Premiers pas avec le Trust Center

Cette rubrique décrit comment vous pouvez utiliser le Trust Center pour s’assurer qu’il n’y pas de risques de sécurité courants dans votre compte Snowflake, et pour obtenir des recommandations sur la manière de remédier à ces risques.

Activation du paquet de scanners CIS Benchmarks

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez un entrepôt.

  5. Sélectionnez Scanner Packages.

  6. Sélectionnez CIS Benchmarks.

  7. Sélectionnez Enable, puis Continue.

Activation du paquet de scanners Threat Intelligence

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez un entrepôt.

  5. Sélectionnez Scanner Packages.

  6. Sélectionnez Threat Intelligence.

  7. Sélectionnez Enable, puis Continue.

Assurez-vous que l’authentification multifactorielle (MFA) est appliquée à tous les utilisateurs humains utilisant une authentification par mot de passe.

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Assurez-vous d’avoir activé le paquet de scanners Benchmarks CIS.

  5. Sélectionnez Findings.

  6. Sélectionnez Search.

  7. Recherchez multi-factor authentication.

  8. Sous la colonne Violation, sélectionnez Ensure multi-factor authentication (MFA) is turned on for all human users with password-based authentication.

    Un panneau latéral s’ouvre.

  9. Dans le panneau latéral, sous Remediation, suivez les instructions.

Recherche de rôles sur-privilégiés

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Assurez-vous d’avoir activé le paquet de scanners Benchmarks CIS.

  5. Sélectionnez Findings.

  6. Sélectionnez Search.

  7. Recherchez snowflake tasks.

  8. Sous la colonne Violation, sélectionnez Ensure that Snowflake tasks do not run with the ACCOUNTADMIN or SECURITYADMIN role privileges.

    Un panneau latéral s’ouvre.

  9. Dans le panneau latéral, sous Remediation, suivez les instructions.

Assurez-vous que le nombre d’utilisateurs avec les rôles système ACCOUNTADMIN et SECURITYADMIN sont limités

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Assurez-vous d’avoir activé le paquet de scanners Benchmarks CIS.

  5. Sélectionnez Findings.

  6. Sélectionnez Search.

  7. Recherchez limit the number of users.

  8. Sous la colonne Violation, sélectionnez Limit the number of users with ACCOUNTADMIN and SECURITYADMIN.

    Un panneau latéral s’ouvre.

  9. Dans le panneau latéral, sous Remediation, suivez les instructions.

Recherche d’utilisateurs qui ne se sont pas connectés depuis 90 jours

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Assurez-vous d’avoir activé le paquet de scanners Benchmarks CIS.

  5. Sélectionnez Findings.

  6. Sélectionnez Search.

  7. Recherchez did not log in.

  8. Sous la colonne Violation, sélectionnez Ensure that users who did not log in for 90 days are disabled.

    Un panneau latéral s’ouvre.

  9. Dans le panneau latéral, sous Remediation, suivez les instructions.

Recherche d’utilisateurs à risque et atténuation des risques d’authentification

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle avec les conditions requises pour accéder au Trust Center.

  3. Dans le menu de navigation, sélectionnez Monitoring » Trust Center.

  4. Assurez-vous d’avoir activé le paquet de scanners Threat Intelligence.

  5. Recherchez enforced for all human users.

  6. Sous la colonne Violation, sélectionnez Ensures MFA is enforced for all human users, and network policies are set on all users.

    Un panneau latéral s’ouvre.

  7. Dans le panneau latéral, sous Remediation, suivez les instructions.

Pour plus d’informations, voir les ressources suivantes :

Prochaines étapes