세일즈포스가 제안하는 2025 보안 가이드: 급증하는 소셜 엔지니어링 공격, 어떻게 대비할까?

세일즈포스 보안 가이드 핵심 정리! 소셜 엔지니어링 위협 증가에 대응하기 위한 MFA, IP Allow Listing, Security Contact 등록, Salesforce Shield 이벤트 모니터링 등 필수 보안 전략을 소개합니다. Trust Site와 Trust Notification 활용법부터 실무자가 바로 적용할 수 있는 보안 체크리스트까지 확인해보세요. 🔒🚀

세일즈포스가 제안하는 2025 보안 가이드: 급증하는 소셜 엔지니어링 공격, 어떻게 대비할까?

클라우드 CRM 시대에 보안은 신뢰(Trust)의 출발점입니다. 세일즈포스가 배포한 Security Seminar: 최근 사이버 위협 유형 및 대응 자료는 소셜 엔지니어링 급증 추세와 함께, 조직이 당장 적용할 수 있는 실천 항목을 명확히 제안합니다.

아래 순서로 핵심만 정리했습니다: 

  • 소셜 엔지니어링 위협
  • Trust Site & Notification
  • Security Contact 등록
  • Shield 이벤트 모니터링
  • 즉시 실행 체크리스트

1) 소셜 엔지니어링, 가장 교묘한 보안 위협

최근 공격자들은 사용자의 ‘신뢰’를 악용해 합법적인 요청처럼 보이게 만들고 계정 권한을 탈취합니다. 세일즈포스는 이를 차단하기 위해 MFA(다요소 인증) 필수화IP Allow Listing최소 권한 원칙을 강력히 권장합니다. 특히 “SSO를 도입했다 = MFA가 적용된다”는 오해를 바로잡아야 합니다.

2) 실시간 신뢰 체계: Trust Site와 Trust Notification

세일즈포스는 서비스 가용 상태와 보안 공지를 Trust Site에서 실시간 공개하며, 고객은 Trust Notification 구독을 통해 보안 사고 및 점검 알림을 이메일(alerts@mail.salesforce.com)로 즉시 받을 수 있습니다.

3) 위기 대응 속도를 좌우하는 보안 연락처(Security Contact)

사고 발생 시 ‘누가’ 통지를 받는지가 초기 대응 시간을 결정합니다. 조직 내 Security Contact를 등록하면 통지 지연을 줄이고 대응을 가속화할 수 있습니다. Standard Plan 사용 고객은 시스템 관리자(System Admin)의 연락처를 최신으로 유지해야 합니다.

4) Salesforce Shield 이벤트 모니터링으로 선제적 방어

Shield 이벤트 모니터링을 활성화하면 사용자·세션·API 로그에서 이상 징후를 탐지하고 자동 방어 체계를 구축할 수 있습니다. 연결된 앱은 조직·프로필 권한을 상속하므로 주기적 점검이 필요합니다.

지금 바로 점검할 6가지

① 모든 사용자에 MFA 강제 적용(SSO와 별개 정책 점검)
② 사무실·VPN 등 신뢰 IP 범위로 IP Allow Listing 활성화
③ 역할 기반 최소 권한 재점검(연결된 앱 권한 포함)
④ Shield 이벤트 모니터링 활성화 및 이상행동 룰 구성
⑤ 조직의 Security Contact(또는 System Admin) 최신화
⑥ Trust Notification 구독으로 사고 공지 즉시 수신 설정

팀 내 보안 인식 제고를 위해 세일즈포스 공식 블로그의 실무 가이드를 함께 공유하세요: Protect Your Salesforce Environment from Social Engineering Threats

FAQ

Q. SSO를 쓰면 MFA도 적용된 건가요?
A. 아닙니다. SSO와 MFA는 별개이며, MFA를 별도로 강제해야 합니다.

Q. Security Contact를 등록하지 않으면?
A. 통지는 이루어지지만, 대상 식별에 시간이 추가로 소요될 수 있습니다.

Q. Shield 이벤트 모니터링이 꼭 필요할까요?
A. 이상행동 탐지·자동 방어·감사 관점에서 핵심 기능이므로 활성화를 권장합니다.


본 포스트는 세일즈포스의 공식 보안 가이드(Security Seminar: 최근 사이버 위협 유형 및 대응)를 기반으로 작성되었습니다.