最も効果的で推奨される設定

本ガイドでは、本ソリューションの導入時に最適なセキュリティ、可視性、および保護性能を確保するための推奨設定について説明します。これらのベストプラクティスに従うことで、一貫した脅威の検出を維持し、設定不…

本ガイドでは、本ソリューションの導入時に最適なセキュリティ、可視性、および保護性能を確保するための推奨設定について説明します。これらのベストプラクティスに従うことで、一貫した脅威の検出を維持し、設定不備によるセキュリティ上の抜け穴を減らすことができます。

1. ライセンスモード:すべてのユーザーに設定

推奨事項:
環境内のすべてのユーザーが保護対象となるよう、ライセンスモードを設定します。

設定の理由:

  • 組織全体の包括的な保護を実現します。
  • 未管理のアカウントが脅威検知のブラインドスポットになるのを防ぎます。
  • 手動でのユーザー指定作業を排除し、管理業務をシンプルにします。

2. 接続アプリ:有効化

推奨事項:
スムーズなプラットフォーム連携と最も高度な脅威検知機能を利用するために、接続アプリの連携を有効にします。

設定の理由:

  • 対応ファイルサイズの拡大: 未接続時 12MB $\rightarrow$ 接続アプリ使用時 800MB に拡大
  • QRコードスキャン機能の有効化
  • ファイル内のURLスキャン
  • アイデンティティ保護
  • ゼロデイ攻撃を防ぐための、より詳細な再帰的解析とサンドボックス検証

3. ファイルスキャン:アップロード&ダウンロードの両方で有効化(除外なし)

推奨事項:
ファイル形式による例外を設けず、アップロードおよびダウンロードの双方の操作でファイルスキャンを有効にします。

設定の理由:

  • 環境に出入りするファイルに対する完全な検査を提供します。
  • クラウドストレージやコラボレーションツールを経由したマルウェアの拡散を防ぎます。
  • 除外設定(例外)を設けた際に生じる、悪用可能なセキュリティホールを排除します。

4. URLスキャン:有効化

推奨事項:
すべてのユーザーアクティビティに対してURLスキャンを有効にします。毎回、クリックしたその瞬間にスキャンを行う「Click-Time Protection(クリック時保護)」を有効にしてください。

設定の理由:

  • 悪質なWebサイトや疑わしいドメインへのアクセスをブロックします。
  • 認証情報やデータが漏洩する前にフィッシング攻撃を検知します。
  • ドライブバイダウンロード攻撃やブラウザ経由の脅威に対する保護を強化します。

5. アイデンティティ保護:有効化

推奨事項:
社内ユーザーおよび外部ユーザーの全員に対して「アイデンティティ保護」を有効にします。(※この機能の利用には、接続アプリの設定とユーザーベースのライセンス契約が必要です)

設定の理由:

  • サードパーティでの公開・非公開データ侵害によって認証情報が漏洩した可能性のあるユーザーを、常時モニタリングします。
  • 影響度の高いターゲット(管理者や役員など)を、なりすましやアカウント乗っ取りから保護します。

6. Agentforce パッケージ:インストール(Agentforceをご利用の場合)

推奨事項:
Agentforceが有効化されている環境には、Agentforce パッケージをインストールします。

設定の理由:

すべての Agentforce 内のやり取りにおいて、リアルタイムでのURLスキャンを確実に実行します。

まとめ

推奨通りにセキュリティアプリを設定することで、Salesforce 環境における最高水準の保護を実現することができます。