Salesforce 실시간 이벤트(베타)

Panther는 EventBridge를 통해 Salesforce 실시간 이벤트 수집을 지원합니다

개요

circle-info

Salesforce 실시간 이벤트 통합은 Panther 버전 1.117부터 오픈 베타로 제공되며 모든 고객이 사용할 수 있습니다. 버그 보고 및 기능 요청은 Panther 지원팀에 공유해 주세요.

Panther는 수집을 지원합니다 Salesforce 실시간 이벤트arrow-up-right 귀하의 Salesforce 계정에서 활동을 실시간으로 모니터링하기 위한 것입니다. 이 통합은 Amazon EventBridge를 사용하여 Salesforce에서 Panther로 이벤트를 직접 스트리밍합니다.

이 통합은 Salesforce 이벤트 모니터링 로그가 주기적으로 수집되는 통합과는 별개입니다.

Salesforce 제한 사항

Salesforce 로그를 Panther에 온보딩하는 방법

전제 조건

1단계: Salesforce 이벤트 스트리밍 구성

  1. 관리자로 Salesforce에 로그인합니다.

  2. 오른쪽 상단에서 톱니바퀴 아이콘을 클릭한 다음 설정.

    Salesforce drop-down menu showing "Setup" option
  3. 검색 상자에 입력하고 선택합니다 이벤트 관리자.

Salesforce search bar showing "Event Manager"
  1. Panther로 보낼 각 이벤트에 대해 오른쪽 화살표를 클릭한 다음 스트리밍 활성화.

2단계: 이벤트 릴레이 생성

이벤트 스트리밍을 활성화한 후 데이터를 AWS EventBridge로 보내기 위해 이벤트 릴레이를 생성해야 합니다.

이벤트 릴레이를 생성하는 옵션은 두 가지입니다:

  • 옵션 1(권장): 이벤트 릴레이를 생성하는 자동화 스크립트 사용

  • 옵션 2: 이벤트 릴레이 수동 생성

옵션 1 (권장): 자동화 스크립트를 사용하여이벤트 릴레이 생성

  1. 다음 스크립트 중 하나를 다운로드하세요. 이 스크립트는 모든 이벤트 유형을 추가하고 관련 이벤트 릴레이를 생성합니다.

Linux/Mac
Windows PowerShell
  1. 스크립트를 실행하기 전에 다음 변수를 구성하세요:

  • Panther 콘솔에서 AWS 리전 및 계정 ID를 확인할 수 있습니다.

    • Panther 콘솔 오른쪽 상단의 톱니바퀴 아이콘을 클릭한 다음 일반를 선택하세요. 페이지 하단에 AWS 정보가 표시됩니다.

  1. 스크립트를 실행하세요. 스크립트 출력에서 AWS EventBridge 리소스 를 복사하세요. 다음 단계에서 필요합니다.

  2. Salesforce의 이벤트 릴레이 페이지에 구성된 릴레이가 표시되어야 합니다.

    Salesforce Event Relays showing configured relays

옵션 2: 이벤트 릴레이 수동 생성

  1. 를 참조하세요. Salesforce 지침을 따라 이벤트 릴레이 설정을 위한 명명된 자격 증명 생성arrow-up-right.

    • 다음 필드를 작성하세요:

      • 레이블: PantherAWSNamedCredential

      • 이름: PantherAWSNamedCredential

      • URL: arn:aws:events:YOUR-REGION:YOUR-ACCOUNT-ID

        • Panther 콘솔에서 AWS 리전 및 계정 ID를 확인할 수 있습니다.

          • Panther 콘솔 오른쪽 상단의 톱니바퀴 아이콘을 클릭한 다음 일반를 선택하세요. 페이지 하단에 AWS 정보가 표시됩니다.

      • 신원 유형: 명명된 주체

      • 인증 프로토콜: 인증 없음

  2. 를 참조하세요. Salesforce 지침을 따라 Postman을 Salesforce에 연결arrow-up-right.

