Salesforce -Sicherheit

IBM QRadar DSM for Salesforce Security erfasst Salesforce Security Auditing-Auditprotokolle und Salesforce Security Monitoring-Ereignisprotokolle über Ihre Salesforce -Konsole mithilfe einer REST-konformen API.

In der folgenden Tabelle sind die Spezifikationen für Salesforce Security DSM aufgeführt:
Tabelle 1 Salesforce Security DSM-Spezifikationen
Spezifikation Wert
Hersteller Salesforce
DSM Salesforce -Sicherheit
Name der RPM-Datei DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm
Protokoll Salesforce REST-API-Protokoll
QRadar aufgezeichnete Ereignisse Anmeldeverlauf, Kontenverlauf, Fallverlauf, Berechtigungsverlauf, Verlauf des Servicevertrags, Verlauf der Vertragsposition, Vertragsverlauf, Kontaktverlauf, Lead-Verlauf, Chancenverlauf, Lösungsverlauf, Salesforce -Sicherheitsprüfprotokoll
Automatisch erkannt Nein
Enthält Identität Ja
Weitere Informationen WebsiteSalesforce (http://www.salesforce.com/)

Salesforce Sicherheits-DSM-Integrationsprozess

Verwenden Sie die folgenden Prozeduren, um Salesforce Security DSM mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrer QRadar Konsole.
    • Protocol Common RPM
    • SalesforceRESTAPI -Protokoll-RPM
    • DSMCommon-RPM
    • RPM für Salesforce -Sicherheitsprüfung
    • Salesforce -Sicherheits-RPM
  2. Konfigurieren Sie den Salesforce -Sicherheitsserver für die Kommunikation mit QRadar.
  3. Erstellen Sie für jede Instanz von Salesforce Security eine Protokollquelle in der QRadar -Konsole.