For the complete documentation index, see llms.txt. This page is also available as Markdown.

Salesforce Event Monitoring

Panther는 Salesforce에서 로그를 직접 가져올 수 있습니다

개요

Panther는 가져올 수 있습니다 Salesforce 이벤트 모니터링 다음 이벤트 유형에 대한 로그:

Salesforce 로그를 Panther에 온보딩하는 방법

사전 요구 사항

  • Salesforce 고객은 이벤트 모니터링을 활성화해야 합니다 그 후 로그를 Panther에 온보딩해야 합니다. 이 Salesforce 추가 기능에는 추가 라이선스가 필요할 수 있습니다.

  • 동안 Panther에서 Salesforce 소스 설정 중에는 이벤트를 시간별 또는 일별로 가져올지 선택하게 됩니다. 시간별 가져오기를 사용하려면 Salesforce 담당자에게 요청해야 하며 추가 비용이 발생합니다.

1단계: Salesforce에서 API 사용자 만들기

새 사용자에게 권한을 만들고 추가하려면 '사용자 관리' 권한 이 필요합니다.

Panther는 Event Monitoring 로그를 검색하기 위해 API 및 이벤트 로그 파일 권한이 있는 사용자 계정을 필요로 합니다.

Panther에 필요한 최소 권한을 가진 새 전용 사용자를 만드는 것을 권장합니다. Salesforce에서는 각 사용자에게 고유한 사용자 이름이 있어야 하지만, 여러 사용자에게 동일한 이메일 주소를 사용할 수 있습니다. 따라서 조직에서 추가 이메일 주소를 관리할 필요 없이 Panther 전용 계정을 만들 수 있습니다.

사용자를 만들려면:

  1. 다음의 지침을 따르세요. Salesforce 문서 새 사용자를 추가하는 방법에 대한.

    • 사용자 라이선스는 "Salesforce"를 선택합니다.

    • 프로필은 "Read Only"를 선택합니다.

  2. 이메일로 전송된 링크를 통해 새 비밀번호를 설정하여 사용자 등록 절차를 완료합니다.

2단계: Salesforce API에서 보안 토큰 가져오기

Salesforce API 액세스에는 사용자 이름, 비밀번호, 그리고 다음과 같은 자격 증명이 필요합니다. 보안 토큰.

새 Salesforce 사용자 계정에 대한 보안 토큰을 요청하려면 이 Salesforce 문서의 지침을 따르세요. 새 보안 토큰은 Salesforce 개인 설정에 있는 이메일 주소로 전송됩니다.

3단계: Salesforce에서 새 Permission Set 만들기 및 할당하기

새 사용자에게 권한을 할당하려면 새 Permission Set.

  1. 을 만들어야 합니다. Salesforce의 Permission Set 만들기 문서 의 지침에 따라 SOAP/REST API를 통해 Panther가 Event Monitoring 데이터에 액세스할 수 있도록 허용하는 새 권한 집합을 추가하세요.

  2. 새 Permission Set 페이지에서 시스템 권한: A "System" page in Salesforce is displayed. A link labeled "System Permissions" is circled.

  3. 클릭합니다 편집을 클릭한 다음, 다음 권한을 활성화하도록 확인란을 선택합니다:

    • API 활성화

    • 이벤트 로그 파일 보기

  4. Salesforce 문서의 지침에 따라 지정된 사용자에게 Permission Set을 할당합니다: 단일 사용자에게 Permission Set 할당.

4단계: Panther에 새 Salesforce 소스 만들기

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 선택 Salesforce 사용 가능한 로그 소스 목록에서. 다음을 클릭합니다: 설정 시작.

  4. 다음 페이지에서 소스 구성 페이지에서 다음 필드를 채웁니다

    • 이름: 소스에 대한 설명적인 이름을 입력합니다. 예: Salesforce 로그.

    • 로그 유형: 모니터링할 로그 유형을 선택합니다.

    • 환경: 선택 프로덕션 / Developer 또는 Sandbox.

    • 귀하의 Salesforce 인스턴스가 일별 또는 시간별 파일 간격을 지원합니까?: 시간별 또는 일별을 선택합니다. Salesforce에서 파일을 가져오려는 간격입니다.

      • Salesforce 관리자에게 문의하여 Salesforce 인스턴스가 어떻게 구성되어 있는지, 그리고 어떤 파일 간격이 지원되는지 확인하세요. 시간별 이벤트 모니터링은 요청 및 구매를 통해서만 제공되며, 이를 활성화하려면 Salesforce 담당자에게 연락해야 합니다.

  5. 클릭합니다 설정.

  6. Panther가 Salesforce API에 연결하는 데 사용할 계정의 자격 증명을 입력합니다:

    • 계정 사용자 이름: Salesforce 계정 사용자 이름을 입력합니다. 예: panther-logs@mycompany.com.

    • 계정 비밀번호: Salesforce 계정 비밀번호를 입력합니다.

    • 보안 토큰: 이전에 얻은 보안 토큰 을 입력합니다.

  7. 클릭합니다 설정. 성공 화면으로 이동합니다:

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 디택션 팩.

    • 다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 . 일정 시간 후 로그 소스에서 데이터 흐름이 중단되면 알러트를 받게 되므로 이 설정을 켠 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

지원되는 로그 유형

Salesforce.Login

로그인 이벤트에는 조직의 사용자 로그인 기록에 대한 세부 정보가 포함됩니다.

참조: 로그인 이벤트 유형에 대한 Salesforce 문서.

Salesforce.LoginAs

Login As 이벤트에는 Salesforce 관리자가 다른 사용자로 로그인한 상태에서 수행한 작업에 대한 세부 정보가 포함됩니다.

참조: Login As 이벤트 유형에 대한 Salesforce 문서.

Salesforce.Logout

로그아웃 이벤트에는 사용자 로그아웃에 대한 세부 정보가 포함됩니다.

참조: Logout 이벤트 유형에 대한 Salesforce 문서.

Salesforce.URI

URI 이벤트에는 웹 브라우저 UI와의 사용자 상호작용에 대한 세부 정보가 포함됩니다.

참조: URI 이벤트 유형에 대한 Salesforce 문서.

마지막 업데이트

도움이 되었나요?