Salesforce Security Auditing에 대한 로그 파일 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 로그 파일 프로토콜을 사용하여 QRadar Console 에서 Salesforce 보안 감사 로그 소스를 추가하십시오.

Log File 프로토콜을 사용하는 경우 반드시 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 로그 파일 이벤트 fromSalesforce 보안 감사를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Salesforce Security Auditing DSM에 대한 로그 파일 로그 소스 매개변수
매개변수
Log Source type Salesforce Security Auditing
Protocol Configuration 로그 파일
Event Generator RegEx 기반 다중 행
Start Pattern (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+)
End Pattern 이 매개변수는 비워 두십시오.
Date Time RegEx (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+)
Date Time Format dd/MM/yyyy hh:mm:ss z

로그 파일 프로토콜 매개변수 및 해당 값의 전체 목록은 로그 파일 프로토콜 구성 옵션을 참조하십시오.