Parâmetros de origem de log de arquivo de log para o Salesforce Security Auditing

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Salesforce Security Auditing no QRadar Console usando o protocolo Log File.

Ao usar o protocolo de arquivo de log, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de arquivo de log do Salesforce Security Auditing:
Tabela 1. Parâmetros de origem de log de arquivo de log para o DSM do Salesforce Security Auditing
Parâmetro Valor
Log Source type Salesforce Security Auditing
Protocol Configuration Arquivo de log
Event Generator Multilinhas baseado em RegEx
Start Pattern (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+)
End Pattern Assegure-se de que esse parâmetro permaneça vazio.
Date Time RegEx (\d{1,2}/\d{1,2}/\d{4} \d{1,2}:\d{2}:\d{2} \w+)
Date Time Format dd/MM/yyyy hh:mm:ss z

Para obter uma lista completa de parâmetros de protocolo de Arquivo de Log e seus valores, consulte Opções de configuração do protocolo Arquivo de Log.