背景中的灌木和一隻蜂鳥飛過。

隨時掌握安全性與隱私權的最新資訊

註冊我們的每月行銷電子報,讓最新研究、產業見解和產品新聞將直接寄到您的信箱。

通過 Trailhead 上免費的指導學習學習新技能

透過安全性與隱私權的實用技巧、訣竅與最佳做法快速上手

取得資料表:如何透過 Event Monitoring 獲得 Salesforce 資料的可見性和洞察
Datasheet

如何使用 Event Monitoring 獲得對 Salesforce 數據的可見性和洞察

如何使用 Platform Encryption 加密數據並維護業務功能
Datasheet

如何使用 Platform Encryption 加密數據並維護業務功能

顯示指南的平板電腦螢幕
Datasheet

如何使用 Field Audit Trail 跟踪敏感數據的更改

Shield常見問題

Salesforce Shield 是一套四種產品,專為需要安全性和保護等級的組織提供超越平台內含的安全性和保護等級的組織。這些產品可協助企業滿足合規性和行業法規要求、監控存儲在 Salesforce 中的敏感資訊的存取、報告未經授權或不想要的活動、管理加密金鑰以獲得進階安全性,以及快速尋找和分類敏感資料。

Salesforce Shield是一套付費附加套件,包含四項原生整合工具:Platform Encryption(使用客戶管理的金鑰,為靜態資料提供AES-256欄位與檔案層級加密)、Event Monitoring(追蹤80多種事件類型,包括登入、API呼叫、報告匯出與代理動作,並提供即時威脅偵測及交易安全性政策)、Field Audit Trail(每個物件最多可針對200個欄位保留最長10年的欄位層級變更歷程),以及Data Detect(掃描您的組織,以找出您可能不知道存在的敏感資料或個人識別資訊(PII))。購買Shield時會包含全部四項工具,無需分別取得授權。若只需要其中一項功能,客戶也可以單獨購買個別元件。

我們為需要主動保護關鍵資料、應對不斷變化的合規要求,並培養客戶信任的客戶建立了像 Salesforce Shield 這樣的強大解決方案。Shield 提供更高的安全性,除了平台內建的功能外,還提供針對敏感資訊的細微稽核、監控和控制,確保存取權限制僅限於授權人員。建立強大的資料安全策略,並使用 Shield 保護敏感資料。

Shield與Security Center是兩項彼此互補的獨立產品。Shield負責產生底層安全性資料並提供防護,包括加密資料、記錄使用者活動、追蹤欄位變更,以及識別敏感資料。Security Center則是另一項獨立產品,可將這些資料集中到可據以採取行動的儀表板中,讓安全團隊透過單一檢視掌握多個Salesforce組織。許多客戶會先使用Shield滿足眼前的資料保護需求,等安全性計畫逐漸成熟後再加入Security Center。若要產生Security Center所呈現的加密涵蓋範圍與威脅偵測訊號資料,則需要Shield。

Salesforce Shield廣泛應用於需遵循HIPAA、GDPR、SOX、FINRA、ISO 27001及其他法規架構的組織。Platform Encryption透過客戶管理的金鑰加密敏感欄位與檔案,以符合靜態資料保護要求,並支援加密銷毀,以因應GDPR下的刪除權義務。Field Audit Trail可在每個物件最多200個欄位中,保留最長10年的欄位層級變更歷程,而標準Salesforce平台僅保留18個月,因此可支援稽核與鑑識要求。Event Monitoring提供SOX法規遵循、HIPAA資料外洩調查及FINRA記錄保存所需的詳細稽核記錄,包括登入活動、資料匯出、API存取與報告執行記錄。Data Detect可掃描您的組織,找出PII與敏感資料模式,協助符合資料分類與探索義務。Salesforce發布SOC 2 Type II與ISO 27001:2022認證,獨立驗證Shield底層的金鑰管理與安全性控制機制。法規遵循是一項共同責任,Salesforce提供工具,而貴組織的安全與法規遵循團隊則負責決定要啟用哪些控制措施,以及如何進行設定。

可以,Shield Event Monitoring專為匯出至外部SIEM平台而設計。Salesforce提供Microsoft Sentinel的原生連接器(透過Azure Functions),可將事件記錄直接串流至Sentinel。若使用其他工具,可透過Event Monitoring REST API(每小時產生記錄檔)匯出事件記錄資料,或透過Pub/Sub API進行近乎即時串流。Shield Real-Time Event Monitoring可將事件近乎即時傳送至外部系統。Salesforce也原生支援OpenTelemetry,可與可觀測性工具整合。

Salesforce Shield專為Salesforce平台打造,因此可提供第三方工具無法複製的功能。由於Shield是原生功能,因此可在應用程式層加密資料,同時仍讓資料可供搜尋、篩選,並可用於工作流程與報告,這是外部工具無法做到的。Shield Event Monitoring與Security Center使用原生平台事件提供即時威脅偵測,而不是透過外部API連線定期輪詢,後者不僅會占用API管控限制,也會造成延遲。第三方SaaS安全態勢管理(SSPM)工具通常著重於設定監控,並不會加密資料或保留長期稽核歷程。Shield提供統一解決方案,將加密、監控、稽核軌跡與資料探索整合於同一項產品中,並與您的CRM運行於相同平台,只需面對單一供應商、單一支援團隊與單一續約週期。

價格會有所不同,實際費用取決於每位客戶的個別需求。無論您的公司規模或所屬產業為何,我們的銷售團隊都會與您合作,依照您的需求與預算考量量身打造合適的方案。