Salesforce Security

Le DSM IBM QRadar pour Salesforce Security collecte les journaux de trace d'audit Salesforce Security Auditing et les journaux d'événements Salesforce Security Monitoring à partir de votre console Salesforce à l'aide d'une API RESTful.

Le tableau suivant identifie les spécifications pour le DSM Salesforce Security :
Tableau 1. Spécifications du DSM Salesforce Security
Spécification Valeur
Fabricant Salesforce
gestionnaire de services de données Salesforce Security
Nom du fichier RPM DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm
Protocole Protocole d'API REST Salesforce
Evénements enregistrés QRadar Historique de connexions, Historique du compte, Historique de cas, Historique des habilitations, Historique des contrats de service, Historique des éléments de ligne de contrat, Historique des contrats, Historique des contacts, Historique des délais, Historique des opportunités, Historique des solutions, trace d'audit Salesforce Security Auditing
Reconnu automatiquement Non
Inclut l'identité ? Oui
Informations complémentaires Site Web Salesforce (http://www.salesforce.com/)

Processus d'intégration du DSM Salesforce Security

Pour intégrer le DSM Salesforce Security à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez les versions les plus récentes des RPM suivants à partir du IBM® Support Website sur votre QRadar Console.
    • Protocol Common RPM
    • RPM du protocole d'API REST Salesforce
    • RPM DSMCommon
    • RPM Salesforce Security Auditing
    • RPM Salesforce Security
  2. Configurez le serveur Salesforce Security pour communiquer avec QRadar.
  3. Pour chaque instance de Salesforce Security, créez une source de journal sur la console QRadar.