  3. 를 참조하세요. Salesforce 지침을 따라 사용자 지정 플랫폼 이벤트용 채널 생성arrow-up-right Postman을 사용하여.

  4. 각 이벤트 유형에 대해 Salesforce 지침을 따라 새 채널 멤버에 사용자 지정 플랫폼 이벤트 추가arrow-up-right.

    • 본문 예시:

circle-exclamation
  1. 를 참조하세요. Salesforce 지침을 따라 이벤트 릴레이 생성arrow-up-right.

  2. 를 참조하세요. Salesforce 지침을 따라 이벤트 릴레이 시작arrow-up-right.

  3. Salesforce에서 이벤트 릴레이 페이지로 이동하세요. 각 이벤트 릴레이에서 파트너 이벤트 소스 이름 을 복사하세요. 다음 단계에서 필요합니다.

3단계: Salesforce에서 모든 이벤트 릴레이가 실행 중인지 확인

이벤트 릴레이의 상태를 확인하려면:

  1. Salesforce에서 설정이벤트 릴레이로 이동하세요.

  2. 모든 이벤트 릴레이가 다음을 표시하는지 확인하세요 "Running" 요일 상태 열을 확인하여 찾을 수 있습니다.

circle-exclamation

4단계: Panther에서 Salesforce 실시간 로그 소스 구성

  1. Panther 콘솔의 왼쪽 탐색 바에서 클릭하십시오 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. 선택하세요 Salesforce 실시간 사용 가능한 로그 소스 목록에서. 클릭하세요 설정 시작.

  4. 페이지에서 소스 구성 페이지에서 다음 필드를 입력하십시오:

    • 이름: 소스에 대한 설명적 이름을 입력하세요(예:) Salesforce 실시간 이벤트).

    • EventBridge 버스 이름: Panther에서 이전 단계에서 생성한 AWS EventBridge 리소스 또는 파트너 이벤트 소스 이름 이전에 복사한 값.

      • 버스 이름을 추가하려면 버스 이름 추가.

  5. 클릭 설정.

지원되는 이벤트 유형

Salesforce 실시간 이벤트 통합은 다음 모니터링 이벤트를 지원합니다:

chevron-right지원되는 이벤트hashtag
  • LoginEventStream - 실시간 사용자 로그인 이벤트

  • LogoutEventStream - 실시간 사용자 로그아웃 이벤트

  • LoginAsEventStream - 실시간 로그인 대리 이벤트

  • SessionHijackingEventStream - 세션 하이재킹 탐지 이벤트

  • CredentialStuffingEventStream - 크리덴셜 스터핑 공격 시도

  • ReportEventStream - 보고서 액세스 및 수정 모니터링

  • ListViewEventStream - 목록 보기 액세스 이벤트

  • UriEventStream - URI 액세스 이벤트(Salesforce Classic)

  • LightningUriEventStream - Lightning URI 액세스 이벤트

  • ApiEventStream - API 액세스 이벤트

  • ApiAnomalyEventStream - API 이상 탐지 이벤트

  • ReportAnomalyEventStream - 보고서 이상 탐지 이벤트

  • LoginAnomalyEventStream - 로그인 이상 탐지 이벤트

  • GuestUserAnomalyEventStream - 게스트 사용자 이상 탐지 이벤트

  • BulkApiResultEventStream - 대량 API 작업 결과

  • FileEventStream - 파일 액세스 및 다운로드 이벤트

  • PermissionSetEventStream - 권한 세트 할당 및 수정 이벤트

  • ConcurrentLongRunningEventStream - 동시 장기 실행 이벤트 모니터링

이벤트 유형은 각 이벤트의 타입 필드에 지정되며, 특정 이벤트 유형을 기반으로 필터링하고 탐지 규칙을 생성할 수 있습니다.

지원되는 로그 유형

Salesforce.RealtimeEvent

Salesforce의 실시간 이벤트는 Salesforce 환경의 보안 활동에 대한 포괄적인 정보를 포함합니다.

자세한 내용은 Salesforce 실시간 이벤트 모니터링 문서arrow-up-right.

Last updated

Was this helpful?