Salesforce Security에 대한 Salesforce REST API 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Salesforce REST API 프로토콜을 사용하여 QRadar Console 에서 Salesforce 보안 로그 소스를 추가하십시오.

Salesforce REST API 프로토콜을 사용하는 경우 특정 매개변수를 구성해야 합니다.

다음 표에서는 Salesforce Security에서 Salesforce REST API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Salesforce Salesforce Security DSM에 대한 REST API 로그 소스 매개변수
매개변수
Log Source type Salesforce 보안
Protocol Configuration Salesforce REST API
Login URL Salesforce 보안 콘솔의 URL입니다.

예를 들면 https://test.my.salesforce.com입니다.

Authentication Method
비밀번호 인증
연동된 앱에는 사용자 이름과 비밀번호 기반 인증이 사용됩니다.
클라이언트 인증 정보 처리 흐름
외부 클라이언트 앱과 연결된 앱 모두에 사용되는 클라이언트 비밀 인증.
Username Salesforce 보안 콘솔의 사용자 이름입니다.
Password Salesforce 보안 콘솔의 비밀번호.
Security Token Salesforce 보안 콘솔에서 연결된 애플리케이션에 대한 담당자 이메일로 구성된 이메일 주소로 전송된 보안 토큰입니다. 보안 토큰은 다음과 같은 경우에 필요합니다:
  • 신뢰할 수 있는 IP 범위 외부에서 Salesforce 에 액세스합니다.
  • OAuth 인증을 지원하지 않는 타사 도구를 사용하여 Salesforce 와 연동하는 경우.
Client ID Salesforce 보안 콘솔에서 연결된 애플리케이션을 구성할 때 생성된 컨슈머 키입니다.
Secret ID Salesforce 보안 콘솔에서 연결된 애플리케이션을 구성할 때 생성된 컨슈머 시크릿입니다.
Use Proxy

프록시가 구성되면 로그 소스에 대한 모든 트래픽은 Salesforce 보안 버킷에 액세스하기 위해 QRadar 에 대한 프록시를 통해 이동합니다.

프록시 서버, 프록시 포트, 프록시 사용자 이름프록시 비밀번호 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 사용자 이름프록시 비밀번호 필드를 공백으로 둘 수 있습니다.

Advanced Options 기본적으로 Salesforce REST API는 감사 추적 및 보안 모니터링 이벤트를 수집합니다. 필요에 따라 사용 가능한 옵션을 설정하십시오.
참고: 에서 사용하는 Salesforce 자격 증명에는 쿼리 API( QRadarhttps://<>/services/data/v66.0/query?q=<query> )에 대한 액세스 권한이 포함된 관리자 권한이 있어야 합니다.