Parámetros de origen de registro de la API REST Salesforce para la seguridad de Salesforce

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de seguridad Salesforce en QRadar Console utilizando el protocolo de API REST Salesforce .

Cuando utilice el protocolo de la API REST Salesforce , debe configurar parámetros específicos.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos de API REST de Salesforce de la seguridad de Salesforce :
Tabla 1. Parámetros de origen de registro de la API REST de Salesforce para el DSM de seguridad de Salesforce
Parámetro Valor
Log Source type Seguridad de Salesforce
Protocol Configuration API REST de Salesforce
Login URL La URL de la consola de seguridad Salesforce.

Por ejemplo, https://test.my.salesforce.com.

Authentication Method
Autenticación de contraseña
Para las aplicaciones conectadas se utiliza la autenticación mediante nombre de usuario y contraseña.
Flujo de credenciales del cliente
Autenticación mediante clave secreta que se utiliza tanto para aplicaciones cliente externas como para aplicaciones conectadas.
Username El nombre de usuario de la consola de seguridad de Salesforce .
Password La contraseña de la consola de seguridad de Salesforce.
Security Token La señal de seguridad que se ha enviado a la dirección de correo electrónico configurada como correo electrónico de contacto para la aplicación conectada en la consola de seguridad de Salesforce . Las fichas de seguridad son necesarias cuando:
  • Acceso a Salesforce desde fuera de los rangos de IP de confianza.
  • Integración con Salesforce mediante herramientas de terceros que no admiten la autenticación OAuth.
Client ID La clave de consumidor que se ha generado al configurar la aplicación conectada en la consola de seguridad de Salesforce .
Secret ID El secreto de consumidor que se ha generado al configurar la aplicación conectada en la consola de seguridad de Salesforce .
Use Proxy

Cuando se configura un proxy, todo el tráfico del origen de registro viaja a través del proxy para que QRadar acceda a los grupos de seguridad de Salesforce .

Configure los campos Servidor proxy, Puerto proxy, Nombre de usuario de proxyy Contraseña de proxy . Si el proxy no requiere autenticación, puede dejar en blanco los campos Nombre de usuario de proxy y Contraseña de proxy.

Advanced Options De forma predeterminada, la API REST Salesforce recopila sucesos de seguimiento de auditoría y supervisión de seguridad. Configure las opciones disponibles según sea necesario.
Nota: Las credenciales de QRadarSalesforce que se utilizan deben tener permisos de administrador y acceso a la API de consultas ( https:// <>/services/data/v66.0/query?q=<query> ).