Parámetros de origen de registro de archivo de registro para la auditoría de seguridad de Salesforce

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de auditoría de seguridad de Salesforce en QRadar Console utilizando el protocolo de archivo de registro.

Al utilizar el protocolo de archivo de registro, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de archivo de registro fromSalesforce Auditoría de seguridad:
Tabla 1. Parámetros de origen de registro de archivo de registro para Salesforce Security Auditing DSM
Parámetro Valor
Log Source type Salesforce Security Auditing
Protocol Configuration Archivo de registro
Event Generator Multilínea basada en RegEx
Start Pattern (\d{1,2}/\d{1,2}/\d{4} \d{1,2}: \d{2}: \d{2} \w +)
End Pattern Asegúrese de que este parámetro permanece vacío.
Date Time RegEx (\d{1,2}/\d{1,2}/\d{4} \d{1,2}: \d{2}: \d{2} \w +)
Date Time Format dd/MM/aaaa HH:mm:ss z

Para obtener una lista completa de los parámetros del protocolo de archivo de registro y sus valores, consulte Opciones de configuración del protocolo de archivo de registro.