> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/data-onboarding/supported-logs/salesforce/real-time-events.md).

# Salesforce 실시간 이벤트

## 개요

Panther는 수집을 지원합니다 [Salesforce 실시간 이벤트](https://developer.salesforce.com/docs/atlas.en-us.platform_events.meta/platform_events/platform_events_objects_monitoring.htm) Salesforce 계정의 활동을 실시간으로 모니터링하기 위한 것입니다. 이 통합은 Amazon EventBridge를 사용하여 이벤트를 Salesforce에서 Panther로 직접 스트리밍합니다.

이 통합은 다음과는 별개입니다 [Salesforce 이벤트 모니터링](/ko/data-onboarding/supported-logs/salesforce/event-monitoring.md) 로그를 주기적으로 가져오는 통합입니다.

## Salesforce 제한 사항

* 다음을 생성할 수 있습니다 [최대 3개의 사용자 지정 채널](https://developer.salesforce.com/docs/atlas.en-us.platform_events.meta/platform_events/platform_event_limits.htm#platform_events_limits_common) Real-Time Event Monitoring에 대해.
* 각 이벤트 채널은 10개의 이벤트로 제한됩니다.
  * 10개가 넘는 이벤트 유형을 모니터링해야 하는 경우, 이를 여러 채널에 분산해야 합니다.
* 최대 3개의 사용자 지정 채널과 채널당 10개의 이벤트로 총 30개의 이벤트 유형까지 모니터링할 수 있습니다.

## Salesforce 로그를 Panther에 온보딩하는 방법

### 사전 요구 사항

* Salesforce 조직의 관리자여야 합니다.
* Salesforce 조직에는 [Real-Time Event Monitoring이 활성화되어 있어야 합니다](https://help.salesforce.com/s/articleView?id=xcloud.real_time_event_monitoring_enable.htm\&type=5). 다음이 있어야 합니다:
  * 다음 **Salesforce Shield** 또는 **Event Monitoring** 애드온 구독.
  * 다음 **Real-Time Event Monitoring 데이터 보기** 사용자 권한.

### 1단계: Salesforce 이벤트 스트리밍 구성

1. 관리자로 Salesforce에 로그인합니다.
2. 오른쪽 상단에서 톱니바퀴 아이콘을 클릭한 다음 **설정**.

   <figure><img src="/files/0a65277ac227eb25b038be8e49be30983071ad83" alt="Salesforce drop-down menu showing &#x22;Setup&#x22; option"><figcaption></figcaption></figure>
3. 검색 상자에 입력하고 선택합니다 **Event Manager**.

<figure><img src="/files/6a5535da0598329435998d7472d5c93e2e5fdc18" alt="Salesforce search bar showing &#x22;Event Manager&#x22;"><figcaption></figcaption></figure>

3. Panther로 전송하려는 각 이벤트에 대해 오른쪽의 화살표를 클릭한 다음 선택합니다 **스트리밍 활성화**.<br>

   <figure><img src="/files/85d889bec4a76cd3ad406cff73a92adfabb2c853" alt=""><figcaption></figcaption></figure>

### 2단계: Event Relay 생성

이벤트 스트리밍을 활성화한 후에는 데이터를 AWS EventBridge로 전송하기 위해 Event Relay를 생성해야 합니다.

Event Relay를 생성하는 방법은 두 가지입니다:

* 옵션 1(권장): 자동화된 스크립트를 사용하여 Event Relay 생성
* 옵션 2: Event Relay를 수동으로 생성

#### **옵션 1(권장): 자동화된 스크립트를 사용하여 t**o Event Relay를 생성합니다

1. 다음 스크립트 중 하나를 다운로드하세요. 이 스크립트는 모든 이벤트 유형을 추가하고 관련 Event Relay를 생성합니다.

{% columns %}
{% column %}
{% file src="/files/c4ea5adec218dc68e7ad974a878eb5997458a9d8" %}
Linux/Mac
{% endfile %}
{% endcolumn %}

{% column %}
{% file src="/files/8542554de8eb630d4e220162d58b66753ece0b57" %}
Windows PowerShell
{% endfile %}
{% endcolumn %}
{% endcolumns %}

2. 스크립트를 실행하기 전에 다음 변수를 구성합니다:

```bash
USERNAME="YOUR_USER_MAME"
PASSWORD="YOUR_PASSWORD"
SECURITY_TOKEN="YOUR_SECURITY_TOKEN"
LOGIN_BASE="https://login.salesforce.com"  # 또는 샌드박스의 경우 test.salesforce.com
API_VERSION="v64.0"
AWS_REGION="YOUR_AWS_REGION"  # 대문자로 입력해야 합니다
AWS_ACCOUNT_ID="YOUR_AWS_ACCOUNT_ID"
```

* Panther Console에서 AWS 리전과 계정 ID를 확인할 수 있습니다.
  * 톱니바퀴 아이콘을 클릭하여 Settings를 연 다음 **일반 설정** > **기본 정보 및 기본 설정**. AWS 정보가 다음에 표시됩니다 **인프라** 섹션.

3. 스크립트를 실행합니다. 다음을 복사합니다 **AWS EventBridge 리소스** 스크립트 출력에&#xC11C;**.** 다음 단계에서 필요합니다.
4. Salesforce에서 **Event Relay** 페이지에 구성한 Relay가 표시되어야 합니다.<br>

   <figure><img src="/files/ff3fb5902eecc4341a65bdc9259ac0c7bf7b8d7f" alt="Salesforce Event Relays showing configured relays"><figcaption></figcaption></figure>

#### **옵션 2: Event Relay를 수동으로 생성**

{% hint style="info" %}
자세한 지침은 다음을 참조하세요 [Salesforce에서 Amazon EventBridge로 이벤트를 릴레이하는 가이드](https://help.salesforce.com/s/articleView?id=platform.ev_relay_events_section.htm\&type=5).
{% endhint %}

1. Salesforce 지침에 따라 다음을 수행합니다 [Event Relay 설정을 위한 Named Credential 생성](https://help.salesforce.com/s/articleView?id=platform.ev_relay_create_named_credential.htm\&type=5).
   * 다음 필드를 입력합니다:
     * **레이블**: `PantherAWSNamedCredential`
     * **이름**: `PantherAWSNamedCredential`
     * **URL**: `arn:aws:YOUR-REGION:YOUR-ACCOUNT-ID`
       * Panther Console에서 AWS 리전과 계정 ID를 확인할 수 있습니다.
         * 톱니바퀴 아이콘을 클릭하여 Settings를 연 다음 **일반 설정** > **기본 정보 및 기본 설정**. AWS 정보가 다음에 표시됩니다 **인프라** 섹션.
     * **ID 유형**: `명명된 주체`
     * **인증 프로토콜**: `인증 없음`
2. Salesforce 지침에 따라 다음을 수행합니다 [Postman을 Salesforce에 연결](https://trailhead.salesforce.com/content/learn/projects/quick-start-connect-postman-to-salesforce).
3. Salesforce 지침에 따라 다음을 수행합니다 [사용자 지정 Platform Event용 채널 생성](https://help.salesforce.com/s/articleView?id=platform.ev_relay_create_channel_pe.htm\&type=5) Postman으로.
4. 각 이벤트 유형에 대해 Salesforce 지침에 따라 [새 Channel Member에 사용자 지정 Platform Event 추가](https://help.salesforce.com/s/articleView?id=platform.ev_relay_create_channel_member_pe.htm\&type=5).
   * 본문 예시:

