Salesforce -Sicherheit
IBM QRadar DSM for Salesforce Security erfasst Salesforce Security Auditing-Auditprotokolle und Salesforce Security Monitoring-Ereignisprotokolle über Ihre Salesforce -Konsole mithilfe einer REST-konformen API.
In der folgenden Tabelle sind die Spezifikationen für Salesforce Security DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Salesforce |
| DSM | Salesforce -Sicherheit |
| Name der RPM-Datei | DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm |
| Protokoll | Salesforce REST-API-Protokoll |
| QRadar aufgezeichnete Ereignisse | Anmeldeverlauf, Kontenverlauf, Fallverlauf, Berechtigungsverlauf, Verlauf des Servicevertrags, Verlauf der Vertragsposition, Vertragsverlauf, Kontaktverlauf, Lead-Verlauf, Chancenverlauf, Lösungsverlauf, Salesforce -Sicherheitsprüfprotokoll |
| Automatisch erkannt | Nein |
| Enthält Identität | Ja |
| Weitere Informationen | WebsiteSalesforce (http://www.salesforce.com/) |
Salesforce Sicherheits-DSM-Integrationsprozess
Verwenden Sie die folgenden Prozeduren, um Salesforce Security DSM mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrer QRadar Konsole.
- Protocol Common RPM
- SalesforceRESTAPI -Protokoll-RPM
- DSMCommon-RPM
- RPM für Salesforce -Sicherheitsprüfung
- Salesforce -Sicherheits-RPM
- Konfigurieren Sie den Salesforce -Sicherheitsserver für die Kommunikation mit QRadar.
- Erstellen Sie für jede Instanz von Salesforce Security eine Protokollquelle in der QRadar -Konsole.