Salesforce 실시간 이벤트(베타)

Panther는 EventBridge를 통해 Salesforce 실시간 이벤트 수집을 지원합니다

개요

circle-info

Salesforce 실시간 이벤트 통합은 Panther 버전 1.117부터 오픈 베타로 제공되며 모든 고객이 사용할 수 있습니다. 버그 리포트 및 기능 요청은 Panther 지원팀에 공유해 주세요.

Panther는 다음을 수집하는 것을 지원합니다 Salesforce 실시간 이벤트arrow-up-right 귀하의 Salesforce 계정에서 활동을 실시간으로 모니터링하기 위한 것입니다. 이 통합은 Amazon EventBridge를 사용하여 Salesforce에서 Panther로 이벤트를 직접 스트리밍합니다.

이 통합은 Salesforce 이벤트 모니터링 로그가 주기적으로 가져오는 통합과는 별개입니다.

Salesforce 제한사항

  • 다음과 같은 항목을 생성할 수 있습니다. 실시간 이벤트 모니터링을 위한 최대 세 개의 맞춤 채널arrow-up-right 각 실시간 이벤트 모니터링을 위한 최대 세 개의 맞춤 채널

  • 각 이벤트 채널은 10개 이벤트로 제한됩니다.

    • 10개 이상의 이벤트 유형을 모니터링해야 하는 경우 여러 채널에 분산해야 합니다.

  • 최대 세 개의 맞춤 채널과 채널당 10개 이벤트로 총 최대 30개의 이벤트 유형을 모니터링할 수 있습니다.

Salesforce 로그를 Panther에 온보드하는 방법

사전 요구 사항

  • 귀하는 Salesforce 조직에서 관리자여야 합니다.

  • 귀하의 Salesforce 조직에는 실시간 이벤트 모니터링이 활성화되어야 합니다arrow-up-right이 있어야 합니다:

    • 사용자를 사용할 것이며, Salesforce Shield 이전에 생성한 Snowflake 사용자 이름, 예를 들면 Event Monitoring 애드온 구독.

    • 사용자를 사용할 것이며, 실시간 이벤트 모니터링 데이터 보기 사용자 권한.

1단계: Salesforce 이벤트 스트리밍 구성

  1. 관리자로 Salesforce에 로그인합니다.

  2. 오른쪽 상단에서 톱니바퀴 아이콘을 클릭한 다음 설정.

    Salesforce drop-down menu showing "Setup" option
  3. 검색 상자에 입력하고 선택합니다 이벤트 관리자.

Salesforce search bar showing "Event Manager"
  1. Panther로 보낼 각 이벤트에 대해 오른쪽 화살표를 클릭한 다음 스트리밍 활성화.

2단계: 이벤트 릴레이 생성

이벤트 스트리밍을 활성화한 후 데이터를 AWS EventBridge로 전송하기 위해 이벤트 릴레이를 생성해야 합니다.

이벤트 릴레이를 생성하는 방법은 두 가지가 있습니다:

  • 옵션 1(권장): 이벤트 릴레이를 생성하는 자동화 스크립트 사용

  • 옵션 2: 이벤트 릴레이 수동 생성

옵션 1 (권장): 자동화 스크립트 사용이벤트 릴레이 생성

  1. 다음 스크립트 중 하나를 다운로드하세요. 이 스크립트는 모든 이벤트 유형을 추가하고 관련 이벤트 릴레이를 생성합니다.

file-download
9KB
Linux/Mac
file-download
17KB
Windows PowerShell
  1. 스크립트를 실행하기 전에 다음 변수를 구성하세요:

  • AWS 리전 및 계정 ID는 Panther 콘솔에서 확인할 수 있습니다.

    • Panther 콘솔의 오른쪽 상단 톱니바퀴 아이콘을 클릭한 다음 일반를 선택하세요. AWS 정보는 페이지 하단에 표시됩니다.

  1. 스크립트를 실행하세요. 스크립트 출력에서 AWS EventBridge 리소스 를 복사하세요. 다음 단계에서 필요합니다.

  2. Salesforce에서 이벤트 릴레이 페이지에 구성된 릴레이가 표시되어야 합니다.

    Salesforce Event Relays showing configured relays

옵션 2: 이벤트 릴레이 수동 생성

  1. 을(를) 참조하세요. Salesforce 지침을 따라 이벤트 릴레이 설정을 위한 명명된 자격 증명 생성arrow-up-right.

    • 다음 필드를 채우세요:

      • 라벨: PantherAWSNamedCredential

      • 이름: PantherAWSNamedCredential

      • URL: arn:aws:events:YOUR-REGION:YOUR-ACCOUNT-ID

        • AWS 리전 및 계정 ID는 Panther 콘솔에서 확인할 수 있습니다.

