Salesforce Security

O IBM QRadar DSM for Salesforce Security coleta logs de trilha de auditoria do Salesforce Security Auditing e logs de eventos do Salesforce Security Monitoring a partir do console do Salesforce usando uma API RESTful.

A tabela a seguir identifica as especificações para o Salesforce Security DSM:
Tabela 1. Especificações do Salesforce Security DSM
Especificação Valor
Fabricante Salesforce
DSM Salesforce Security
Nome do arquivo RPM DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm
Protocolo Protocolo da API REST do Salesforce
eventos registrados do QRadar Histórico de login, Histórico de conta, Histórico de caso, Histórico de autorização, Histórico de contrato de serviço, Histórico do item de linha de contrato, Histórico de contrato, Histórico de contato, Histórico de oportunidade de venda, Histórico de oportunidade, Histórico de solução, Trilha de auditoria do Salesforce Security Auditing
Descoberto automaticamente Não
Inclui identidade Sim
Informações adicionais website doSalesforce (http://www.salesforce.com/)

Processo de integração do Salesforce Security DSM

Para integrar o DSM Salesforce Security com o QRadar, use os procedimentos a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console.
    • Protocol Common RPM
    • RPM SalesforceRESTAPI Protocol
    • RPM DSMCommon
    • RPM do Salesforce Security Auditing
    • Salesforce Security RPM
  2. Configure o servidor de Segurança do Salesforce para se comunicar com o QRadar
  3. Para cada instância do Salesforce Security, crie uma origem de registro no console do QRadar