Salesforce 실시간 이벤트(베타)

Panther는 EventBridge를 통해 Salesforce 실시간 이벤트 수집을 지원합니다

개요

circle-info

Salesforce 실시간 이벤트 통합은 Panther 버전 1.117부터 오픈 베타로 제공되며 모든 고객이 사용할 수 있습니다. 버그 보고나 기능 요청은 Panther 지원팀에 공유해 주세요.

Panther는 다음을 수집하는 것을 지원합니다 Salesforce 실시간 이벤트arrow-up-right 를 통해 Salesforce 계정의 활동을 실시간으로 모니터링합니다. 이 통합은 Amazon EventBridge를 사용하여 Salesforce에서 Panther로 이벤트를 직접 스트리밍합니다.

이 통합은 Salesforce 이벤트 모니터링 로그를 주기적으로 가져오는 통합과는 별개입니다.

Salesforce 제한사항

  • 다음을 생성할 수 있습니다 실시간 이벤트 모니터링용 커스텀 채널 최대 3개arrow-up-right 를 생성할 수 있습니다.

  • 각 이벤트 채널은 10개의 이벤트로 제한됩니다.

    • 모니터링해야 할 이벤트 유형이 10개를 초과하는 경우 여러 채널에 분배해야 합니다.

  • 최대 3개의 커스텀 채널과 채널당 10개의 이벤트를 사용하면 총 최대 30개의 이벤트 유형을 모니터링할 수 있습니다.

Salesforce 로그를 Panther에 온보딩하는 방법

전제 조건

  • Salesforce 조직에서 관리자여야 합니다.

  • 귀하의 Salesforce 조직에는 실시간 이벤트 모니터링 활성화arrow-up-right되어 있어야 합니다. 다음이 필요합니다:

    • 다음: Salesforce Shield 또는 Event Monitoring 애드온 구독.

    • 다음: 실시간 이벤트 모니터링 데이터 보기 사용자 권한.

1단계: Salesforce 이벤트 스트리밍 구성

  1. 관리자로 Salesforce에 로그인합니다.

  2. 오른쪽 상단에서 기어 아이콘을 클릭한 다음 설정.

    Salesforce drop-down menu showing "Setup" option
  3. 검색 상자에 입력하고 선택합니다 이벤트 관리자.

Salesforce search bar showing "Event Manager"
  1. Panther로 전송하려는 각 이벤트에 대해 오른쪽의 화살표를 클릭한 다음 스트리밍 활성화.

2단계: 이벤트 릴레이 생성

이벤트 스트리밍을 활성화한 후 데이터를 AWS EventBridge로 보내려면 이벤트 릴레이를 생성해야 합니다.

이벤트 릴레이를 생성하는 방법은 두 가지가 있습니다:

  • 옵션 1(권장): 이벤트 릴레이를 생성하는 자동화 스크립트 사용

  • 옵션 2: 이벤트 릴레이를 수동으로 생성

옵션 1(권장): 자동화 스크립트를 사용하여이벤트 릴레이 생성

  1. 다음 스크립트 중 하나를 다운로드하십시오. 이 스크립트는 모든 이벤트 유형을 추가하고 관련 이벤트 릴레이를 생성합니다.

file-download
9KB
Linux/Mac
file-download
17KB
Windows PowerShell
  1. 스크립트를 실행하기 전에 다음 변수를 구성하십시오:

  • AWS 리전과 계정 ID는 Panther 콘솔에서 확인할 수 있습니다.

    • Panther 콘솔의 오른쪽 상단 기어 아이콘을 클릭한 다음 일반를 선택하세요. AWS 정보는 페이지 하단에 표시됩니다.

  1. 스크립트를 실행합니다. 스크립트 출력에서 AWS EventBridge 리소스 를 복사합니다. 다음 단계에서 필요합니다.

  2. Salesforce에서 이벤트 릴레이 페이지에 구성한 릴레이가 표시되어야 합니다.

    Salesforce Event Relays showing configured relays

옵션 2: 이벤트 릴레이를 수동으로 생성

  1. 를 참조하세요. Salesforce 지침을 따라arrow-up-right.

    • 이벤트 릴레이 설정을 위한 명명된 자격 증명 생성

      • 다음 필드를 입력하십시오:: 레이블

      • PantherAWSNamedCredential: 레이블

      • 이름: URL

        • AWS 리전과 계정 ID는 Panther 콘솔에서 확인할 수 있습니다.

