0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

ファイルのアップロードに伴うセキュリティ担保する方法

Posted at

同じような懸念を持たれている方の投稿があります。

やはり現状では別のウィルススキャンの仕組みを使う必要があるようなことがいわれています。

which means we can't reliably turn on "attach" files without investing additionally in virus scan options when users bring in files from their devices.

https://ideas.salesforce.com/s/idea/a0B8W00000Gdb4KUAR/allow-admins-to-control-who-can-upload-files-to-chatter-same-as-content

回避策になるかは判断できないですが、特定の拡張子を持つファイルのアップロードを制限する、つまり承認されたファイルの種類/拡張子のみを許可する方法が解説されています。

確かにバイナリファイルでない、マクロのないファイルならウィルスの脅威はかなり低くなると思います。ただし、拡張子が偽装されてしまうと、この方法ではすり抜けられてしまいます...

https://trailhead.salesforce.com/trailblazer-community/feed/0D54V00007YvbdwSAB

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?