ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Эксперты Varonis: некорректная конфигурация Salesforce приводит к рискам кражи данных

Компания Varonis опубликовала доклад о рисках кибербезопасности, которые возникают в компаниях при некорректной настройке популярной CRM-системы Salesforce, в частности рабочего пространства Salesforce Community.

Рабочее пространство Salesforce позволяет клиентам и партнерам компании работать в Salesforce удаленно: открывать заявки на поддержку, задавать вопросы, управлять подписками и многое другое. Однако некорректная настройка рабочего пространства может привести к тому, что конфиденциальные данные станут доступны пользователям сети интернет, а анонимные пользователи смогут запрашивать конфиденциальную информацию: списки клиентов, обращения в службу поддержки, адреса электронной почты сотрудников.

Обладая такими данными, злоумышленники могут не только использовать их для разведки в рамках фишинговой кампании, но и украсть конфиденциальную информацию о компании, ее деятельности, клиентах и партнерах. Иногда мошенники способны получить информацию из других сервисов, интегрированных с учетной записью Salesforce.

Аналитики Varonis обнаружили множество общедоступных рабочих пространств Salesforce, которые неправильно настроены и раскрывают конфиденциальную информацию. Чтобы предотвратить потенциальные риски утечки данных, команда Varonis выделяет 4 ключевые рекомендации по конфигурированию Salesforce Community.
Аудит прав доступа гостевого пользователя. Убедитесь, что разрешения гостевого профиля не раскрывают то, что вы не хотите раскрывать (учетные записи, календари сотрудников)
Отключение доступа к API для гостевого профиля
Назначение «владельца по умолчанию» для записей, созданных гостевыми пользователями
Активация безопасного доступа гостевых пользователей
Рабочие пространства являются публичными и по умолчанию индексируются Google. Несмотря на то, что это удобно для клиентов и партнеров, это облегчает злоумышленникам, обнаружившим уязвимость или неправильную конфигурацию, поиск рабочих пространств и злоупотребление полученными из них данными.

«В таких сложных SaaS-приложениях как Salesforce, существует множество параметров конфигурации и разрешений, которыми необходимо управлять. Большинство организаций развертывают десятки SaaS-приложений, каждое из которых имеет свои собственные объекты, модели разрешений, API и функции совместного доступа. Именно поэтому мы создали DatAdvantage Cloud — чтобы обеспечить единый способ поиска уязвимостей, установить необходимые привилегии для пользователей системы и проводить расследования», — рассказывает Александр Коновалов, технический директор Varonis в России.

Полный текст руководства доступен на сайте Varonis.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое позволяет вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: Varonis (все новости этой организации)
Добавлен: 21:41, 16.08.2021
Количество просмотров: 417
Страна: Россия

«1С-Рарус» перевел поставщика техники MAN на «Альфа-Авто», 1С-Рарус, 18:22, 25.11.2025, Россия
36
«1С-Рарус» внедрил в компании «МТБР» отраслевую систему собственной разработки на платформе 1С. Благодаря «Альфа-Авто:Автосалон+Автосервис+Автозапчасти» ускорена обработка заказов и налажено более эффективное взаимодействие с дилерами и контрагентами, что повысило качество услуг компании.


Обновлен сервис «Гарант ДокМэйл», Компания "Гарант", 18:21, 25.11.2025, Россия
35
Работа с электронными документами стала еще удобнее и эффективнее.


«Кит-системс» оснастил учебные аудитории всех кампусов РТУ МИРЭА в Москве, ООО "Кит-системс", 18:21, 25.11.2025, Россия
34
Системный интегратор «Кит-системс» масштабировал парк клиентского оборудования «МИРЭА. В аудиториях шести московских учебных корпусов ВУЗа оборудовано 1 970 автоматизированных рабочих мест (АРМ).


DатаРу: российский облачный рынок замедляется и входит в фазу зрелости, ДатаРу, 18:18, 25.11.2025, Россия
39
По данным DатаРу, по итогам 2025 года российский облачный рынок вырастет на уровне 28-30%, в сравнении с 36% ростом по итогам 2024 года.


Шесть проектов Navicon номинировано на премию «Проект года» от Global CIO, Navicon, 18:18, 25.11.2025, Россия
39
Системный интегратор и разработчик Navicon участвует в конкурсе сообщества ИТ-директоров России Global CIO с шестью проектами. Все проекты реализованы с использованием российских технологий. Голосование за лучшие из них уже стартовало на сайте конкурса.


«Рейтинг Рунета»: бюджет на диджитал- и маркетинговые проекты в мебельной индустрии меньше на 6%, чем в среднем по рынку, Рейтинг Рунета, 18:18, 25.11.2025, Россия
36
Сервис для поиска и оценки диджитал-подрядчиков «Рейтинг Рунета» подготовил аналитический обзор проектов для компаний мебельной индустрии.


CorpSoft24 поддержит чат-бот юридической помощи участникам СВО «КСВО Право», CorpSoft24, 18:17, 25.11.2025, Россия
36
Компания CorpSoft24 перевела в свою облачную инфраструктуру чат-бот «КСВО.Право» и дополнила его собственным интеллектуальным ассистентом.


GreenData, МФЮА и МГТУ-МАСИ объединяют усилия в подготовке ИТ-специалистов, GreenData, 18:17, 25.11.2025, Россия
38
GreenData, российский разработчик импортонезависимой low-code платформы, и два вуза: МФЮА и МГТУ-МАСИ — заключили соглашения о стратегическом партнерстве.


Исследование «Телфин» и OkoCRM: клиенты готовы ждать ответа не более 10 минут, Телфин, 18:17, 25.11.2025, Россия
38
Провайдер коммуникационных сервисов «Телфин» совместно с системой автоматизации продаж OkoCRM представили результаты исследования по ключевым тенденциям и ожиданиям в ведении коммуникаций между компаниями и клиентами.


Smart Engines получили 15-й патент США на технологию, которая в 2,6 раза эффективнее использует память смартфонов при поиске и классификации документов, Smart Engines, 18:15, 25.11.2025, Россия
37
Ученые Smart Engines разработали и запатентовали в США технологию искусственного интеллекта, которая находит и классифицирует документы на изображениях и видео, в 2,6 раза эффективнее используя память устройств.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100