Salesforce 보안
IBM QRadar DSM for Salesforce Security는 RESTful API를 사용하여 Salesforce 콘솔에서 Salesforce 보안 감사 추적 로그 및 Salesforce 보안 모니터링 이벤트 로그를 수집합니다.
다음 표는 Salesforce Security DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Salesforce |
| DSM | Salesforce 보안 |
| RPM 파일 이름 | DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm |
| 프로토콜 | Salesforce REST API 프로토콜 |
| QRadar 기록된 이벤트 | 로그인 히스토리, 계정 히스토리, 케이스 히스토리, 인타이틀먼트 히스토리, 서비스 계약 히스토리, 계약 라인 항목 히스토리, 계약 히스토리, 컨택 히스토리, 리드 히스토리, 기회 히스토리, 솔루션 히스토리, Salesforce 보안 감사 추적 |
| 자동으로 감지됨 | 아니오 |
| ID 포함 | 예 |
| 자세한 정보 | Salesforce 웹 사이트 (http://www.salesforce.com/) |
Salesforce Security DSM 통합 프로세스
Salesforce Security DSM을 QRadar와 통합하려면 다음 프로시저를 사용하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 콘솔에 설치합니다(QRadar Console).
- 프로토콜 공통 RPM
- SalesforceRESTAPI 프로토콜 RPM
- DSMCommon RPM
- Salesforce Security Auditing RPM
- Salesforce 보안 RPM
- QRadar와 통신하도록 Salesforce 보안 서버를 구성하십시오.
- Salesforce Security의 각 인스턴스에 대해 QRadar 콘솔에서 로그 소스를 작성하십시오.