Parámetros de origen de registro de la API REST Salesforce para la seguridad de Salesforce
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de seguridad Salesforce en QRadar Console utilizando el protocolo de API REST Salesforce .
Cuando utilice el protocolo de la API REST Salesforce , debe configurar parámetros específicos.
En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos de API REST de Salesforce de la seguridad de Salesforce :
| Parámetro | Valor |
|---|---|
| Log Source type | Seguridad de Salesforce |
| Protocol Configuration | API REST de Salesforce |
| Login URL | La URL de la consola de seguridad Salesforce. Por ejemplo, https://test.my.salesforce.com. |
| Authentication Method |
|
| Username | El nombre de usuario de la consola de seguridad de Salesforce . |
| Password | La contraseña de la consola de seguridad de Salesforce. |
| Security Token | La señal de seguridad que se ha enviado a la dirección de correo electrónico configurada como correo electrónico de contacto para la aplicación conectada en la consola de seguridad de Salesforce . Las fichas de seguridad son necesarias cuando:
|
| Client ID | La clave de consumidor que se ha generado al configurar la aplicación conectada en la consola de seguridad de Salesforce . |
| Secret ID | El secreto de consumidor que se ha generado al configurar la aplicación conectada en la consola de seguridad de Salesforce . |
| Use Proxy | Cuando se configura un proxy, todo el tráfico del origen de registro viaja a través del proxy para que QRadar acceda a los grupos de seguridad de Salesforce . Configure los campos Servidor proxy, Puerto proxy, Nombre de usuario de proxyy Contraseña de proxy . Si el proxy no requiere autenticación, puede dejar en blanco los campos Nombre de usuario de proxy y Contraseña de proxy. |
| Advanced Options | De forma predeterminada, la API REST Salesforce recopila sucesos de seguimiento de auditoría y supervisión de seguridad. Configure las opciones disponibles según sea necesario. |
Nota: Las credenciales de QRadarSalesforce que se utilizan deben tener permisos de administrador y acceso a la API de consultas ( https:// <>/services/data/v66.0/query?q=<query> ).