您可以使用銷售力量 Shield 做什麼?
Salesforce Shield將四項安全性產品整合於一套強大的產品套件中。透過Event Monitoring監控使用者與代理活動並阻擋高風險行為、使用Platform Encryption加密靜態敏感資料、藉由Field Audit Trail保留鑑識稽核軌跡,並透過Data Detect自動掃描數百萬筆記錄,找出隱藏的個人識別資訊(PII)。無論您需要因應HIPAA、SOX或PCI DSS等法規遵循要求,或保護新的Agentforce部署,Shield都能提供超越平台基本防護的控制機制與佐證資料,證明您的資料受到妥善保護。
透過Field Audit Trail檢視並追蹤關鍵資料的變更
僅監控您選擇的特定欄位,即可調整欄位歷程追蹤方式,使其順暢配合業務需求。透過簡單的點選式設定,您可以輕鬆掌握、分析並稽核關鍵資訊從建立到最新更新的完整歷程。現在每個物件最多可彈性追蹤200個欄位,讓您能持續掌握資料活動狀況。
透過實地層級變更記錄來證明稽核期間的合規性。檢視對追蹤欄位所做的變更歷史記錄,包括誰進行變更、何時以及進行哪些變更。輕鬆將意外的資料變更還原為原始值。
加速稽核準備並維持準確的記錄系統。全面掌握欄位追蹤涵蓋範圍,進一步取得更深入的業務營運洞察。找出尚未追蹤的高風險欄位,並在意外變更影響業務之前快速還原。
擁有這個單一真實來源可幫助您掌握數據並了解如何共享數據。只有需要資料的成員或實體才能存取資料。
布萊恩·卡希爾藥房部門 CIO 副總裁, Humana
從支援、專家指導和資源到我們值得信賴的合作夥伴生態系統,我們都能協助您在 AI 時代中從 Salesforce 中獲得更多價值。
隨時掌握安全性與隱私權的最新資訊
註冊我們的每月行銷電子報,讓最新研究、產業見解和產品新聞將直接寄到您的信箱。
通過 Trailhead 上免費的指導學習學習新技能
Shield常見問題
Salesforce Shield 是一套四種產品,專為需要安全性和保護等級的組織提供超越平台內含的安全性和保護等級的組織。這些產品可協助企業滿足合規性和行業法規要求、監控存儲在 Salesforce 中的敏感資訊的存取、報告未經授權或不想要的活動、管理加密金鑰以獲得進階安全性,以及快速尋找和分類敏感資料。
Salesforce Shield是一套付費附加套件,包含四項原生整合工具:Platform Encryption(使用客戶管理的金鑰,為靜態資料提供AES-256欄位與檔案層級加密)、Event Monitoring(追蹤80多種事件類型,包括登入、API呼叫、報告匯出與代理動作,並提供即時威脅偵測及交易安全性政策)、Field Audit Trail(每個物件最多可針對200個欄位保留最長10年的欄位層級變更歷程),以及Data Detect(掃描您的組織,以找出您可能不知道存在的敏感資料或個人識別資訊(PII))。購買Shield時會包含全部四項工具,無需分別取得授權。若只需要其中一項功能,客戶也可以單獨購買個別元件。
我們為需要主動保護關鍵資料、應對不斷變化的合規要求,並培養客戶信任的客戶建立了像 Salesforce Shield 這樣的強大解決方案。Shield 提供更高的安全性,除了平台內建的功能外,還提供針對敏感資訊的細微稽核、監控和控制,確保存取權限制僅限於授權人員。建立強大的資料安全策略,並使用 Shield 保護敏感資料。
Shield與Security Center是兩項彼此互補的獨立產品。Shield負責產生底層安全性資料並提供防護,包括加密資料、記錄使用者活動、追蹤欄位變更,以及識別敏感資料。Security Center則是另一項獨立產品,可將這些資料集中到可據以採取行動的儀表板中,讓安全團隊透過單一檢視掌握多個Salesforce組織。許多客戶會先使用Shield滿足眼前的資料保護需求,等安全性計畫逐漸成熟後再加入Security Center。若要產生Security Center所呈現的加密涵蓋範圍與威脅偵測訊號資料,則需要Shield。
Salesforce Shield廣泛應用於需遵循HIPAA、GDPR、SOX、FINRA、ISO 27001及其他法規架構的組織。Platform Encryption透過客戶管理的金鑰加密敏感欄位與檔案,以符合靜態資料保護要求,並支援加密銷毀,以因應GDPR下的刪除權義務。Field Audit Trail可在每個物件最多200個欄位中,保留最長10年的欄位層級變更歷程,而標準Salesforce平台僅保留18個月,因此可支援稽核與鑑識要求。Event Monitoring提供SOX法規遵循、HIPAA資料外洩調查及FINRA記錄保存所需的詳細稽核記錄,包括登入活動、資料匯出、API存取與報告執行記錄。Data Detect可掃描您的組織,找出PII與敏感資料模式,協助符合資料分類與探索義務。Salesforce發布SOC 2 Type II與ISO 27001:2022認證,獨立驗證Shield底層的金鑰管理與安全性控制機制。法規遵循是一項共同責任,Salesforce提供工具,而貴組織的安全與法規遵循團隊則負責決定要啟用哪些控制措施,以及如何進行設定。
可以,Shield Event Monitoring專為匯出至外部SIEM平台而設計。Salesforce提供Microsoft Sentinel的原生連接器(透過Azure Functions),可將事件記錄直接串流至Sentinel。若使用其他工具,可透過Event Monitoring REST API(每小時產生記錄檔)匯出事件記錄資料,或透過Pub/Sub API進行近乎即時串流。Shield Real-Time Event Monitoring可將事件近乎即時傳送至外部系統。Salesforce也原生支援OpenTelemetry,可與可觀測性工具整合。
Salesforce Shield專為Salesforce平台打造,因此可提供第三方工具無法複製的功能。由於Shield是原生功能,因此可在應用程式層加密資料,同時仍讓資料可供搜尋、篩選,並可用於工作流程與報告,這是外部工具無法做到的。Shield Event Monitoring與Security Center使用原生平台事件提供即時威脅偵測,而不是透過外部API連線定期輪詢,後者不僅會占用API管控限制,也會造成延遲。第三方SaaS安全態勢管理(SSPM)工具通常著重於設定監控,並不會加密資料或保留長期稽核歷程。Shield提供統一解決方案,將加密、監控、稽核軌跡與資料探索整合於同一項產品中,並與您的CRM運行於相同平台,只需面對單一供應商、單一支援團隊與單一續約週期。
價格會有所不同,實際費用取決於每位客戶的個別需求。無論您的公司規模或所屬產業為何,我們的銷售團隊都會與您合作,依照您的需求與預算考量量身打造合適的方案。
資料遺失防護解決方案可讓各種規模的組織監控資料存取和使用情況,並最終透過保護敏感資料免受內部和外部威脅的侵害來維護客戶信任。這包括主動識別和緩解潛在的數據洩露、知識產權盜竊和未經授權的數據訪問。
資料遺失防範解決方案使組織能夠透過自訂安全政策來保護敏感資料免受內部和外部威脅的機密資料,保護其品牌,並維護客戶信任。
若要為您的組織選擇合適的資料遺失防護解決方案,請專注於您的特定安全需求,包括企業可能需要遵守的任何產業特定或合規法規,以及資料分類需求和使用者存取管理策略。選擇可信賴、可擴充的平台,為您的敏感資料帶來全面的安全性。