Salesforce Security Auditing
O IBM QRadar DSM para o Salesforce Security Auditing pode coletar logs de trilha de auditoria do Salesforce Security Auditing que você copia da nuvem para um local que o QRadar pode acessar
A tabela a seguir identifica as especificações para o DSM Salesforce Security Auditing:
| Especificação | Valor |
|---|---|
| Fabricante | Salesforce |
| DSM | Salesforce Security Auditing |
| Nome do arquivo RPM | DS M-SalesforceSecurityAuditing-QRadar_Versão-Número da compilação. noarch.rpm |
| Protocolo | Arquivo de log |
| eventos registrados do QRadar | Registros de auditoria de configuração |
| Descoberto automaticamente | Não |
| Inclui identidade | Não |
| Informações adicionais | website doSalesforce (http://www.salesforce.com/) |
Processo de integração do DSM Salesforce Security Auditing
Para integrar o DSM do Salesforce Security Auditing com o QRadar, use os procedimentos a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console:
- RPM do protocolo de arquivo de log
- RPM do Salesforce Security Auditing
- Faça download do arquivo de trilha de auditoria Salesforce para um host remoto que o QRadar possa acessar.
- Para cada instância do Salesforce Security Auditing, crie uma origem de log no QRadar Console.