Salesforce Security에 대한 Salesforce REST API 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Salesforce REST API 프로토콜을 사용하여 QRadar Console 에서 Salesforce 보안 로그 소스를 추가하십시오.
Salesforce REST API 프로토콜을 사용하는 경우 특정 매개변수를 구성해야 합니다.
다음 표에서는 Salesforce Security에서 Salesforce REST API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Salesforce 보안 |
| Protocol Configuration | Salesforce REST API |
| Login URL | Salesforce 보안 콘솔의 URL입니다. 예를 들면 https://test.my.salesforce.com입니다. |
| Authentication Method |
|
| Username | Salesforce 보안 콘솔의 사용자 이름입니다. |
| Password | Salesforce 보안 콘솔의 비밀번호. |
| Security Token | Salesforce 보안 콘솔에서 연결된 애플리케이션에 대한
담당자 이메일로 구성된 이메일 주소로 전송된
보안 토큰입니다. 보안 토큰은 다음과 같은 경우에 필요합니다:
|
| Client ID | Salesforce 보안 콘솔에서 연결된 애플리케이션을 구성할 때 생성된 컨슈머 키입니다. |
| Secret ID | Salesforce 보안 콘솔에서 연결된 애플리케이션을 구성할 때 생성된 컨슈머 시크릿입니다. |
| Use Proxy | 프록시가 구성되면 로그 소스에 대한 모든 트래픽은 Salesforce 보안 버킷에 액세스하기 위해 QRadar 에 대한 프록시를 통해 이동합니다. 프록시 서버, 프록시 포트, 프록시 사용자 이름 및 프록시 비밀번호 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 사용자 이름 및 프록시 비밀번호 필드를 공백으로 둘 수 있습니다. |
| Advanced Options | 기본적으로 Salesforce REST API는 감사 추적 및 보안 모니터링 이벤트를 수집합니다. 필요에 따라 사용 가능한 옵션을 설정하십시오. |
참고: 에서 사용하는 Salesforce 자격 증명에는 쿼리 API( QRadarhttps://<>/services/data/v66.0/query?q=<query> )에 대한 액세스 권한이 포함된 관리자 권한이 있어야 합니다.