Parâmetros de origem de log de arquivo de log para o Salesforce Security Auditing
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Salesforce Security Auditing no QRadar Console usando o protocolo Log File.
Ao usar o protocolo de arquivo de log, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de arquivo de log do Salesforce Security Auditing:
| Parâmetro | Valor |
|---|---|
| Log Source type | Salesforce Security Auditing |
| Protocol Configuration | Arquivo de log |
| Event Generator | Multilinhas baseado em RegEx |
| Start Pattern | (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+) |
| End Pattern | Assegure-se de que esse parâmetro permaneça vazio. |
| Date Time RegEx | (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+) |
| Date Time Format | dd/MM/yyyy hh:mm:ss z |
Para obter uma lista completa de parâmetros de protocolo de Arquivo de Log e seus valores, consulte Opções de configuração do protocolo Arquivo de Log.