Salesforce Security Auditing

O IBM QRadar DSM para o Salesforce Security Auditing pode coletar logs de trilha de auditoria do Salesforce Security Auditing que você copia da nuvem para um local que o QRadar pode acessar

A tabela a seguir identifica as especificações para o DSM Salesforce Security Auditing:
Tabela 1. Especificações do DSM Salesforce Security Auditing
Especificação Valor
Fabricante Salesforce
DSM Salesforce Security Auditing
Nome do arquivo RPM DS M-SalesforceSecurityAuditing-QRadar_Versão-Número da compilação. noarch.rpm
Protocolo Arquivo de log
eventos registrados do QRadar Registros de auditoria de configuração
Descoberto automaticamente Não
Inclui identidade Não
Informações adicionais website doSalesforce (http://www.salesforce.com/)

Processo de integração do DSM Salesforce Security Auditing

Para integrar o DSM do Salesforce Security Auditing com o QRadar, use os procedimentos a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console:
    • RPM do protocolo de arquivo de log
    • RPM do Salesforce Security Auditing
  2. Faça download do arquivo de trilha de auditoria Salesforce para um host remoto que o QRadar possa acessar.
  3. Para cada instância do Salesforce Security Auditing, crie uma origem de log no QRadar Console.