          • Panther 콘솔의 오른쪽 상단 기어 아이콘을 클릭한 다음 일반를 선택하세요. AWS 정보는 페이지 하단에 표시됩니다.

      • arn:aws:YOUR-REGION:YOUR-ACCOUNT-ID: 신원 유형

      • Named Principal: 인증 프로토콜

  2. 를 참조하세요. 인증 없음arrow-up-right.

  3. 를 참조하세요. Postman을 Salesforce에 연결arrow-up-right Postman으로 커스텀 플랫폼 이벤트에 대한 채널 생성.

  4. 각 이벤트 유형에 대해 Salesforce 지침을 따라 새 채널 멤버에 커스텀 플랫폼 이벤트 추가arrow-up-right.

    • 본문 예시:

circle-exclamation
  1. 이벤트 릴레이 시작 이벤트 릴레이 Salesforce에서 페이지로 이동합니다. 각 이벤트 릴레이에서 파트너 이벤트 소스 이름

을 복사합니다. 다음 단계에서 필요합니다.

3단계: Salesforce에서 모든 이벤트 릴레이가 실행 중인지 확인

  1. 이벤트 릴레이 상태를 확인하려면: 설정 Salesforce에서 다음으로 이동

  2. 이벤트 릴레이. 모든 이벤트 릴레이의 "실행 중" 상태를 열에서 확인하십시오.

circle-exclamation

4단계: Panther에서 Salesforce 실시간 로그 소스 구성

  1. Panther 콘솔 왼쪽 탐색 바에서 구성 > 로그 소스.

  2. 를 클릭합니다. 새로 만들기

  3. 를 클릭합니다. 목록에서 Salesforce 실시간 를 선택한 다음.

  4. 설정 시작 을 클릭합니다. 소스 구성

    • PantherAWSNamedCredential페이지에서 다음 필드를 작성하십시오: Salesforce 실시간 이벤트).

    • : 소스에 대한 설명 이름을 입력하십시오(예: EventBridge 버스 이름 AWS EventBridge 리소스 또는 : 이전에 복사한 파트너 이벤트 소스 이름

      • 을 입력합니다. 버스 이름을 추가하려면.

  5. 를 클릭합니다. 설정.

버스 이름 추가

를 클릭하세요.

chevron-right지원되는 이벤트 유형hashtag
  • Salesforce 실시간 이벤트 통합은 다음 모니터링 이벤트를 지원합니다: 지원되는 이벤트

  • LoginEventStream - 실시간 사용자 로그인 이벤트

  • LogoutEventStream - 실시간 사용자 로그아웃 이벤트

  • LoginAsEventStream - 실시간 로그인 대리(Login as) 이벤트

  • SessionHijackingEventStream - 세션 하이재킹 탐지 이벤트

  • ReportEventStream CredentialStuffingEventStream

  • - 크리덴셜 스터핑 공격 시도 - 리포트 접근 및 수정 모니터링

  • ListViewEventStream - 목록 보기 접근 이벤트

  • UriEventStream - URI 접근 이벤트(Salesforce Classic)

  • ApiEventStream LightningUriEventStream

  • - Lightning URI 접근 이벤트 - API 접근 이벤트

  • ApiAnomalyEventStream - API 이상 탐지 이벤트

  • ReportAnomalyEventStream - 리포트 이상 탐지 이벤트

  • LoginAnomalyEventStream - 로그인 이상 탐지 이벤트

  • GuestUserAnomalyEventStream - 게스트 사용자 이상 탐지 이벤트

  • BulkApiResultEventStream - Bulk API 작업 결과

  • FileEventStream - 파일 접근 및 다운로드 이벤트

  • PermissionSetEventStream - 권한 세트 할당 및 수정 이벤트

ConcurrentLongRunningEventStream - 동시 장기 실행 이벤트 모니터링 이벤트 유형은 각 이벤트의

Type

필드에 지정되어 있어 특정 이벤트 유형을 기반으로 필터링하고 디택션 룰을 생성할 수 있습니다.

지원되는 로그 유형

Salesforce.RealtimeEvent Salesforce의 실시간 이벤트는 Salesforce 환경의 보안 활동에 대한 포괄적인 정보를 포함합니다.arrow-up-right.

마지막 업데이트

도움이 되었나요?