          • Panther 콘솔의 오른쪽 상단 톱니바퀴 아이콘을 클릭한 다음 일반를 선택하세요. AWS 정보는 페이지 하단에 표시됩니다.

      • 아이덴티티 유형: 명명된 프린서펄(Named Principal)

      • 인증 프로토콜: 인증 없음

  2. 을(를) 참조하세요. Salesforce 지침을 따라 Postman을 Salesforce에 연결arrow-up-right.

  3. 을(를) 참조하세요. Salesforce 지침을 따라 맞춤 플랫폼 이벤트에 대한 채널 생성arrow-up-right Postman을 사용하여.

  4. 각 이벤트 유형에 대해 Salesforce 지침을 따라 새 채널 멤버에 맞춤 플랫폼 이벤트 추가arrow-up-right.

    • 본문 예시:

circle-exclamation
  1. 을(를) 참조하세요. Salesforce 지침을 따라 이벤트 릴레이 생성arrow-up-right.

  2. 을(를) 참조하세요. Salesforce 지침을 따라 이벤트 릴레이 시작arrow-up-right.

  3. Salesforce에서 이벤트 릴레이 페이지로 이동하세요. 각 이벤트 릴레이에서 파트너 이벤트 소스 이름 을(를) 복사하세요. 다음 단계에서 필요합니다.

3단계: Salesforce에서 모든 이벤트 릴레이가 실행 중인지 확인

이벤트 릴레이 상태를 확인하려면:

  1. Salesforce에서 설정이벤트 릴레이로 이동하세요.

  2. 모든 이벤트 릴레이가 다음을 표시하는지 확인하세요 "Running" 에서 상태 열에서 확인할 수 있습니다.

circle-exclamation

4단계: Panther에서 Salesforce 실시간 로그 소스 구성

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. 선택하세요 Salesforce 실시간 사용 가능한 로그 소스 목록에서. 클릭하세요 설정 시작.

  4. 페이지에서 소스 구성 소스 구성

    • 이름: 소스에 대한 설명 이름을 입력합니다(예: Salesforce 실시간 이벤트).

    • EventBridge 버스 이름: Panther에서 이전 단계에서 생성한 AWS EventBridge 리소스 이전에 생성한 Snowflake 사용자 이름, 예를 들면 파트너 이벤트 소스 이름 앞서 복사한 값.

      • 버스 이름을 추가하려면 버스 이름 추가.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정.

지원되는 이벤트 유형

Salesforce 실시간 이벤트 통합은 다음 모니터링 이벤트를 지원합니다:

chevron-right지원되는 이벤트hashtag
  • LoginEventStream - 실시간 사용자 로그인 이벤트

  • LogoutEventStream - 실시간 사용자 로그아웃 이벤트

  • LoginAsEventStream - 실시간 로그인 대행 이벤트

  • SessionHijackingEventStream - 세션 하이재킹 탐지 이벤트

  • CredentialStuffingEventStream - 자격 증명 스터핑 공격 시도

  • ReportEventStream - 보고서 접근 및 수정 모니터링

  • ListViewEventStream - 목록 보기 접근 이벤트

  • UriEventStream - URI 접근 이벤트 (Salesforce Classic)

  • LightningUriEventStream - Lightning URI 접근 이벤트

  • ApiEventStream - API 접근 이벤트

  • ApiAnomalyEventStream - API 이상 탐지 이벤트

  • ReportAnomalyEventStream - 보고서 이상 탐지 이벤트

  • LoginAnomalyEventStream - 로그인 이상 탐지 이벤트

  • GuestUserAnomalyEventStream - 게스트 사용자 이상 탐지 이벤트

  • BulkApiResultEventStream - Bulk API 작업 결과

  • FileEventStream - 파일 접근 및 다운로드 이벤트

  • PermissionSetEventStream - 권한 세트 할당 및 수정 이벤트

  • ConcurrentLongRunningEventStream - 동시 장기 실행 이벤트 모니터링

이벤트 유형은 각 이벤트의 유형 필드에 지정되며, 이를 통해 특정 이벤트 유형을 기준으로 필터링하고 디텍션 룰을 생성할 수 있습니다.

지원되는 로그 유형

Salesforce.RealtimeEvent

Salesforce의 실시간 이벤트는 Salesforce 환경의 보안 활동에 대한 포괄적인 정보를 포함합니다.

자세한 내용은 Salesforce 실시간 이벤트 모니터링 문서를 참조하세요arrow-up-right.

마지막 업데이트

도움이 되었나요?