Salesforce Security Auditing
IBM QRadar DSM for Salesforce Security Auditing peut collecter des journaux de trace d'audit Salesforce Security Auditing que vous copiez depuis le cloud vers un emplacement auquel QRadar peut accéder.
Le tableau suivant identifie les spécifications du DSM Salesforce Security Auditing :
| Spécification | Valeur |
|---|---|
| Fabricant | Salesforce |
| gestionnaire de services de données | Salesforce Security Auditing |
| Nom du fichier RPM | DSM-SalesforceSecurityAuditing-QRadar_Version-Build_Number.noarch.rpm |
| Protocole | Fichier journal |
| Evénements enregistrés QRadar | Enregistrements d'audit de configuration |
| Reconnu automatiquement | Non |
| Inclut l'identité ? | Non |
| Informations complémentaires | Site Web Salesforce (http://www.salesforce.com/) |
Processus d'intégration du DSM Salesforce Security Auditing
Pour intégrer Salesforce Security Auditing DSM à QRadar, utilisez les procédures suivantes:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez les versions les plus récentes des RPM suivants à partir du IBM® Support Website sur votre QRadar Console :
- RPM du protocole Log File
- RPM Salesforce Security Auditing
- Téléchargez le fichier de trace d'audit Salesforce sur un hôte distant auquel QRadar peut accéder.
- Pour chaque instance de l'audit de sécurité Salesforce , créez une source de journal sur la console QRadar .