Salesforce 보안

IBM QRadar DSM for Salesforce Security는 RESTful API를 사용하여 Salesforce 콘솔에서 Salesforce 보안 감사 추적 로그 및 Salesforce 보안 모니터링 이벤트 로그를 수집합니다.

다음 표는 Salesforce Security DSM의 스펙을 식별합니다.
표 1. Salesforce 보안 DSM 스펙
스펙
제조업체 Salesforce
DSM Salesforce 보안
RPM 파일 이름 DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm
프로토콜 Salesforce REST API 프로토콜
QRadar 기록된 이벤트 로그인 히스토리, 계정 히스토리, 케이스 히스토리, 인타이틀먼트 히스토리, 서비스 계약 히스토리, 계약 라인 항목 히스토리, 계약 히스토리, 컨택 히스토리, 리드 히스토리, 기회 히스토리, 솔루션 히스토리, Salesforce 보안 감사 추적
자동으로 감지됨 아니오
ID 포함
자세한 정보 Salesforce 웹 사이트 (http://www.salesforce.com/)

Salesforce Security DSM 통합 프로세스

Salesforce Security DSM을 QRadar와 통합하려면 다음 프로시저를 사용하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 콘솔에 설치합니다(QRadar Console).
    • 프로토콜 공통 RPM
    • SalesforceRESTAPI 프로토콜 RPM
    • DSMCommon RPM
    • Salesforce Security Auditing RPM
    • Salesforce 보안 RPM
  2. QRadar와 통신하도록 Salesforce 보안 서버를 구성하십시오.
  3. Salesforce Security의 각 인스턴스에 대해 QRadar 콘솔에서 로그 소스를 작성하십시오.