Salesforce 鬧劇:共享用戶數據後陷入數小時的癱瘓

2021-01-10 開源中國

Salesforce 的工程師在竭力保護客戶信息,因此關掉了實例。

自周五以來,Salesforce 客戶無法訪問服務,這歸咎於糟糕的資料庫部署。此後不久,這家雲 CRM 公司表示,它正在調查與其 Pardot B2B 營銷自動化系統的當前或過去用戶有關的一個問題。

這家美國科技巨頭似乎向 Pardot 客戶授予了不該授予的訪問權限,即訪問所有數據的權限。Reddit 上有帖子發道:「我們的一個項目其所有配置文件都被修改了,以啟用 Modify ALL(修改所有),允許所有用戶訪問所有數據。」

為了收拾殘局,Salesforce 的 IT 團隊拒絕訪問託管 Pardot 用戶的 100 多個雲實例,同時關閉了使用那些伺服器的所有其他實例。Salesforce 隨後發布了說明,表示:

幾個 Salesforce NA 和 EU 實例上的一部分客戶遇到了服務故障。Salesforce 技術團隊阻止訪問含有受資料庫腳本部署影響的客戶的某些實例,這次部署無意中為用戶授予了比預期更廣泛的數據訪問權限。為了保護我們的客戶,我們已阻止訪問含有受影響客戶的所有實例,直到我們可以阻止訪問擁有無意授予的權限的組織(org)。因此,未受影響的客戶也可能會遇到服務故障。我們已開始取消阻止未受權限問題影響的客戶。與此同時,我們正在努力為受權限更改影響的客戶儘快恢復原來的權限。現在使用 Pardot 或過去使用過 Pardot 的 Salesforce 客戶將繼續有限制地訪問或無法訪問其組織。客戶應繼續檢查 Trust 以獲取更新。」

Salesforce 表示與 Pardot 無關的客戶可能會遇到服務異常。這家公司堅稱正在努力儘快恢復。當然,用戶在社交媒體上怨聲載道。一些人聲稱,由於雲服務宕機,他們整個公司這周提前收工回家。

Salesforce 首席技術官和聯合創始人Patrick Harris 通過推特就這次烏龍事件深表歉意。他發推文道:

致我們所有的salesforce客戶,請留意我們的服務遇到了重大問題,對因此給你造成的影響深表歉意。放心,我們在全力以赴解決這個問題,會儘快解決。

安全公司 CloudKnox 的執行長 Balaji Parimi 在通過電子郵件發給 IT 外媒 The Register 的聲明中提醒,其他公司要明白,過度配置權限比外部攻擊或內部威脅更可能構成威脅。他表示:

安全團隊需要確保,權利很大的權限僅限於少數經過適當培訓的人員。除非公司更深入地了解哪些身份擁有可能導致這種類型的事故,並積極主動地管理這些特權,以便最大限度地降低風險,否則它們很容易受到災難性事件的影響,就像現在我們看到的 Salesforce 的遭遇。」