     ```json
     {
       "FullName": "Event_Monitoring_Channel_chn_ReportAnomalyEvent",
       "Metadata": {
         "eventChannel": "Event_Monitoring_Channel__chn",
         "selectedEntity": "ReportAnomalyEvent"
       }
     }
     ```

{% hint style="warning" %}
다음을 추가할 수 없습니다 `ApiEventStream` 또는 `ReportEventStream` Real-Time Event Monitoring 이벤트는 Tooling API에서 사용할 수 없으므로 Tooling API를 통해 사용자 지정 채널에 추가할 수 없습니다. 대신 Metadata API를 통해 추가해야 합니다. 자세한 내용은 다음을 참조하세요. [Platform Events Developer Guide](https://resources.docs.salesforce.com/latest/latest/en-us/sfdc/pdf/platform_events.pdf).
{% endhint %}

5. Salesforce 지침에 따라 다음을 수행합니다 [Event Relay 생성](https://help.salesforce.com/s/articleView?id=platform.ev_relay_create_ui.htm\&type=5).
6. Salesforce 지침에 따라 다음을 수행합니다 [Event Relay 시작](https://help.salesforce.com/s/articleView?id=platform.ev_relay_start_ui.htm\&type=5).
7. Salesforce에서 **Event Relay** 페이지. 다음을 복사합니다 **Partner Event Source 이름** 각 Event Relay에서 복사합니다. 다음 단계에서 필요합니다.

{% hint style="warning" %}
Salesforce에서 생성한 Partner Event Source가 **PENDING** 상태인 경우 AWS EventBridge에서 오류가 발생할 수 있습니다. SaaS 고객의 경우, 이벤트를 성공적으로 수신하기 전에 Panther Support에 문의하여 Panther가 관리하는 AWS 계정에서 Partner Event Source를 활성화해 주세요.\
\
이 활성화는 Panther에 의해 수행되며, Event Relay에 다음이 표시되더라도 Salesforce Real-Time 로그 소스를 성공적으로 구성하기 전에 필요할 수 있습니다 **실행 중** Salesforce의 상태.
{% endhint %}

### 3단계: Salesforce에서 모든 Event Relay가 실행 중인지 확인

Event Relay 상태를 확인하려면:

1. Salesforce에서 **설정** → **Event Relay.**
2. 모든 Event Relay에 **"실행 중"** 에서 **상태** 열.

{% hint style="warning" %}
모든 Event Relay가 실행 중임이 확인된 후에만 4단계로 진행하세요. Event Relay가 실행 중이 아니면 Panther에서 로그 소스를 설정할 수 없습니다.\
\
A **실행 중** Event Relay가 반드시 설정 완료를 의미하는 것은 아닙니다. Panther는 Salesforce Real-Time 로그 소스를 성공적으로 구성하기 전에 해당하는 Partner Event Source를 활성화해야 할 수도 있습니다.
{% endhint %}

### 4단계: Panther에서 Salesforce Real-Time 로그 소스 구성

1. Panther Console의 왼쪽 탐색 모음에서 **로그 소스**.
2. 클릭합니다 **새로 만들기.**
3. 선택 **Salesforce Real-Time** 사용 가능한 로그 소스 목록에서. 다음을 클릭합니다: **설정 시작**.
4. 다음 페이지에서 **소스를 구성합니다** 페이지에서 다음 필드를 채웁니다
   * **이름**: 소스에 대한 설명이 포함된 이름을 입력합니다(예: `Salesforce 실시간 이벤트`).
   * **EventBridge 버스 이름**: 다음을 입력하세요. **AWS EventBridge 리소스** 또는 **Partner Event Source 이름** 이전에 복사한 것.
     * 다음을 클릭하여 추가 버스 이름을 추가합니다 **버스 이름 추가**.
5. 클릭합니다 **설정**.

### 지원되는 이벤트 유형

Salesforce Real-Time Events 통합은 다음 모니터링 이벤트를 지원합니다:

<details>

<summary>지원되는 이벤트</summary>

* **LoginEventStream** - 실시간 사용자 로그인 이벤트
* **LogoutEventStream** - 실시간 사용자 로그아웃 이벤트
* **LoginAsEventStream** - 실시간 Login As 이벤트
* **SessionHijackingEventStream** - 세션 하이재킹 디택션 이벤트
* **CredentialStuffingEventStream** - 크리덴셜 스터핑 공격 시도
* **ReportEventStream** - 보고서 액세스 및 수정 모니터링
* **ListViewEventStream** - 목록 보기 액세스 이벤트
* **UriEventStream** - URI 액세스 이벤트(Salesforce Classic)
* **LightningUriEventStream** - Lightning URI 액세스 이벤트
* **ApiEventStream** - API 액세스 이벤트
* **ApiAnomalyEventStream** - API 이상 디택션 이벤트
* **ReportAnomalyEventStream** - 보고서 이상 디택션 이벤트
* **LoginAnomalyEventStream** - 로그인 이상 디택션 이벤트
* **GuestUserAnomalyEventStream** - 게스트 사용자 이상 디택션 이벤트
* **BulkApiResultEventStream** - Bulk API 작업 결과
* **FileEventStream** - 파일 액세스 및 다운로드 이벤트
* **PermissionSetEventStream** - 권한 세트 할당 및 수정 이벤트
* **ConcurrentLongRunningEventStream** - 동시 장기 실행 이벤트 모니터링

</details>

이벤트 유형은 다음에 지정됩니다 `유형` 각 이벤트의 field에 지정되며, 이를 통해 특정 이벤트 유형을 기준으로 필터링하고 디택션 규칙을 만들 수 있습니다.

## 지원되는 로그 유형

### Salesforce.RealtimeEvent

Salesforce의 실시간 이벤트에는 Salesforce 환경의 보안 활동에 대한 포괄적인 정보가 포함됩니다.

자세한 내용은 다음을 참조하세요 [Salesforce 실시간 이벤트 모니터링 문서](https://developer.salesforce.com/docs/atlas.en-us.platform_events.meta/platform_events/platform_events_objects_monitoring.htm).

```yaml
schema: Salesforce.RealtimeEvent
description: Salesforce 계정의 활동을 모니터링하기 위한 Salesforce 실시간 이벤트입니다.
referenceURL: https://developer.salesforce.com/docs/atlas.en-us.platform_events.meta/platform_events/platform_events_objects_monitoring.htm
필드:
  - 이름: Type
    필수: true
    description: 발생한 이벤트의 유형입니다. 예: LoginEventStream.
    유형: string
  - name: EventDate
    description: 지정된 이벤트의 로그인 시간입니다. 예: 2020-01-20T19:12:26.965Z. 밀리초가 가장 세분화된 단위입니다.
    유형: timestamp
    시간 형식:
      - rfc3339
    이벤트 시간 여부: true
  - name: AdditionalInfo
    description: 로그인 요청 중 HTTP 헤더에서 캡처된 추가 정보의 JSON 직렬화입니다.
    유형: string
  - name: ApiType
    description: 로그인에 사용된 API 유형입니다. 값에는 SOAP Enterprise, SOAP Partner, REST API가 포함됩니다.
    유형: string
  - name: ApiVersion
    description: API의 버전 번호입니다. 버전 번호를 사용할 수 없는 경우 “Unknown”이 반환됩니다.
    유형: string
  - 이름: Application
    description: 조직에 액세스하는 데 사용된 애플리케이션입니다.
    유형: string
  - name: AuthMethodReference
    description: OpenID Connect 싱글 사인온 프로토콜에서 제3자 ID 공급자가 사용하는 인증 방법입니다.
    유형: string
  - name: AuthServiceId
    description: 로그인 이벤트에 대한 인증 서비스의 18자리 ID입니다. 예를 들어, 이 필드를 사용하여 사용자가 로그인한 SAML 또는 인증 공급자 구성을 식별할 수 있습니다.
    유형: string
    지표:
      - trace_id
  - name: Browser
    description: 알려진 경우 브라우저 이름과 버전입니다.
    유형: string
  - name: CipherSuite
    description: 로그인에 사용된 TLS 암호군입니다. 값은 하이픈 구분자가 있는 OpenSSL 스타일 암호군 이름입니다.
    유형: string
  - name: City
    description: "사용자의 IP 주소가 물리적으로 위치한 도시입니다. 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
    유형: string
  - name: ClientVersion
    description: 로그인 클라이언트의 버전 번호입니다. 버전 번호를 사용할 수 없는 경우 "Unknown"이 반환됩니다.
    유형: string
  - name: Country
    description: "사용자의 IP 주소가 물리적으로 위치한 국가입니다. 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
    유형: string
  - name: CountryIso
    description: 사용자의 IP 주소가 물리적으로 위치한 국가의 ISO 3166 코드입니다. 자세한 내용은 국가 코드 - ISO 3166을 참조하세요.
    유형: string
  - name: EvaluationTime
    description: 트랜잭션 보안 정책을 평가하는 데 걸린 시간(밀리초)입니다.
    유형: float
  - name: EventIdentifier
    description: 관련 저장 객체와 공유되는 이벤트의 고유 ID입니다. 예: 0a4779b0-0da1-4619-a373-0a36991dff90. 이 필드를 사용하여 이벤트를 저장 객체와 연관시킵니다. 또한 이 필드를 쿼리의 기본 키로 사용합니다. API 버전 42.0 이상에서 사용할 수 있습니다.
    유형: string
    지표:
      - trace_id
  - name: EventUuid
    description: 플랫폼 이벤트 메시지를 식별하는 범용 고유 식별자(UUID)입니다. 이 필드는 API 버전 52.0 이상에서 사용할 수 있습니다.
    유형: string
    지표:
      - trace_id
  - name: ForwardedForIp
    description: 클라이언트가 보낸 HTTP 요청의 X-Forwarded-For 헤더 값입니다. 하나 이상의 HTTP 프록시를 사용하는 로그인에서는 X-Forwarded-For 헤더가 원본 IP와 모든 프록시 IP를 저장하는 데 사용되기도 합니다. ForwardedForIp 필드에는 클라이언트가 전송한 모든 값이 저장되며, IP 주소가 아닐 수도 있습니다. 최대 길이는 256자입니다. 더 긴 값은 잘립니다. ForwardedForIp 필드는 OAuth 흐름 또는 싱글 사인온(SSO)을 통해 완료된 로그인에는 채워지지 않습니다. API 버전 61.0 이상에서 사용할 수 있습니다.
    유형: string
    지표:
      - ip
  - name: HttpMethod
    description: 로그인 요청의 HTTP 메서드입니다. 가능한 값은 GET, POST, Unknown입니다.
    유형: string
  - name: LoginGeoId
    description: 로그인 사용자의 IP 주소와 연결된 LoginGeo 객체의 Salesforce ID입니다. 예: 04FB000001TvhiPMAR.
    유형: string
  - name: LoginHistoryId
    description: 사용자 세션을 추적하므로 특정 로그인 인스턴스와 사용자 활동을 연관시킬 수 있습니다. 이 필드는 LoginHistory, AuthSession, LoginHistory 객체에서도 사용할 수 있어 이벤트를 사용자의 원래 인증으로 추적하기가 더 쉽습니다. 예: 0YaB000002knVQLKA2.
    유형: string
    지표:
      - trace_id
  - name: LoginKey
    description: 특정 사용자의 로그인 세션에 있는 모든 이벤트를 연결하는 문자열입니다. 세션은 로그인 이벤트로 시작하여 로그아웃 이벤트 또는 사용자 세션 만료로 끝납니다. 예: lUqjLPQTWRdvRG4.
    유형: string
    지표:
      - trace_id
  - name: LoginLatitude
    description: "사용자의 IP 주소가 물리적으로 위치한 위도입니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
    유형: float
  - name: LoginLongitude
    description: "사용자의 IP 주소가 물리적으로 위치한 경도입니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
    유형: float
  - name: LoginSubType
    description: 사용된 로그인 흐름의 유형입니다. 가능한 값 목록은 Object Reference 가이드의 LoginHistory의 LoginSubType 필드를 참조하세요. 레이블은 Login Subtype입니다.
    유형: string
  - name: LoginType
    description: 세션에 액세스하는 데 사용된 로그인 유형입니다. 가능한 값 목록은 Object Reference 가이드의 LoginHistory의 LoginType 필드를 참조하세요.
    유형: string
  - name: LoginUrl
    description: 요청이 들어오는 로그인 호스트의 URL입니다. 예: yourInstance.salesforce.com.
    유형: string
    지표:
      - url
      - 호스트 이름
  - name: NetworkId
    description: 사용자가 로그인하는 Experience Cloud 사이트의 ID입니다. 이 필드는 조직에서 Salesforce Experience Cloud가 활성화된 경우 사용할 수 있습니다.
    유형: string
  - name: Platform
    description: 로그인 이벤트 중에 사용된 운영 체제 이름과 버전입니다. 플랫폼 이름을 사용할 수 없는 경우 "Unknown"이 반환됩니다. 예: Mac OSX 또는 iOS/Mac.
    유형: string
  - name: PolicyId
    description: 이 이벤트와 연결된 트랜잭션 보안 정책의 ID입니다. 예: 0NIB000000000KOOAY.
    유형: string
  - name: PolicyOutcome
    description: '트랜잭션 정책의 결과입니다. 가능한 값은 Block, Error, ExemptNoAction, FailedInvalidPassword, FailedPasswordLockout, MeteringBlock, MeteringNoAction, NoAction, Notified, TwoFAAutomatedSuccess, TwoFADenied, TwoFAFailedGeneralError, TwoFAFailedInvalidCode, TwoFAFailedTooManyAttempts, TwoFAInitiated, TwoFAInProgress, TwoFANoAction, TwoFARecoverableError, TwoFAReportedDenied, TwoFASucceeded입니다.'
    유형: string
  - name: PostalCode
    description: "사용자의 IP 주소가 물리적으로 위치한 우편 번호입니다. 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
    유형: string
  - name: RelatedEventIdentifier
    description: 관련 이벤트의 EventIdentifier를 나타냅니다. 예: bd76f3e7-9ee5-4400-9e7f-54de57ecd79c. 이 필드는 이 이벤트가 모니터링하는 활동에 다단계 인증과 같은 추가 인증이 필요한 경우에만 채워집니다. 이 경우 Salesforce는 더 많은 이벤트를 생성하고 새 이벤트의 RelatedEventIdentifier 필드를 원래 이벤트의 EventIdentifier 필드 값으로 설정합니다. 이 필드를 EventIdentifier 필드와 함께 사용하여 관련된 모든 이벤트를 연관시킵니다. 추가 인증이 필요하지 않으면 이 필드는 비어 있습니다.
    유형: string
    지표:
      - trace_id
  - name: RemoteIdentifier
    향후 사용을 위해 예약됨.
    유형: string
  - name: ReplayId
    description: 시스템에 의해 채워지는 ID 값이며 이벤트 스트림에서 이벤트의 위치를 나타냅니다. Replay ID 값은 연속 이벤트에서 연속적으로 보장되지 않습니다. 구독자는 replay ID 값을 저장했다가 다시 구독할 때 보존 기간 내의 누락된 이벤트를 검색하는 데 사용할 수 있습니다.
    유형: string
  - name: SessionKey
    description: 사용자의 고유 세션 ID입니다. 이 값을 사용하여 세션 내의 모든 사용자 이벤트를 식별합니다. 사용자가 로그아웃한 다음 다시 로그인하면 새 세션이 시작됩니다. 예: vMASKIU6AxEr+Op5.
    유형: string
    지표:
      - trace_id
  - name: SessionLevel
    description: '세션 수준 보안은 연결된 앱 및 보고와 같이 이를 지원하는 기능에 대한 사용자 액세스를 제어합니다. 가능한 값은 HIGH_ASSURANCE, LOW, STANDARD입니다.'
    유형: string
  - name: SourceIp
    description: 로그인 중에 Salesforce에 처음 도달하는 들어오는 클라이언트 요청의 IP 주소입니다. 예: 126.7.4.2. 하나 이상의 HTTP 프록시를 통해 리디렉션되는 클라이언트의 경우 이 필드에는 Salesforce에 도달한 첫 번째 프록시의 IP 주소가 저장됩니다. 이러한 경우 원본 IP를 더 잘 식별하려면 대신 ForwardedForIp 필드를 확인하세요.
    유형: string
    지표:
      - ip
  - 이름: Status
    description: 시도된 로그인의 상태를 표시합니다. 상태는 성공 또는 실패 이유입니다.
    유형: string
  - name: Subdivision
    description: "사용자의 IP 주소가 물리적으로 위치한 하위 구역의 이름입니다. 미국에서는 이 값이 보통 주 이름입니다(예: Pennsylvania). 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
    유형: string
  - name: TlsProtocol
    description: 로그인에 사용된 TLS 프로토콜 버전입니다. 유효한 값은 TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3, Unknown입니다.
    유형: string
  - name: UserId
    description: 사용자의 고유 ID입니다. 예: 005000000000123.
    유형: string
    지표:
      - actor_id
  - name: Username
    description: user@company.com 형식의 사용자 이름입니다.
    유형: string
    지표:
      - username
      - email
  - name: UserType
    description: '사용자 라이선스의 범주입니다. 각 UserType은 하나 이상의 UserLicense 레코드와 연결되어 있습니다. 각 UserLicense는 하나 이상의 프로필과 연결되어 있습니다. 유효한 값은 CsnOnly, CspLitePortal, CustomerSuccess, Guest, PowerCustomerSuccess, PowerPartner, SelfService, Standard입니다.'
    유형: string
  - name: CreatedDate
    description: CreatedDate 필드
    유형: timestamp
    시간 형식:
      - rfc3339
  - name: CreatedById
    description: 로그인 이벤트를 생성한 사용자의 ID입니다.
    유형: string
    지표:
      - trace_id
  - 이름: Operation
    description: 이벤트를 생성한 API 호출입니다. 예: Query.
    유형: string
  - name: QueriedEntities
    description: 이벤트와 연결된 엔터티의 유형입니다.
    유형: string
  - name: RequestIdentifier
    description: 단일 트랜잭션의 고유 ID입니다. 하나의 트랜잭션에는 하나 이상의 이벤트가 포함될 수 있습니다. 주어진 트랜잭션의 각 이벤트는 동일한 REQUEST_ID를 가집니다. 예: 3nWgxWbDKWWDIk0FKfF5D.
    유형: string
    지표:
      - trace_id
  - name: RowsProcessed
    description: 현재 작업의 총 행 수입니다. 예: 2500.
    유형: float
  - name: Score
    description: 이 이벤트가 추적하는 API 실행 또는 내보내기의 이상 점수를 나타내는 0에서 1 사이의 숫자입니다. 이상 점수는 사용자의 현재 API 활동이 일반적인 활동과 얼마나 다른지를 보여줍니다. 낮은 점수는 사용자의 현재 API 활동이 평소 활동과 유사하다는 뜻입니다. 높은 점수는 다르다는 뜻입니다.
    유형: float
  - name: SecurityEventData
    description: 이 이상 이벤트를 트리거한 API 활동에 대한 기능 집합입니다. 예를 들어 사용자가 일반적으로 10개의 계정을 다운로드하다가 패턴을 벗어나 1,000개의 계정을 다운로드한다고 가정해 보겠습니다. 이 이벤트가 트리거되면 기여한 기능들이 이 필드에 캡처됩니다. 잠재적 기능에는 행 수, 열 수, 평균 행 크기, 요일, 보고 활동에 사용된 브라우저의 사용자 에이전트가 포함됩니다. 이 필드에 캡처된 데이터는 또한 특정 기능이 이 이상 이벤트를 트리거하는 데 얼마나 기여했는지를 백분율로 보여줍니다. 데이터는 JSON 형식입니다.
    유형: string
  - name: Summary
    description: '이 이벤트가 생성되게 만든 API 이상에 대한 텍스트 요약입니다. 예: API가 드문 네트워크(BigLeaf Networks Inc.)에서 내보내졌습니다. API가 비정상적으로 많은 행(111141)으로 생성되었습니다.'
    유형: string
  - name: Uri
    description: 요청을 수신하는 페이지의 URI입니다.
    유형: string
    지표:
      - url
      - 호스트 이름
  - name: UserAgent
    description: HTTP 요청에 사용된 UserAgent이며, 서버에서 후처리됩니다.
    유형: string
  - name: ActionName
    description: 작업의 이름입니다.
    유형: string
  - name: BotId
    description: 봇의 ID입니다.
    유형: string
  - name: BotSessionIdentifier
    description: 봇 세션 ID입니다.
    유형: string
  - name: Client
    description: API 이벤트를 실행한 서비스입니다. 인식할 수 없는 클라이언트를 사용하는 경우 이 필드는 "Unknown" 또는 빈 값을 반환합니다.
    유형: string
  - name: ConnectedAppId
    description: API 호출과 연결된 연결된 앱의 15자리 ID입니다. 예: 0H4RM00000000Kr0AI. ConnectedAppID 필드는 호출이 OAuth 2.0 인증 프로세스를 트리거할 때 채워지며, 이는 사용자를 대신하여 Salesforce 데이터에 액세스하도록 승인된 연결된 앱을 식별합니다. 호출과 연결된 사용자가 이미 활성 인증 토큰을 보유하고 있는 경우 ConnectedAppID는 null 값으로 설정됩니다.
    유형: string
    지표:
      - trace_id
  - name: ElapsedTime
    description: 요청이 완료되는 데 걸린 시간(밀리초)입니다. 이 값의 측정은 쿼리가 실행되기 전 시작되어 쿼리가 완료될 때 끝납니다. 네트워크를 통해 결과를 반환하는 데 걸리는 시간은 포함되지 않습니다.
    유형: bigint
  - name: PlannerId
    description: 에이전트 플래너의 ID입니다.
    유형: string
    지표:
      - trace_id
  - name: Query
    description: SOQL 쿼리입니다. 예: SELECT id FROM Lead.
    유형: string
  - name: Records
    description: 조회된 객체의 메타데이터를 나타내는 JSON 문자열입니다. 이 메타데이터에는 엔터티 유형별 쿼리 결과 수와 엔터티 ID가 포함됩니다. BULK API 쿼리의 경우 Records 필드는 null 값으로 설정됩니다. ApiEventStream의 Bulk API 쿼리는 Records 필드의 크기 때문에 대역폭 제한을 초과할 수 있습니다. 페이로드 크기를 줄이기 위해 Records 필드는 null 값으로 설정됩니다.
    유형: json
  - name: RowsReturned
    description: 현재 API 배치에서 반환된 데이터 행 수입니다. RowsProcessed가 API 배치 크기보다 작으면 RowsReturned는 RowsProcessed와 같습니다. RowsProcessed가 API 배치 크기보다 크면 RowsReturned는 API 배치 크기 또는 마지막 배치의 행 수와 같습니다.
    유형: float
  - name: AcceptLanguage
    description: 클라이언트가 이해하는 영어와 같은 자연어를 지정하는 HTTP 헤더 목록입니다. 예: zh, en-US;q=0.8, en;q=0.6.
    유형: string
  - name: CanDownloadPdf
    description: 다운로드된 PDF가 다른 파일 형식에서 변환되었는지 여부를 나타냅니다. 기본값은 false입니다.
    유형: boolean
  - name: ContentSize
    description: 문서의 크기(바이트)입니다.
    유형: bigint
  - name: DocumentId
    description: 다운로드 중인 문서의 18자리 ID입니다. 이 ID는 ContentDocument 객체에 대한 참조입니다. 일부 경우 FileAction API_DOWNLOAD에 대해 DocumentId가 채워지지 않습니다.
    유형: string
    지표:
      - trace_id
  - name: FileAction
    description: "파일에 대해 수행된 작업입니다. 유효한 값은 API_DOWNLOAD, PREVIEW, UI_DOWNLOAD, UPLOAD입니다. 브라우저 캐시에 이미 있는 이미지에 대해 PREVIEW 작업이 수행되면 Transaction Security의 차단 기능에 영향을 미칩니다. 이 필드는 API 버전 58.0 이상에서 사용할 수 있습니다."
    유형: string
  - name: FileName
    description: 파일 확장자를 포함한 파일 이름입니다. FileAction API_DOWNLOAD의 경우 FileName은 채워지지 않습니다.
    유형: string
  - name: FileSource
    description: "문서의 원본입니다. 유효한 값은 다음과 같습니다. 'S' — 문서가 Salesforce 내부에 있습니다. 레이블은 Salesforce입니다. 'E' — 문서가 Salesforce 외부에 있습니다. 레이블은 External입니다. 'L' — 문서가 소셜 네트워크에 있으며 Social Customer Service를 통해 액세스됩니다. 레이블은 Social Customer Service입니다."
    유형: string
  - name: FileType
    description: 파일의 콘텐츠 유형입니다. 예: PDF.
    유형: string
  - name: IsLatestVersion
    description: 파일이 가장 최신 버전인지(true) 여부를 나타냅니다. 그렇지 않으면(false)입니다. 기본값은 false입니다.
    유형: boolean
  - name: ProcessDuration
    description: 파일을 다운로드하는 데 걸린 시간(밀리초)입니다.
    유형: float
  - name: VersionId
    description: Salesforce CRM Content 또는 Salesforce Files의 문서 특정 버전입니다. 이 ID는 ContentVersion 객체에 대한 참조입니다.
    유형: string
    지표:
      - trace_id
  - 이름: VersionNumber
    설명: 파일의 버전 번호.
    유형: string
  - 이름: RequestedEntities
    설명: '게스트 사용자가 조회한 객체. 예: [" Topic "].'
    유형: string
  - 이름: SoqlCommands
    설명: 게스트 사용자가 실행한 SOQL 명령.
    유형: string
  - 이름: TotalControllerEvents
    설명: 컨트롤러가 트리거된 횟수.
    유형: bigint
  - 이름: AppName
    설명: 사용자가 액세스한 애플리케이션의 이름.
    유형: string
  - 이름: ConnectionType
    설명: '연결 유형입니다. 가능한 값: CDMA1x, CDMA, EDGE, EVDO0, EVDOA, EVDOB, GPRS, HRPD, HSDPA, HSUPA, LTE, WIFI.'
    유형: string
  - 이름: DeviceId
    설명: 이벤트 추적 시 기기를 식별하는 데 사용되는 고유 식별자입니다. DEVICE_ID는 설치 후 모바일 앱이 처음 실행될 때 생성되는 값입니다.
    유형: string
    지표:
      - trace_id
  - 이름: DeviceModel
    설명: 기기 모델의 이름.
    유형: string
  - 이름: DevicePlatform
    설명: 'name:experience:form 형식의 애플리케이션 경험 유형입니다. Name 값: APP_BUILDER, CUSTOM, S1, SFX. Experience 값: BROWSER, HYBRID. Form 값: DESKTOP, PHONE, TABLET.'
    유형: string
  - 이름: DeviceSessionId
    설명: 페이지 로드 시간을 기준으로 한 사용자의 세션 고유 식별자입니다. 사용자가 페이지를 다시 로드하면 새 세션이 시작됩니다.
    유형: string
    지표:
      - trace_id
  - 이름: Duration
    설명: 페이지 시작 시간 이후의 경과 시간(밀리초).
    유형: float
  - 이름: EffectivePageTime
    설명: 사용자가 페이지 기능과 상호 작용할 수 있기 전까지 페이지가 로드되는 데 걸린 밀리초 수를 나타냅니다. 네트워크 속도, 하드웨어 성능, 페이지 복잡성 등 여러 요소가 유효 페이지 시간에 영향을 줄 수 있습니다.
    유형: float
  - 이름: EffectivePageTimeDeviationErrorType
    설명: "오류의 출처를 나타냅니다. 이 필드는 EffectivePageTimeDeviationReason에 PageHasError 값이 포함된 경우 채워집니다. 이 필드는 API 버전 58.0 이상에서 사용할 수 있습니다. 가능한 값: Custom—고객의 시스템 또는 네트워크에서 발생한 오류. System—Salesforce에서 발생한 오류."
    유형: string
  - 이름: EffectivePageTimeDeviationReason
    설명: "페이지 로드 시간 편차의 이유입니다. 이 필드는 API 버전 58.0 이상에서 사용할 수 있습니다. 가능한 값: PageInDom—페이지가 캐시에서 로드됨. PageHasError—정의되지 않은 페이지 로드 오류가 발생함. PageNotLoaded—고객이 로드 프로세스가 진행 중인 동안 페이지를 벗어나면 페이지 로드가 완료되지 않습니다. PreviousPageNotLoaded—새 페이지로 이동할 때 이전 페이지의 로드가 완료되지 않았으면 다음 페이지는 편차가 있는 것으로 간주됩니다. 이전 페이지의 불완전한 로드 프로세스는 다음 페이지의 로드에 영향을 줄 수 있습니다. InteractionsBeforePageLoaded—페이지가 완전히 로드되기 전에 사용자가 페이지 요소와 상호 작용함. PageInBackgroundBeforeLoaded—페이지에서 백그라운드 로드 프로세스가 실행됨. 백그라운드 프로세스는 사용자가 다른 브라우저 탭으로 이동하는 등 페이지와 상호 작용하지 않을 때 실행될 수 있습니다."
    유형: string
  - 이름: HasEffectivePageTimeDeviation
    설명: 편차가 감지되면 EffectivePageTimeDeviation이 true로 기록됩니다. 기본값은 false입니다.
    유형: boolean
  - 이름: OsName
    설명: 운영체제 이름.
    유형: string
  - 이름: OsVersion
    설명: 운영체제 버전.
    유형: string
  - 이름: PageStartTime
    설명: 페이지가 처음 로드된 시간(밀리초 단위). 예: 1471564788642.
    유형: timestamp
    시간 형식:
      - unix_ms
      - rfc3339
  - 이름: PageUrl
    설명: 사용자가 연 최상위 수준 Lightning Experience 또는 Salesforce 모바일 앱 페이지의 상대 URL입니다. 페이지에는 하나 이상의 Lightning 구성 요소가 포함될 수 있습니다. 여러 레코드 ID를 PageUrl에 연결할 수 있습니다. 예: /sObject/0064100000JXITSAA5/view.
    유형: string
  - 이름: PreviousPageAppName
    설명: App Launcher에서 사용자가 액세스한 이전 애플리케이션의 내부 이름.
    유형: string
  - 이름: PreviousPageEntityId
    설명: 이벤트의 이전 페이지 엔터티 식별자 고유 ID.
    유형: string
    지표:
      - trace_id
  - 이름: PreviousPageEntityType
    설명: 이벤트의 이전 페이지 엔터티 유형.
    유형: string
  - 이름: PreviousPageUrl
    설명: '사용자가 연 이전 Lightning Experience 또는 Salesforce 모바일 앱 페이지의 상대 URL입니다. 예: /sObject/006410000.'
    유형: string
  - 이름: RecordId
    설명: 보고 있거나 편집 중인 레코드의 ID입니다. 예: 001RM000003cjx6YAA.
    유형: string
    지표:
      - trace_id
  - 이름: SdkAppType
    설명: '모바일 SDK 애플리케이션 유형입니다. 가능한 값: HYBRID, HYBRIDLOCAL, HYBRIDREMOTE, NATIVE, REACTNATIVE.'
    유형: string
  - 이름: SdkAppVersion
    설명: 애플리케이션이 사용하는 모바일 SDK의 버전입니다.
    유형: string
  - 이름: SdkVersion
    설명: '모바일 SDK 애플리케이션 버전 번호입니다. 예: 5.0.'
    유형: string
  - 이름: ColumnHeaders
    설명: 목록 뷰의 열 헤더를 쉼표로 구분한 값입니다. 이 값은 UI에 표시되는 레이블이 아니라 API 이름입니다. 예: Name, BillingState, Phone, Type, Owner.Alias, CaseNumber, Contact.Name, Subject, Status, Priority, CreatedDate, Owner.NameOrAlias.
    유형: string
  - 이름: DeveloperName
    설명: API에서 객체의 고유 이름입니다. 이 이름에는 밑줄과 영숫자 문자만 포함되며, 조직 내에서 고유합니다. 비어 있으면 목록 뷰는 기본 목록 뷰이며(예: Salesforce Classic에서 사용자가 Groups 탭을 클릭할 때 표시되는 목록 뷰), 사용자가 명시적으로 만든 것이 아닙니다. 예: AllAccounts 또는 AllOpenLeads.
    유형: string
  - 이름: EventSource
    설명: "이벤트의 출처입니다. 가능한 값: 'API' — 사용자가 API 호출을 통해 목록 뷰를 생성함. 'Classic' — 사용자가 Salesforce Classic UI의 페이지에서 목록 뷰를 생성함. 'Lightning' — 사용자가 Lightning Experience UI의 페이지에서 목록 뷰를 생성함."
    유형: string
  - 이름: ExecutionIdentifier
    설명: 목록 뷰 실행 데이터가 여러 목록 뷰 이벤트로 분할될 때 이 고유 식별자를 사용하여 여러 데이터 청크를 상호 연관시킵니다. 예를 들어 각 청크는 동일한 ExecutionIdentifier(a50a4025-84f2-425d-8af9-2c780869f3b5)를 가질 수 있으며, 이를 연결하여 목록 뷰 실행의 전체 데이터를 얻을 수 있습니다. Sequence 필드에는 여러 이벤트의 순서를 나타내는 증가 순번이 포함됩니다.
    유형: string
    지표:
      - trace_id
  - 이름: FilterCriteria
    설명: '이벤트가 캡처된 시점의 목록 뷰 필터 기준을 나타내는 JSON 문자열입니다. 예: {"whereCondition":{"type":"soqlCondition","field":"Type","operator":"equals","values":["''Prospect''"]}}.'
    유형: json
  - 이름: ListViewId
    설명: 이 이벤트와 연결된 목록 뷰의 ID입니다. 비어 있으면 목록 뷰는 기본 목록 뷰이며(예: Salesforce Classic에서 사용자가 Groups 탭을 클릭할 때 표시되는 목록 뷰), 사용자가 명시적으로 만든 것이 아닙니다. 예: 00BB0000001c73kMAA.
    유형: string
    지표:
      - trace_id
  - 이름: Name
    설명: 목록 뷰/보고서의 표시 이름입니다. 보고서 미리 보기의 경우 값은 null입니다. 비어 있으면 목록 뷰는 기본 목록 뷰이며(예: Salesforce Classic에서 사용자가 Groups 탭을 클릭할 때 표시되는 목록 뷰), 사용자가 명시적으로 만든 것이 아닙니다. 예: All Accounts 및 All Open Leads.
    유형: string
  - 이름: NumberOfColumns
    설명: 목록 뷰의 열 수.
    유형: bigint
  - 이름: OrderBy
    설명: 목록 뷰가 정렬되는 열입니다. 예를 들어 계정 목록 뷰가 이름 기준으로 알파벳순 정렬되어 있으면 OrderBy 값은 [Name ASC NULLS FIRST, Id ASC NULLS FIRST]입니다. 목록이 유형 기준으로 알파벳순 정렬되어 있으면 OrderBy 값은 [Type ASC NULLS FIRST, Id ASC NULLS FIRST]입니다.
    유형: string
  - 이름: OwnerId
    설명: 목록 뷰를 소유한 조직 또는 사용자의 ID입니다. 목록 뷰가 저장되지 않은 경우 이 값은 UserId와 같습니다. 예: 005B0000001vURvIAM.
    유형: string
    지표:
      - trace_id
  - 이름: Scope
    설명: "목록 뷰의 필터 기준을 나타냅니다. 가능한 값: Delegated—작업을 위해 다른 사용자에게 위임된 레코드(예: 위임된 작업). Everything—모든 레코드(예: All Opportunities). Mine—목록 뷰를 실행하는 사용자가 소유한 레코드(예: My Opportunities). MineAndMyGroups—목록 뷰를 실행하는 사용자가 소유한 레코드와 사용자의 큐에 할당된 레코드. MyTerritory—목록 뷰를 보는 사용자의 영역에 있는 레코드. 이 옵션은 조직에 영역 관리가 활성화된 경우 사용할 수 있습니다. MyTeamTerritory—목록 뷰를 보는 사용자의 팀 영역에 있는 레코드. 이 옵션은 조직에 영역 관리가 활성화된 경우 사용할 수 있습니다. Queue—큐에 할당된 레코드. Team—팀에 할당된 레코드."
    유형: string
  - 이름: Sequence
    설명: 주어진 목록 뷰 실행으로 인해 발생한 여러 이벤트의 순서를 나타내는 증가 순번입니다. 목록 뷰 실행이 많은 레코드를 반환하면 Salesforce는 레코드 크기를 기준으로 이 데이터를 청크로 분할한 다음, 서로 연관된 여러 ListViewEventStreams를 생성합니다. 이러한 각 연관된 ListViewEventStreams의 필드 값은 Records에 서로 다른 데이터 청크가 포함된 것을 제외하면 동일하며, Sequence는 각 청크의 순서를 식별합니다. 모든 목록 뷰 실행에는 다른 목록 뷰 실행과 구분하기 위한 고유한 ExecutionIdentifier 값이 있습니다. 단일 목록 뷰 실행의 모든 데이터 청크를 보려면 Sequence와 ExecutionIdentifier 필드를 함께 사용합니다.
    유형: bigint
  - 이름: DelegatedOrganizationId
    설명: 다른 사용자로 로그인하는 사용자의 조직 ID입니다. 예: 00Dxx0000001gEH.
    유형: string
    지표:
      - trace_id
  - 이름: DelegatedUsername
    설명: 다른 사용자로 로그인하는 관리자의 사용자 이름입니다. 예: admin@company.com.
    유형: string
    지표:
      - username
      - email
  - 이름: LoginAsCategory
    설명: '사용자가 다른 사용자로 로그인하는 방식을 나타냅니다. 가능한 값: OrgAdmin—관리자가 개별 사용자로 Salesforce에 로그인함. 조직 설정에 따라 개별 사용자가 관리자에게 로그인 액세스를 부여합니다. Community—Salesforce Experience Cloud 사이트에 대한 액세스 권한을 부여받은 사용자가 로그인함.'
    유형: string
  - 이름: TargetUrl
    설명: 다른 사용자로 로그인에 성공한 후 리디렉션되는 URL.
    유형: string
    지표:
      - url
      - 호스트 이름
  - 이름: HasExternalUsers
    설명: true이면 외부 사용자가 권한 변경을 유발한 작업의 영향을 받습니다. 기본값은 false입니다.
    유형: boolean
  - 이름: ImpactedUserIds
    설명: 이벤트의 영향을 받은 사용자의 ID를 쉼표로 구분한 목록입니다. 최대 1,000개의 사용자 ID가 포함됩니다. 예를 들어 두 사용자에게 할당된 권한 집합이 업데이트되면 해당 사용자의 ID가 이 필드에 기록됩니다.
    유형: json
  - 이름: ParentIdList
    설명: 영향을 받은 권한 집합 또는 권한 집합 그룹의 ID입니다.
    유형: json
  - 이름: ParentNameList
    설명: 영향을 받은 권한 집합 또는 권한 집합 그룹의 이름입니다.
    유형: json
  - 이름: PermissionExpirationList
    설명: 추가된 권한이 언제 취소되는지를 지정하는 PermissionSetAssignment.ExpirationDate 필드의 타임스탬프를 쉼표로 구분한 목록입니다. 만료 타임스탬프가 지정되지 않았거나 영향받은 사용자에게서 권한이 제거된 경우 이 값은 null입니다.
    유형: json
  - 이름: PermissionList
    설명: "이벤트에서 활성화되거나 비활성화된 권한 목록입니다. 이러한 권한에는 AssignPermissionSets(권한 집합 할당), AuthorApex(Apex 작성), CustomizeApplication(애플리케이션 사용자 지정), ForceTwoFactor(사용자 인터페이스 로그인용 다단계 인증), FreezeUsers(사용자 동결), ManageEncryptionKeys(암호화 키 관리), ManageInternalUsers(내부 사용자 관리), ManagePasswordPolicies(암호 정책 관리), ManageProfilesPermissionsets(프로필 및 권한 집합 관리), ManageRoles(역할 관리), ManageSharing(공유 관리), ManageUsers(사용자 관리), ModifyAllData(모든 데이터 수정), MonitorLoginHistory(로그인 기록 모니터링), PasswordNeverExpires(비밀번호 만료 안 함), ResetPasswords(사용자 비밀번호 재설정 및 사용자 잠금 해제), ViewAllData(모든 데이터 보기)가 포함될 수 있습니다. 트랜잭션 보안 정책에서 이 이벤트를 사용할 때는 레이블이 아니라 권한의 API 이름을 사용하고, Equals가 아니라 Contains 연산자를 사용합니다."
    유형: json
  - 이름: PermissionType
    설명: '이벤트에서 업데이트되는 권한 유형입니다. 가능한 값: ObjectPermission, UserPermission.'
    유형: string
  - 이름: UserCount
    설명: 이벤트의 영향을 받은 사용자 수입니다. 이 필드의 최대 값은 1,000입니다. 사용자가 1,000회 이상 나타나면 값은 1,000으로 유지됩니다.
    유형: string
  - 이름: Report
    설명: 이 이상 이벤트가 감지된 보고서의 보고서 ID입니다. 예: 00OD0000001leVCMAY. 이 이상이 사용자가 저장되지 않은 보고서를 실행한 결과인 경우 이 필드의 값은 null입니다.
    유형: string
    지표:
      - trace_id
  - 이름: DashboardId
    설명: 보고서가 포함되어 있던 대시보드의 ID입니다. 예: 01ZB0000000PmoQ.
    유형: string
    지표:
      - trace_id
  - 이름: DashboardName
    설명: 보고서가 포함되어 있던 대시보드의 제목입니다.
    유형: string
  - 이름: Description
    설명: 보고서의 설명입니다.
    유형: string
  - 이름: DisplayedFieldEntities
    설명: 그룹화된 열 필드의 엔터티 이름을 포함하여 보고서에 표시되는 필드의 API 값입니다. 예: [ACCOUNTS, OWNERS].
    유형: string
  - 이름: ExportFileFormat
    설명: '사용자가 보고서를 내보낸 경우 이 값은 내보낸 보고서의 형식을 나타냅니다. 가능한 값: CSV, Excel.'
    유형: string
  - 이름: Format
    설명: '보고서의 형식입니다. 가능한 값: Matrix, MultiBlock, Summary, Tabular.'
    유형: string
  - 이름: GroupedColumnHeaders
    설명: 요약, 매트릭스, 결합 보고서의 그룹화된 열 필드를 쉼표로 구분한 값입니다. 예: [USERNAME, ACCOUNT.NAME, TYPE, DUE_DATE, LAST_UPDATE, ADDRESS1_STATE].
    유형: string
  - 이름: IsScheduled
    설명: TRUE이면 보고서가 예약되었습니다. FALSE이면 보고서가 예약되지 않았습니다.
    유형: boolean
  - 이름: ReportId
    설명: 이 이벤트와 연결된 보고서의 ID입니다. 예: 00OB00000032FHdMAM.
    유형: string
    지표:
      - trace_id
  - 이름: CurrentIp
    설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 IP 주소입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 IP 주소는 PreviousIp 필드를 참조하십시오. IP 주소가 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousIp 필드 값과 같습니다. 예: 126.7.4.2.
    유형: string
    지표:
      - ip
  - 이름: CurrentPlatform
    설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 플랫폼입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 플랫폼은 PreviousPlatform 필드를 참조하십시오. 플랫폼이 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousPlatform 필드 값과 같습니다. 예: MacIntel 또는 Win32.
    유형: string
  - 이름: CurrentScreen
    설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 화면입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 화면은 PreviousScreen 필드를 참조하십시오. 화면이 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousScreen 필드 값과 같습니다. 예: (900.0,1440.0) 또는 (720,1280).
    유형: string
  - 이름: CurrentUserAgent
    설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 사용자 에이전트입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 사용자 에이전트는 PreviousUserAgent 필드를 참조하십시오. 사용자 에이전트가 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousUserAgent 필드 값과 같습니다. 예: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.100 Safari/537.36.
    유형: string
  - 이름: CurrentWindow
    설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 브라우저 창입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 창은 PreviousWindow 필드를 참조하십시오. 창이 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousWindow 필드 값과 같습니다. 예: (1200.0,1920.0).
    유형: string
  - 이름: PreviousIp
    설명: 이전 지문의 IP 주소입니다. 새로 관찰된 지문의 IP 주소는 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 IP 주소는 CurrentIp 필드를 참조하십시오. 예: 128.7.5.2.
    유형: string
    지표:
      - ip
  - 이름: PreviousPlatform
    설명: 이전 지문의 플랫폼입니다. 새로 관찰된 지문의 플랫폼은 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 플랫폼은 CurrentPlatform 필드를 참조하십시오. 예: Win32 또는 iPhone.
    유형: string
  - 이름: PreviousScreen
    설명: 이전 지문의 화면입니다. 새로 관찰된 지문의 화면은 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 화면은 CurrentScreen 필드를 참조하십시오. 예: (1200.0,1920.0).
    유형: string
  - 이름: PreviousUserAgent
    설명: 이전 지문의 사용자 에이전트입니다. 새로 관찰된 지문의 사용자 에이전트는 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 사용자 에이전트는 CurrentUserAgent 필드를 참조하십시오. 예: Mozilla/5.0 (iPhone; CPU iPhone OS 13_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko).
    유형: string
  - 이름: PreviousWindow
    설명: 이전 지문의 브라우저 창입니다. 새로 관찰된 지문의 창은 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 창은 CurrentWindow 필드를 참조하십시오. 예: (1600.0,1920.0).
    유형: string
  - name: Message
    설명: 엔터티에 대해 수행 중인 작업이 실패한 경우의 실패 메시지입니다(OperationStatus=Failure).
    유형: string
  - 이름: OperationStatus
    설명: '엔터티에 대해 수행된 작업(예: 생성)이 성공했는지 실패했는지를 나타냅니다. 작업이 시작되면 값은 항상 INITIATED입니다. 가능한 값: Failure—작업이 실패함. Initiated—작업이 시작됨. 참고: 생성 및 업데이트 작업은 작업 실패 후 추가 OperationStatus=Initiated 이벤트를 생성할 수 있습니다. 이 추가 레코드는 무시하십시오. Success—작업이 성공함.'
    유형: string
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/data-onboarding/supported-logs/salesforce/real-time-events.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
