Salesforce Security Auditing

IBM QRadar DSM for Salesforce Security Auditing peut collecter des journaux de trace d'audit Salesforce Security Auditing que vous copiez depuis le cloud vers un emplacement auquel QRadar peut accéder.

Le tableau suivant identifie les spécifications du DSM Salesforce Security Auditing :
Tableau 1. Spécifications du DSM Salesforce Security Auditing
Spécification Valeur
Fabricant Salesforce
gestionnaire de services de données Salesforce Security Auditing
Nom du fichier RPM DSM-SalesforceSecurityAuditing-QRadar_Version-Build_Number.noarch.rpm
Protocole Fichier journal
Evénements enregistrés QRadar Enregistrements d'audit de configuration
Reconnu automatiquement Non
Inclut l'identité ? Non
Informations complémentaires Site Web Salesforce (http://www.salesforce.com/)

Processus d'intégration du DSM Salesforce Security Auditing

Pour intégrer Salesforce Security Auditing DSM à QRadar, utilisez les procédures suivantes:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez les versions les plus récentes des RPM suivants à partir du IBM® Support Website sur votre QRadar Console :
    • RPM du protocole Log File
    • RPM Salesforce Security Auditing
  2. Téléchargez le fichier de trace d'audit Salesforce sur un hôte distant auquel QRadar peut accéder.
  3. Pour chaque instance de l'audit de sécurité Salesforce , créez une source de journal sur la console QRadar .