Paramètres de la source de journal du fichier journal pour Salesforce Security Auditing
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Salesforce Security Auditing à QRadar Console à l'aide du protocole Log File.
Lorsque vous utilisez le protocole Log File, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Log File à partir de Salesforce Security Auditing :
| Paramètre | Valeur |
|---|---|
| Log Source type | Salesforce Security Auditing |
| Protocol Configuration | Fichier journal |
| Event Generator | Multiline basée sur des expressions régulières |
| Start Pattern | (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+) |
| End Pattern | Assurez-vous que ce paramètre reste vide. |
| Date Time RegEx | (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+) |
| Date Time Format | jj/MM/aaaa hh:mm:ss z |
Pour obtenir une liste complète des paramètres de protocole du fichier journal et de leurs valeurs, voir Options de configuration du protocole Log File.