Salesforce Security Auditing
IBM QRadar DSM for Salesforce 보안 감사는 클라우드에서 QRadar 가 액세스할 수 있는 위치로 복사하는 Salesforce 보안 감사 추적 로그를 수집할 수 있습니다.
다음 표는 Salesforce Security Auditing DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Salesforce |
| DSM | Salesforce Security Auditing |
| RPM 파일 이름 | DS M-SalesforceSecurityAuditing-QRadar_Version-Build_Number. noarch.rpm |
| 프로토콜 | 로그 파일 |
| QRadar 기록된 이벤트 | 설정 감사 레코드 |
| 자동으로 감지됨 | 아니오 |
| ID 포함 | 아니오 |
| 자세한 정보 | Salesforce 웹 사이트 (http://www.salesforce.com/) |
Salesforce Security Auditing DSM 통합 프로세스
Salesforce Security Auditing DSM을 QRadar와 통합하려면 다음 프로시저를 사용하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 콘솔에 설치합니다(QRadar Console):
- 로그 파일 프로토콜 RPM
- Salesforce Security Auditing RPM
- QRadar 가 액세스할 수 있는 원격 호스트에 Salesforce 감사 추적 파일을 다운로드하십시오.
- Salesforce 보안 감사의 각 인스턴스에 대해 QRadar 콘솔에서 로그 소스를 작성하십시오.