Salesforce Security
O IBM QRadar DSM for Salesforce Security coleta logs de trilha de auditoria do Salesforce Security Auditing e logs de eventos do Salesforce Security Monitoring a partir do console do Salesforce usando uma API RESTful.
A tabela a seguir identifica as especificações para o Salesforce Security DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Salesforce |
| DSM | Salesforce Security |
| Nome do arquivo RPM | DSM-SalesforceSecurity-QRadar_Version-Build_Number.noarch.rpm |
| Protocolo | Protocolo da API REST do Salesforce |
| eventos registrados do QRadar | Histórico de login, Histórico de conta, Histórico de caso, Histórico de autorização, Histórico de contrato de serviço, Histórico do item de linha de contrato, Histórico de contrato, Histórico de contato, Histórico de oportunidade de venda, Histórico de oportunidade, Histórico de solução, Trilha de auditoria do Salesforce Security Auditing |
| Descoberto automaticamente | Não |
| Inclui identidade | Sim |
| Informações adicionais | website doSalesforce (http://www.salesforce.com/) |
Processo de integração do Salesforce Security DSM
Para integrar o DSM Salesforce Security com o QRadar, use os procedimentos a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console.
- Protocol Common RPM
- RPM SalesforceRESTAPI Protocol
- RPM DSMCommon
- RPM do Salesforce Security Auditing
- Salesforce Security RPM
- Configure o servidor de Segurança do Salesforce para se comunicar com o QRadar
- Para cada instância do Salesforce Security, crie uma origem de registro no console do QRadar