しかし、Salesforceのセキュリティ状況を完全に把握するためには、Salesforce標準(ネイティブ)のシグナルだけでは不十分です。すでにSalesforce Security Centerをお使いの管理者の方にとって、今回のアップデートは非常にシンプルで強力なものとなります。Cloud Protection for Salesforceのデータが、Security Centerに完全統合されたのです。
ファイルのスキャン結果、URLのスキャンアクティビティ、隔離アクション、そしてアイデンティティ侵害(資格情報の漏洩)のアラートが、Security Centerのダッシュボードに直接表示されるようになりました。これにより、Cloud Protection for Salesforceが検知した脅威データも、すでに監視している他のすべての情報と並べて一目で確認できるようになります。
Cloud Protection for Salesforceが日々検知している脅威アクティビティが、この統合されたビューの一部となります。これにより、皆様のSalesforce環境全体で「何が起きているのか」を、より正確かつ完全に把握できるようになります。そして、監査人や経営層から「Salesforceのセキュリティ対策はどうなっているのか」と問われた際も、もう別のシステムを開いてデータを掘り起こす必要はありません。彼らが普段から信頼しているダッシュボード上に、確かな証拠としてすでに表示されているからです。
管理者の皆様にとって、Cloud Protection for Salesforceの設定画面を開くのは「たまの作業」ではありません。保護ポリシーの設定やログの確認など、日々その画面に向き合い、いわばそこで「暮らして」います。だからこそ、最もよく使うツールが古いバージョンのSalesforceのようなUIのままだと、毎日の業務の中で少しずつストレス(見えないコスト)が積み重なっていくことになります。
「Summer 3.3」は、そのストレスを解消します。今回のアップデートでは、管理者向けのページが、現在のSalesforce自体の基盤でもあるモダンなフレームワーク「Lightning Web Components(LWC)」で完全に再構築されました。これにより、ページの読み込み速度が向上し、画面スペースをより効率的に活用できるようになりました。さらに、管理パネルのどのセクションへも、より直感的に操作(ナビゲーション)できるようになっています。最も頻繁に行う業務のストレス(摩擦)を減らし、まるで後付けしたかのようなツールではなく、Salesforceの一部として「本来あるべき姿」で馴染むツールへと進化しました。
初期の Agentforce のユースケースの多くは、顧客がチャットでリンクやファイルを共有する「Messaging for In-App and Web(MIAW)」に基づいています。これらのワークフローは、リアルタイムのファイルおよびリンクスキャンを含む、WithSecure Cloud Protection for Salesforce のメインパッケージによってすでに保護されています。
多くのツールは、メールやエンドポイントセキュリティといった境界防御に依存しています。従来のCASB(クラウドアクセスセキュリティブローカー)は、高速なAIエージェントにとって許容できないほどの遅延が生じます。WithSecure Cloud Protection for Salesforceだけが、AIエージェントがコンテンツを送信、クリック、または共有したまさにその瞬間に、Salesforceの内部でネイティブかつリアルタイムにスキャンを行います。
WithSecure™ Cloud Protection for Salesforceは、新規登録ドメインへのアクセスをブロックすることで、高度なサイバー攻撃の手口に対する防御力を強化します。サイバー犯罪者は、URLのレピュテーションチェックを回避するために頻繁に新しいドメインを登録します。調査によると、登録から32日未満のドメインの70%以上が、悪意のあるものまたは不審なものと見なされています。この機能では、7日、14日、30日、60日、または90日の閾値から選択してドメインの登録期間に基づいてブロックすることができ、不審な新規作成サイトをフィルタリングするのに役立ちます。
アナリティクスのインターフェースをLightning Web Components(LWC)フレームワークに更新し、読み込み時間の短縮とパフォーマンスの向上により、ユーザーエクスペリエンスを改善しました。今回の更新では、アラート、ファイルイベント、URLイベントなどの主要セクションに加え、アラートやイベント履歴などの関連モーダルから対応を開始します。これにより、よりレスポンシブな操作性と、重要なデータへのスムーズなアクセスが可能になります。
WithSecure™ Cloud Protection for Salesforceの機能強化という刺激的な旅を続ける中、2025年にリリース予定の次期シリーズの名を当てられますか?ヒントはこちらです。ジェットコースターをテーマにした当社のルーツを忠実に守りつつ、「Orion」が私たちを星々の旅へと導いてくれたように、次期シリーズも引き続き「星」を目指していきます。今後の展開にご期待ください。そして、私たちと共にSalesforceのセキュリティをさらに高めていきましょう。
WithSecure™ Cloud Protection for Salesforceには、Salesforce全体でクィッシング攻撃を効果的に防ぐためのQRコードスキャン機能が追加されました。これは、Salesforceのお客様を標的とした実際の攻撃をきっかけに開発された機能であり、悪意のあるURLスキャン機能をQRコードにも拡張することで、サイバー犯罪者がQRコードを利用してエンドユーザーを悪意のあるサイトに誘導するという新たな脅威に対処します。クィッシング攻撃は、ユーザーを騙してモバイル端末でQRコードをスキャンさせ、認証情報の盗難やマルウェア感染を引き起こす可能性があります。
「Cloud Protection for Salesforce」の製品リリースに有名なジェットコースターの名前を付けるという当社の伝統は、「Orion」でも引き継がれています。これは、私たちの取り組み、そして皆様のようなサイバーセキュリティ担当者の皆様の生活における、スリリングな進歩を象徴しています。2024年のリリースシリーズに「Orion」という名前が選ばれたのは、単にクールだからという理由だけでなく、当社のSalesforceセキュリティソリューションが目指す無限の高みと広範な範囲を象徴するものとしてです。これは、皆様のSalesforceセキュリティニーズをサポートするために製品を洗練・強化する新たな章を表しており、着実な上昇とエキサイティングな旅を約束するものです。