稿源:雲頭條

相關焦點

  • 如何輕鬆拿下Salesforce CPQ 證書?
    本文信息量巨大,建議直接分享至朋友圈或者當場收藏以便日後快速查閱。關於CPQ考試,Salesforce是建議有6到12個月的Salesforce CPQ項目經驗的人參加考試。 理想情況下,您將從事5到10個Salesforce CPQ項目的經驗後參加考試。 如果你這從事過Salesforce CPQ相關項目經驗,我們強烈建議您在開發者組織中基於實際業務場景構建解決方案。
  • 初學者指南-什麼是Salesforce元數據?
    以下是元數據類型的幾大類別:數據:構建大多數定製的數據結構的核心組件。例如自定義對象,值集和自定義應用。可編程性:在平臺頂部開發的自定義代碼。例如Apex類,Apex頁面和Apex觸發器。演示:定製用戶如何與平臺交互。例如,組件,VisualForce和Lightning頁面。
  • Salesforce DX環境搭建
    通過將org的metadata(代碼和配置),org的模板,樣例數據,以及團隊的所有測試存儲在一個版本控制系統裡(VCS,例如git),使團隊的開發過程具有一致性,當你要開始開發一個新功能時,首先需要獲得團隊的repository內容。
  • Salesforce收購Slack:一場辦公變革的預演習
    這種「軟體即服務」(Software As A Service,SaaS)的模式使得客戶無需擁有自己的軟體,也無需花費大量資金和人力用於記錄的維護、儲存和管理,所有的記錄和數據都儲存在salesforce.com上面。同時,用戶隨時可以根據需要去增加新的功能或者去除一些不必要的功能,真正地實現了按需使用。
  • Salesforce App Builder Transition Exam介紹
    這篇文章詳細介紹App Builder過渡考試,包括考試範圍,考試要求,備考推薦以及考取認證後的維護。考試內容不會設計編程(Apex,Visualforce,etc.)v=BJzePKYnSqw】✔ 記錄類型(Record Type)簡介:【https://help.salesforce.com/articleView?id=customize_recordtype.htm】✔ 累計匯總欄位(Roll-Up Summary)介紹:【https://help.salesforce.com/articleView?
  • Red Box通過與Salesforce Einstein Call Coaching的整合在Sales...
    倫敦和紐約2020年7月31日 /美通社/ -- 領先的語音平臺Red Box今天宣布在Salesforce AppExchange上推出面向Salesforce Einstein的Red Box AI Bridge。AppExchange是全球領先的企業雲市場。
  • Salesforce豪擲277億美金收購Slack,與微軟「Teams」展開決戰
    【新智元導讀】企業軟體公司Salesforce周二宣布,將以近280億美元的價格收購職場聊天工具Slack,成為salesforce成立以來最大的收購案。該公司在2019年花費153億美元收購了數據可視化公司Tableau,並在一年前,掏出65億美元收購了做後端儲存數據整合業務的MuleSoft。Salesforce表示,收購Slack的企業價值達到277億美元,其中考慮到了流通股以及債務和現金。這筆交易的估值是明年Slack預計收入的24倍以上。
  • 後浪Salesforce如何把前浪拍在沙灘上?
    然而,幾個月前,SAP的市值卻被1999年才成立的後浪Salesforce剛剛超越、微微領先。而在客戶管理(CRM)領域,早在三年前Salesforce便已經以20%的市佔率,超越了SAP、微軟等前輩,登頂王座。後浪Salesforce是如何翻滾的呢?是時代有幸遇見了它,還是它更有幸遇見了時代,我們滿懷敬意,來捋一捋。
  • 谷歌雲+salesforce,真能狙擊微軟+亞馬遜嗎?
    讀懂雲變局之前,最好先了解谷歌的to B夢用「砸鍋賣鐵」來形容谷歌對salesforce的收購併不過分。(谷歌雲服務CEO Thomas Kurian,曾是原Oracle的研發總裁)收購雖多,為什麼是salesforce?首先,要從谷歌在雲市場的地位與野望說起。
  • Salesforce Rest Api詳解一之Spring Boot集成
    該應用程式將在Salesforce上調用身份驗證,並使用身份驗證的響應進行調用以從Salesforce中的對象獲取一些數據。在實際的實現中,可以對身份驗證進行緩存,無需在每次對Salesforce進行API調用之前都調用身份驗證。可以比會話上的超時更頻繁地刷新緩存,或者,由於超時,可以在身份驗證失敗異常之後刷新緩存。
  • Salesforce是如何成長為SaaS千億帝國的?
    而Salesforce則藉助SaaS平臺,讓企業只需通過網絡註冊後進行簡單的設置,就可以啟用所需的軟體服務和通過網際網路共享基礎設備。公司上市後就進入了第二個做PaaS平臺的階段,這讓人們認為Salesforce是做大企業起家的。其實不然,Salesforce一開始並沒有直接面向大企業銷售,因為大企業銷售周期長,影響發展速度。
  • 為什麼Slack想賣身Salesforce?
    併購完成後,Slack創始人兼CEO布特菲爾德將繼續領導這家公司,只是作為Salesforce的一個業務部門。Salesforce創始人兼CEO貝尼奧夫在交易宣布之後的電話會議上透露,這一交易是布特菲爾德聯繫Salesforce總裁達成的,兩家公司總部都在矽谷舊金山。
  • Salesforce LWC學習(十八) datatable展示 image
    本篇參看:https://developer.salesforce.com/docs/component-library/bundle
  • Salesforce LWC學習(二十三) Lightning Message Service 淺談
    https://developer.salesforce.com/docs/component-library/documentation/en/lwc/lwc.use_message_channelhttps://developer.salesforce.com/docs/component-library/bundle/lightning-message-service
  • Salesforce Commerce Cloud是什麼?
    預測性智能採用創新數據科技,可助您實現一對一購物體驗,而Salesforce強大的合作夥伴生態系統則可從規劃、發布及後續階段確保滿意度和業務增長。藉助Commerce Cloud,零售商和品牌可以滿足客戶的個性化需求,無論客戶是在線還是與我們面對面。 Commerce Cloud網站可以在不同設備上登錄,並且可以通過網站和移動端頁面上的動態內容以及智能產品推薦個性化每個購物者的體驗。
  • 海納易拓:越炒越熱的Salesforce究竟是什麼,入門薪資1W起?
    Salesforce這個詞,近幾年在國內逐漸升溫。尤其是2019年Salesforce收購了Tableau,並且與阿里雲的合作這兩件事,瞬間打開了中國市場,讓很多國人開始好奇Salesforce究竟是一個怎樣的公司,從事Salesforce工作的就業前景如何呢?下面就來聽小編介紹一下吧!1、Salesforce是什麼?可以用來做什麼呢?
  • 在Salesforce公式欄位中使用圖像來豐富您的組織
    Salesforce最具吸引力的功能之一就是能夠自定義所有內容。購買現成的產品,但能夠完全根據您的獨特業務流程進行定製,這是Salesforce排名第一的原因之一。一項已經存在很長一段時間的功能是可以將圖像添加到Salesforce公式欄位中。從本質上講,這意味著代替計算數字或輸出文本字符串,根據結果,公式欄位「結果」可以是一系列圖像。
  • 整合AI與BI Salesforce收購後推出Tableau CRM
    整合了Salesforce AI和Tableau BI後的產品被重命名為Tableau CRM,繼續在Salesforce CRM工作流程中提供最佳的分析和AI體驗。
  • Assistly 推出客戶支持應用Assistly For Salesforce
    今天,Assistly宣布將與Salesforce合作,在企業級應用商店AppExchange上推出Assistly for Salesforce應用。據Assistly的博客所說,這款應用將能夠讓銷售和支持小組間「共享一個完整的顧客視圖」——也就是說,顧客支持組可以通過這個應用直接從Salesforce看到一些顧客信息,包括他們聯繫方式和身份。
  • Salesforce中的Transient關鍵字的作用
    Salesforce中的視圖狀態是什麼?ViewState包含visualforce頁面的狀態,該頁面包含欄位,組件和控制器狀態的狀態。Viewstate數據採用加密格式,無法通過Firebug等工具查看。