Trust Centerをはじめるにあたり¶
このトピックでは、Trust Centerを使用して、Snowflakeアカウントの一般的なセキュリティリスクを確認し、それらのリスクを修正する方法に関する推奨事項を取得する方法について説明します。
CIS Benchmarksスキャナーパッケージを有効にします。¶
Snowsight にサインインします。
Trust Centerへのアクセスに必要な ロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
ウェアハウスを選択します。
Scanner Packages を選択します。
CIS Benchmarks を選択します。
Enable、 Continue の順に選択します。
Threat Intelligenceスキャナーパッケージを有効にする¶
Snowsight にサインインします。
Trust Centerにアクセスするための要件 を持つロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
ウェアハウスを選択します。
Scanner Packages を選択します。
Threat Intelligence を選択します。
Enable、 Continue の順に選択します。
多要素認証(MFA)が、パスワードベースの認証を使用するすべての人間ユーザーに対して実施されていることを確認します。¶
Snowsight にサインインします。
Trust Centerへのアクセスに必要な ロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
CIS Benchmarksスキャナーパッケージを有効にしている ことを確認します。
Findings を選択します。
Search を選択します。
multi-factor authentication
を検索します。Violation 列で
Ensure multi-factor authentication (MFA) is turned on for all human users with password-based authentication
オプションを選択します。サイドパネルが開きます。
サイドパネルの Remediation の下にあるガイドに従います。
優遇されすぎているロールを見つける¶
Snowsight にサインインします。
Trust Centerへのアクセスに必要な ロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
CIS Benchmarksスキャナーパッケージを有効にしている ことを確認します。
Findings を選択します。
Search を選択します。
snowflake tasks
を検索します。Violation 列で
Ensure that Snowflake tasks do not run with the ACCOUNTADMIN or SECURITYADMIN role privileges
オプションを選択します。サイドパネルが開きます。
サイドパネルの Remediation の下にあるガイドに従います。
ACCOUNTADMIN および SECURITYADMIN システムロールを持つユーザー数が制限されていることを確認します。¶
Snowsight にサインインします。
Trust Centerへのアクセスに必要な ロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
CIS Benchmarksスキャナーパッケージを有効にしている ことを確認します。
Findings を選択します。
Search を選択します。
limit the number of users
を検索します。Violation 列で
Limit the number of users with ACCOUNTADMIN and SECURITYADMIN
オプションを選択します。サイドパネルが開きます。
サイドパネルの Remediation の下にあるガイドに従います。
90日間ログインしていないユーザーを検索する¶
Snowsight にサインインします。
Trust Centerへのアクセスに必要な ロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
CIS Benchmarksスキャナーパッケージを有効にしている ことを確認します。
Findings を選択します。
Search を選択します。
did not log in
を検索します。Violation 列で
Ensure that users who did not log in for 90 days are disabled
オプションを選択します。サイドパネルが開きます。
サイドパネルの Remediation の下にあるガイドに従います。
リスクのあるユーザーを見つけ、認証リスクを軽減する¶
Snowsight にサインインします。
Trust Centerにアクセスするための要件 を持つロールに切り替えます。
ナビゲーションメニューで Monitoring » Trust Center を選択します。
Threat Intelligence スキャナーパッケージ を有効にしていることを確認します。
enforced for all human users
を検索します。Violation 列で
Ensures MFA is enforced for all human users, and network policies are set on all users
オプションを選択します。サイドパネルが開きます。
サイドパネルの Remediation の下にあるガイドに従います。
詳細については、次をご参照ください: