다음을 추가할 수 없습니다 ApiEventStream 또는 ReportEventStream Real-Time Event Monitoring 이벤트는 Tooling API에서 사용할 수 없으므로 Tooling API를 통해 사용자 지정 채널에 추가할 수 없습니다. 대신 Metadata API를 통해 추가해야 합니다. 자세한 내용은 다음을 참조하세요. Platform Events Developer Guide.
Salesforce에서 Event Relay 페이지. 다음을 복사합니다 Partner Event Source 이름 각 Event Relay에서 복사합니다. 다음 단계에서 필요합니다.
Salesforce에서 생성한 Partner Event Source가 PENDING 상태인 경우 AWS EventBridge에서 오류가 발생할 수 있습니다. SaaS 고객의 경우, 이벤트를 성공적으로 수신하기 전에 Panther Support에 문의하여 Panther가 관리하는 AWS 계정에서 Partner Event Source를 활성화해 주세요.
이 활성화는 Panther에 의해 수행되며, Event Relay에 다음이 표시되더라도 Salesforce Real-Time 로그 소스를 성공적으로 구성하기 전에 필요할 수 있습니다 실행 중 Salesforce의 상태.
3단계: Salesforce에서 모든 Event Relay가 실행 중인지 확인
Event Relay 상태를 확인하려면:
Salesforce에서 설정 → Event Relay.
모든 Event Relay에 "실행 중" 에서 상태 열.
모든 Event Relay가 실행 중임이 확인된 후에만 4단계로 진행하세요. Event Relay가 실행 중이 아니면 Panther에서 로그 소스를 설정할 수 없습니다.
A 실행 중 Event Relay가 반드시 설정 완료를 의미하는 것은 아닙니다. Panther는 Salesforce Real-Time 로그 소스를 성공적으로 구성하기 전에 해당하는 Partner Event Source를 활성화해야 할 수도 있습니다.
4단계: Panther에서 Salesforce Real-Time 로그 소스 구성
Panther Console의 왼쪽 탐색 모음에서 로그 소스.
클릭합니다 새로 만들기.
선택 Salesforce Real-Time 사용 가능한 로그 소스 목록에서. 다음을 클릭합니다: 설정 시작.
다음 페이지에서 소스를 구성합니다 페이지에서 다음 필드를 채웁니다
이름: 소스에 대한 설명이 포함된 이름을 입력합니다(예: Salesforce 실시간 이벤트).
EventBridge 버스 이름: 다음을 입력하세요. AWS EventBridge 리소스 또는 Partner Event Source 이름 이전에 복사한 것.
다음을 클릭하여 추가 버스 이름을 추가합니다 버스 이름 추가.
클릭합니다 설정.
지원되는 이벤트 유형
Salesforce Real-Time Events 통합은 다음 모니터링 이벤트를 지원합니다:
지원되는 이벤트
LoginEventStream - 실시간 사용자 로그인 이벤트
LogoutEventStream - 실시간 사용자 로그아웃 이벤트
LoginAsEventStream - 실시간 Login As 이벤트
SessionHijackingEventStream - 세션 하이재킹 디택션 이벤트
CredentialStuffingEventStream - 크리덴셜 스터핑 공격 시도
ReportEventStream - 보고서 액세스 및 수정 모니터링
ListViewEventStream - 목록 보기 액세스 이벤트
UriEventStream - URI 액세스 이벤트(Salesforce Classic)
LightningUriEventStream - Lightning URI 액세스 이벤트
ApiEventStream - API 액세스 이벤트
ApiAnomalyEventStream - API 이상 디택션 이벤트
ReportAnomalyEventStream - 보고서 이상 디택션 이벤트
LoginAnomalyEventStream - 로그인 이상 디택션 이벤트
GuestUserAnomalyEventStream - 게스트 사용자 이상 디택션 이벤트
BulkApiResultEventStream - Bulk API 작업 결과
FileEventStream - 파일 액세스 및 다운로드 이벤트
PermissionSetEventStream - 권한 세트 할당 및 수정 이벤트
ConcurrentLongRunningEventStream - 동시 장기 실행 이벤트 모니터링
이벤트 유형은 다음에 지정됩니다 유형 각 이벤트의 field에 지정되며, 이를 통해 특정 이벤트 유형을 기준으로 필터링하고 디택션 규칙을 만들 수 있습니다.
지원되는 로그 유형
Salesforce.RealtimeEvent
Salesforce의 실시간 이벤트에는 Salesforce 환경의 보안 활동에 대한 포괄적인 정보가 포함됩니다.
schema: Salesforce.RealtimeEvent
description: Salesforce 계정의 활동을 모니터링하기 위한 Salesforce 실시간 이벤트입니다.
referenceURL: https://developer.salesforce.com/docs/atlas.en-us.platform_events.meta/platform_events/platform_events_objects_monitoring.htm
필드:
- 이름: Type
필수: true
description: 발생한 이벤트의 유형입니다. 예: LoginEventStream.
유형: string
- name: EventDate
description: 지정된 이벤트의 로그인 시간입니다. 예: 2020-01-20T19:12:26.965Z. 밀리초가 가장 세분화된 단위입니다.
유형: timestamp
시간 형식:
- rfc3339
이벤트 시간 여부: true
- name: AdditionalInfo
description: 로그인 요청 중 HTTP 헤더에서 캡처된 추가 정보의 JSON 직렬화입니다.
유형: string
- name: ApiType
description: 로그인에 사용된 API 유형입니다. 값에는 SOAP Enterprise, SOAP Partner, REST API가 포함됩니다.
유형: string
- name: ApiVersion
description: API의 버전 번호입니다. 버전 번호를 사용할 수 없는 경우 “Unknown”이 반환됩니다.
유형: string
- 이름: Application
description: 조직에 액세스하는 데 사용된 애플리케이션입니다.
유형: string
- name: AuthMethodReference
description: OpenID Connect 싱글 사인온 프로토콜에서 제3자 ID 공급자가 사용하는 인증 방법입니다.
유형: string
- name: AuthServiceId
description: 로그인 이벤트에 대한 인증 서비스의 18자리 ID입니다. 예를 들어, 이 필드를 사용하여 사용자가 로그인한 SAML 또는 인증 공급자 구성을 식별할 수 있습니다.
유형: string
지표:
- trace_id
- name: Browser
description: 알려진 경우 브라우저 이름과 버전입니다.
유형: string
- name: CipherSuite
description: 로그인에 사용된 TLS 암호군입니다. 값은 하이픈 구분자가 있는 OpenSSL 스타일 암호군 이름입니다.
유형: string
- name: City
description: "사용자의 IP 주소가 물리적으로 위치한 도시입니다. 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
유형: string
- name: ClientVersion
description: 로그인 클라이언트의 버전 번호입니다. 버전 번호를 사용할 수 없는 경우 "Unknown"이 반환됩니다.
유형: string
- name: Country
description: "사용자의 IP 주소가 물리적으로 위치한 국가입니다. 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
유형: string
- name: CountryIso
description: 사용자의 IP 주소가 물리적으로 위치한 국가의 ISO 3166 코드입니다. 자세한 내용은 국가 코드 - ISO 3166을 참조하세요.
유형: string
- name: EvaluationTime
description: 트랜잭션 보안 정책을 평가하는 데 걸린 시간(밀리초)입니다.
유형: float
- name: EventIdentifier
description: 관련 저장 객체와 공유되는 이벤트의 고유 ID입니다. 예: 0a4779b0-0da1-4619-a373-0a36991dff90. 이 필드를 사용하여 이벤트를 저장 객체와 연관시킵니다. 또한 이 필드를 쿼리의 기본 키로 사용합니다. API 버전 42.0 이상에서 사용할 수 있습니다.
유형: string
지표:
- trace_id
- name: EventUuid
description: 플랫폼 이벤트 메시지를 식별하는 범용 고유 식별자(UUID)입니다. 이 필드는 API 버전 52.0 이상에서 사용할 수 있습니다.
유형: string
지표:
- trace_id
- name: ForwardedForIp
description: 클라이언트가 보낸 HTTP 요청의 X-Forwarded-For 헤더 값입니다. 하나 이상의 HTTP 프록시를 사용하는 로그인에서는 X-Forwarded-For 헤더가 원본 IP와 모든 프록시 IP를 저장하는 데 사용되기도 합니다. ForwardedForIp 필드에는 클라이언트가 전송한 모든 값이 저장되며, IP 주소가 아닐 수도 있습니다. 최대 길이는 256자입니다. 더 긴 값은 잘립니다. ForwardedForIp 필드는 OAuth 흐름 또는 싱글 사인온(SSO)을 통해 완료된 로그인에는 채워지지 않습니다. API 버전 61.0 이상에서 사용할 수 있습니다.
유형: string
지표:
- ip
- name: HttpMethod
description: 로그인 요청의 HTTP 메서드입니다. 가능한 값은 GET, POST, Unknown입니다.
유형: string
- name: LoginGeoId
description: 로그인 사용자의 IP 주소와 연결된 LoginGeo 객체의 Salesforce ID입니다. 예: 04FB000001TvhiPMAR.
유형: string
- name: LoginHistoryId
description: 사용자 세션을 추적하므로 특정 로그인 인스턴스와 사용자 활동을 연관시킬 수 있습니다. 이 필드는 LoginHistory, AuthSession, LoginHistory 객체에서도 사용할 수 있어 이벤트를 사용자의 원래 인증으로 추적하기가 더 쉽습니다. 예: 0YaB000002knVQLKA2.
유형: string
지표:
- trace_id
- name: LoginKey
description: 특정 사용자의 로그인 세션에 있는 모든 이벤트를 연결하는 문자열입니다. 세션은 로그인 이벤트로 시작하여 로그아웃 이벤트 또는 사용자 세션 만료로 끝납니다. 예: lUqjLPQTWRdvRG4.
유형: string
지표:
- trace_id
- name: LoginLatitude
description: "사용자의 IP 주소가 물리적으로 위치한 위도입니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
유형: float
- name: LoginLongitude
description: "사용자의 IP 주소가 물리적으로 위치한 경도입니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
유형: float
- name: LoginSubType
description: 사용된 로그인 흐름의 유형입니다. 가능한 값 목록은 Object Reference 가이드의 LoginHistory의 LoginSubType 필드를 참조하세요. 레이블은 Login Subtype입니다.
유형: string
- name: LoginType
description: 세션에 액세스하는 데 사용된 로그인 유형입니다. 가능한 값 목록은 Object Reference 가이드의 LoginHistory의 LoginType 필드를 참조하세요.
유형: string
- name: LoginUrl
description: 요청이 들어오는 로그인 호스트의 URL입니다. 예: yourInstance.salesforce.com.
유형: string
지표:
- url
- 호스트 이름
- name: NetworkId
description: 사용자가 로그인하는 Experience Cloud 사이트의 ID입니다. 이 필드는 조직에서 Salesforce Experience Cloud가 활성화된 경우 사용할 수 있습니다.
유형: string
- name: Platform
description: 로그인 이벤트 중에 사용된 운영 체제 이름과 버전입니다. 플랫폼 이름을 사용할 수 없는 경우 "Unknown"이 반환됩니다. 예: Mac OSX 또는 iOS/Mac.
유형: string
- name: PolicyId
description: 이 이벤트와 연결된 트랜잭션 보안 정책의 ID입니다. 예: 0NIB000000000KOOAY.
유형: string
- name: PolicyOutcome
description: '트랜잭션 정책의 결과입니다. 가능한 값은 Block, Error, ExemptNoAction, FailedInvalidPassword, FailedPasswordLockout, MeteringBlock, MeteringNoAction, NoAction, Notified, TwoFAAutomatedSuccess, TwoFADenied, TwoFAFailedGeneralError, TwoFAFailedInvalidCode, TwoFAFailedTooManyAttempts, TwoFAInitiated, TwoFAInProgress, TwoFANoAction, TwoFARecoverableError, TwoFAReportedDenied, TwoFASucceeded입니다.'
유형: string
- name: PostalCode
description: "사용자의 IP 주소가 물리적으로 위치한 우편 번호입니다. 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
유형: string
- name: RelatedEventIdentifier
description: 관련 이벤트의 EventIdentifier를 나타냅니다. 예: bd76f3e7-9ee5-4400-9e7f-54de57ecd79c. 이 필드는 이 이벤트가 모니터링하는 활동에 다단계 인증과 같은 추가 인증이 필요한 경우에만 채워집니다. 이 경우 Salesforce는 더 많은 이벤트를 생성하고 새 이벤트의 RelatedEventIdentifier 필드를 원래 이벤트의 EventIdentifier 필드 값으로 설정합니다. 이 필드를 EventIdentifier 필드와 함께 사용하여 관련된 모든 이벤트를 연관시킵니다. 추가 인증이 필요하지 않으면 이 필드는 비어 있습니다.
유형: string
지표:
- trace_id
- name: RemoteIdentifier
향후 사용을 위해 예약됨.
유형: string
- name: ReplayId
description: 시스템에 의해 채워지는 ID 값이며 이벤트 스트림에서 이벤트의 위치를 나타냅니다. Replay ID 값은 연속 이벤트에서 연속적으로 보장되지 않습니다. 구독자는 replay ID 값을 저장했다가 다시 구독할 때 보존 기간 내의 누락된 이벤트를 검색하는 데 사용할 수 있습니다.
유형: string
- name: SessionKey
description: 사용자의 고유 세션 ID입니다. 이 값을 사용하여 세션 내의 모든 사용자 이벤트를 식별합니다. 사용자가 로그아웃한 다음 다시 로그인하면 새 세션이 시작됩니다. 예: vMASKIU6AxEr+Op5.
유형: string
지표:
- trace_id
- name: SessionLevel
description: '세션 수준 보안은 연결된 앱 및 보고와 같이 이를 지원하는 기능에 대한 사용자 액세스를 제어합니다. 가능한 값은 HIGH_ASSURANCE, LOW, STANDARD입니다.'
유형: string
- name: SourceIp
description: 로그인 중에 Salesforce에 처음 도달하는 들어오는 클라이언트 요청의 IP 주소입니다. 예: 126.7.4.2. 하나 이상의 HTTP 프록시를 통해 리디렉션되는 클라이언트의 경우 이 필드에는 Salesforce에 도달한 첫 번째 프록시의 IP 주소가 저장됩니다. 이러한 경우 원본 IP를 더 잘 식별하려면 대신 ForwardedForIp 필드를 확인하세요.
유형: string
지표:
- ip
- 이름: Status
description: 시도된 로그인의 상태를 표시합니다. 상태는 성공 또는 실패 이유입니다.
유형: string
- name: Subdivision
description: "사용자의 IP 주소가 물리적으로 위치한 하위 구역의 이름입니다. 미국에서는 이 값이 보통 주 이름입니다(예: Pennsylvania). 이 값은 현지화되지 않습니다. 이 필드는 API 버전 47.0 이상에서 사용할 수 있습니다. 참고: 지리 위치 기술의 특성상 이 필드의 정확도는 달라질 수 있습니다."
유형: string
- name: TlsProtocol
description: 로그인에 사용된 TLS 프로토콜 버전입니다. 유효한 값은 TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3, Unknown입니다.
유형: string
- name: UserId
description: 사용자의 고유 ID입니다. 예: 005000000000123.
유형: string
지표:
- actor_id
- name: Username
description: user@company.com 형식의 사용자 이름입니다.
유형: string
지표:
- username
- email
- name: UserType
description: '사용자 라이선스의 범주입니다. 각 UserType은 하나 이상의 UserLicense 레코드와 연결되어 있습니다. 각 UserLicense는 하나 이상의 프로필과 연결되어 있습니다. 유효한 값은 CsnOnly, CspLitePortal, CustomerSuccess, Guest, PowerCustomerSuccess, PowerPartner, SelfService, Standard입니다.'
유형: string
- name: CreatedDate
description: CreatedDate 필드
유형: timestamp
시간 형식:
- rfc3339
- name: CreatedById
description: 로그인 이벤트를 생성한 사용자의 ID입니다.
유형: string
지표:
- trace_id
- 이름: Operation
description: 이벤트를 생성한 API 호출입니다. 예: Query.
유형: string
- name: QueriedEntities
description: 이벤트와 연결된 엔터티의 유형입니다.
유형: string
- name: RequestIdentifier
description: 단일 트랜잭션의 고유 ID입니다. 하나의 트랜잭션에는 하나 이상의 이벤트가 포함될 수 있습니다. 주어진 트랜잭션의 각 이벤트는 동일한 REQUEST_ID를 가집니다. 예: 3nWgxWbDKWWDIk0FKfF5D.
유형: string
지표:
- trace_id
- name: RowsProcessed
description: 현재 작업의 총 행 수입니다. 예: 2500.
유형: float
- name: Score
description: 이 이벤트가 추적하는 API 실행 또는 내보내기의 이상 점수를 나타내는 0에서 1 사이의 숫자입니다. 이상 점수는 사용자의 현재 API 활동이 일반적인 활동과 얼마나 다른지를 보여줍니다. 낮은 점수는 사용자의 현재 API 활동이 평소 활동과 유사하다는 뜻입니다. 높은 점수는 다르다는 뜻입니다.
유형: float
- name: SecurityEventData
description: 이 이상 이벤트를 트리거한 API 활동에 대한 기능 집합입니다. 예를 들어 사용자가 일반적으로 10개의 계정을 다운로드하다가 패턴을 벗어나 1,000개의 계정을 다운로드한다고 가정해 보겠습니다. 이 이벤트가 트리거되면 기여한 기능들이 이 필드에 캡처됩니다. 잠재적 기능에는 행 수, 열 수, 평균 행 크기, 요일, 보고 활동에 사용된 브라우저의 사용자 에이전트가 포함됩니다. 이 필드에 캡처된 데이터는 또한 특정 기능이 이 이상 이벤트를 트리거하는 데 얼마나 기여했는지를 백분율로 보여줍니다. 데이터는 JSON 형식입니다.
유형: string
- name: Summary
description: '이 이벤트가 생성되게 만든 API 이상에 대한 텍스트 요약입니다. 예: API가 드문 네트워크(BigLeaf Networks Inc.)에서 내보내졌습니다. API가 비정상적으로 많은 행(111141)으로 생성되었습니다.'
유형: string
- name: Uri
description: 요청을 수신하는 페이지의 URI입니다.
유형: string
지표:
- url
- 호스트 이름
- name: UserAgent
description: HTTP 요청에 사용된 UserAgent이며, 서버에서 후처리됩니다.
유형: string
- name: ActionName
description: 작업의 이름입니다.
유형: string
- name: BotId
description: 봇의 ID입니다.
유형: string
- name: BotSessionIdentifier
description: 봇 세션 ID입니다.
유형: string
- name: Client
description: API 이벤트를 실행한 서비스입니다. 인식할 수 없는 클라이언트를 사용하는 경우 이 필드는 "Unknown" 또는 빈 값을 반환합니다.
유형: string
- name: ConnectedAppId
description: API 호출과 연결된 연결된 앱의 15자리 ID입니다. 예: 0H4RM00000000Kr0AI. ConnectedAppID 필드는 호출이 OAuth 2.0 인증 프로세스를 트리거할 때 채워지며, 이는 사용자를 대신하여 Salesforce 데이터에 액세스하도록 승인된 연결된 앱을 식별합니다. 호출과 연결된 사용자가 이미 활성 인증 토큰을 보유하고 있는 경우 ConnectedAppID는 null 값으로 설정됩니다.
유형: string
지표:
- trace_id
- name: ElapsedTime
description: 요청이 완료되는 데 걸린 시간(밀리초)입니다. 이 값의 측정은 쿼리가 실행되기 전 시작되어 쿼리가 완료될 때 끝납니다. 네트워크를 통해 결과를 반환하는 데 걸리는 시간은 포함되지 않습니다.
유형: bigint
- name: PlannerId
description: 에이전트 플래너의 ID입니다.
유형: string
지표:
- trace_id
- name: Query
description: SOQL 쿼리입니다. 예: SELECT id FROM Lead.
유형: string
- name: Records
description: 조회된 객체의 메타데이터를 나타내는 JSON 문자열입니다. 이 메타데이터에는 엔터티 유형별 쿼리 결과 수와 엔터티 ID가 포함됩니다. BULK API 쿼리의 경우 Records 필드는 null 값으로 설정됩니다. ApiEventStream의 Bulk API 쿼리는 Records 필드의 크기 때문에 대역폭 제한을 초과할 수 있습니다. 페이로드 크기를 줄이기 위해 Records 필드는 null 값으로 설정됩니다.
유형: json
- name: RowsReturned
description: 현재 API 배치에서 반환된 데이터 행 수입니다. RowsProcessed가 API 배치 크기보다 작으면 RowsReturned는 RowsProcessed와 같습니다. RowsProcessed가 API 배치 크기보다 크면 RowsReturned는 API 배치 크기 또는 마지막 배치의 행 수와 같습니다.
유형: float
- name: AcceptLanguage
description: 클라이언트가 이해하는 영어와 같은 자연어를 지정하는 HTTP 헤더 목록입니다. 예: zh, en-US;q=0.8, en;q=0.6.
유형: string
- name: CanDownloadPdf
description: 다운로드된 PDF가 다른 파일 형식에서 변환되었는지 여부를 나타냅니다. 기본값은 false입니다.
유형: boolean
- name: ContentSize
description: 문서의 크기(바이트)입니다.
유형: bigint
- name: DocumentId
description: 다운로드 중인 문서의 18자리 ID입니다. 이 ID는 ContentDocument 객체에 대한 참조입니다. 일부 경우 FileAction API_DOWNLOAD에 대해 DocumentId가 채워지지 않습니다.
유형: string
지표:
- trace_id
- name: FileAction
description: "파일에 대해 수행된 작업입니다. 유효한 값은 API_DOWNLOAD, PREVIEW, UI_DOWNLOAD, UPLOAD입니다. 브라우저 캐시에 이미 있는 이미지에 대해 PREVIEW 작업이 수행되면 Transaction Security의 차단 기능에 영향을 미칩니다. 이 필드는 API 버전 58.0 이상에서 사용할 수 있습니다."
유형: string
- name: FileName
description: 파일 확장자를 포함한 파일 이름입니다. FileAction API_DOWNLOAD의 경우 FileName은 채워지지 않습니다.
유형: string
- name: FileSource
description: "문서의 원본입니다. 유효한 값은 다음과 같습니다. 'S' — 문서가 Salesforce 내부에 있습니다. 레이블은 Salesforce입니다. 'E' — 문서가 Salesforce 외부에 있습니다. 레이블은 External입니다. 'L' — 문서가 소셜 네트워크에 있으며 Social Customer Service를 통해 액세스됩니다. 레이블은 Social Customer Service입니다."
유형: string
- name: FileType
description: 파일의 콘텐츠 유형입니다. 예: PDF.
유형: string
- name: IsLatestVersion
description: 파일이 가장 최신 버전인지(true) 여부를 나타냅니다. 그렇지 않으면(false)입니다. 기본값은 false입니다.
유형: boolean
- name: ProcessDuration
description: 파일을 다운로드하는 데 걸린 시간(밀리초)입니다.
유형: float
- name: VersionId
description: Salesforce CRM Content 또는 Salesforce Files의 문서 특정 버전입니다. 이 ID는 ContentVersion 객체에 대한 참조입니다.
유형: string
지표:
- trace_id
- 이름: VersionNumber
설명: 파일의 버전 번호.
유형: string
- 이름: RequestedEntities
설명: '게스트 사용자가 조회한 객체. 예: [" Topic "].'
유형: string
- 이름: SoqlCommands
설명: 게스트 사용자가 실행한 SOQL 명령.
유형: string
- 이름: TotalControllerEvents
설명: 컨트롤러가 트리거된 횟수.
유형: bigint
- 이름: AppName
설명: 사용자가 액세스한 애플리케이션의 이름.
유형: string
- 이름: ConnectionType
설명: '연결 유형입니다. 가능한 값: CDMA1x, CDMA, EDGE, EVDO0, EVDOA, EVDOB, GPRS, HRPD, HSDPA, HSUPA, LTE, WIFI.'
유형: string
- 이름: DeviceId
설명: 이벤트 추적 시 기기를 식별하는 데 사용되는 고유 식별자입니다. DEVICE_ID는 설치 후 모바일 앱이 처음 실행될 때 생성되는 값입니다.
유형: string
지표:
- trace_id
- 이름: DeviceModel
설명: 기기 모델의 이름.
유형: string
- 이름: DevicePlatform
설명: 'name:experience:form 형식의 애플리케이션 경험 유형입니다. Name 값: APP_BUILDER, CUSTOM, S1, SFX. Experience 값: BROWSER, HYBRID. Form 값: DESKTOP, PHONE, TABLET.'
유형: string
- 이름: DeviceSessionId
설명: 페이지 로드 시간을 기준으로 한 사용자의 세션 고유 식별자입니다. 사용자가 페이지를 다시 로드하면 새 세션이 시작됩니다.
유형: string
지표:
- trace_id
- 이름: Duration
설명: 페이지 시작 시간 이후의 경과 시간(밀리초).
유형: float
- 이름: EffectivePageTime
설명: 사용자가 페이지 기능과 상호 작용할 수 있기 전까지 페이지가 로드되는 데 걸린 밀리초 수를 나타냅니다. 네트워크 속도, 하드웨어 성능, 페이지 복잡성 등 여러 요소가 유효 페이지 시간에 영향을 줄 수 있습니다.
유형: float
- 이름: EffectivePageTimeDeviationErrorType
설명: "오류의 출처를 나타냅니다. 이 필드는 EffectivePageTimeDeviationReason에 PageHasError 값이 포함된 경우 채워집니다. 이 필드는 API 버전 58.0 이상에서 사용할 수 있습니다. 가능한 값: Custom—고객의 시스템 또는 네트워크에서 발생한 오류. System—Salesforce에서 발생한 오류."
유형: string
- 이름: EffectivePageTimeDeviationReason
설명: "페이지 로드 시간 편차의 이유입니다. 이 필드는 API 버전 58.0 이상에서 사용할 수 있습니다. 가능한 값: PageInDom—페이지가 캐시에서 로드됨. PageHasError—정의되지 않은 페이지 로드 오류가 발생함. PageNotLoaded—고객이 로드 프로세스가 진행 중인 동안 페이지를 벗어나면 페이지 로드가 완료되지 않습니다. PreviousPageNotLoaded—새 페이지로 이동할 때 이전 페이지의 로드가 완료되지 않았으면 다음 페이지는 편차가 있는 것으로 간주됩니다. 이전 페이지의 불완전한 로드 프로세스는 다음 페이지의 로드에 영향을 줄 수 있습니다. InteractionsBeforePageLoaded—페이지가 완전히 로드되기 전에 사용자가 페이지 요소와 상호 작용함. PageInBackgroundBeforeLoaded—페이지에서 백그라운드 로드 프로세스가 실행됨. 백그라운드 프로세스는 사용자가 다른 브라우저 탭으로 이동하는 등 페이지와 상호 작용하지 않을 때 실행될 수 있습니다."
유형: string
- 이름: HasEffectivePageTimeDeviation
설명: 편차가 감지되면 EffectivePageTimeDeviation이 true로 기록됩니다. 기본값은 false입니다.
유형: boolean
- 이름: OsName
설명: 운영체제 이름.
유형: string
- 이름: OsVersion
설명: 운영체제 버전.
유형: string
- 이름: PageStartTime
설명: 페이지가 처음 로드된 시간(밀리초 단위). 예: 1471564788642.
유형: timestamp
시간 형식:
- unix_ms
- rfc3339
- 이름: PageUrl
설명: 사용자가 연 최상위 수준 Lightning Experience 또는 Salesforce 모바일 앱 페이지의 상대 URL입니다. 페이지에는 하나 이상의 Lightning 구성 요소가 포함될 수 있습니다. 여러 레코드 ID를 PageUrl에 연결할 수 있습니다. 예: /sObject/0064100000JXITSAA5/view.
유형: string
- 이름: PreviousPageAppName
설명: App Launcher에서 사용자가 액세스한 이전 애플리케이션의 내부 이름.
유형: string
- 이름: PreviousPageEntityId
설명: 이벤트의 이전 페이지 엔터티 식별자 고유 ID.
유형: string
지표:
- trace_id
- 이름: PreviousPageEntityType
설명: 이벤트의 이전 페이지 엔터티 유형.
유형: string
- 이름: PreviousPageUrl
설명: '사용자가 연 이전 Lightning Experience 또는 Salesforce 모바일 앱 페이지의 상대 URL입니다. 예: /sObject/006410000.'
유형: string
- 이름: RecordId
설명: 보고 있거나 편집 중인 레코드의 ID입니다. 예: 001RM000003cjx6YAA.
유형: string
지표:
- trace_id
- 이름: SdkAppType
설명: '모바일 SDK 애플리케이션 유형입니다. 가능한 값: HYBRID, HYBRIDLOCAL, HYBRIDREMOTE, NATIVE, REACTNATIVE.'
유형: string
- 이름: SdkAppVersion
설명: 애플리케이션이 사용하는 모바일 SDK의 버전입니다.
유형: string
- 이름: SdkVersion
설명: '모바일 SDK 애플리케이션 버전 번호입니다. 예: 5.0.'
유형: string
- 이름: ColumnHeaders
설명: 목록 뷰의 열 헤더를 쉼표로 구분한 값입니다. 이 값은 UI에 표시되는 레이블이 아니라 API 이름입니다. 예: Name, BillingState, Phone, Type, Owner.Alias, CaseNumber, Contact.Name, Subject, Status, Priority, CreatedDate, Owner.NameOrAlias.
유형: string
- 이름: DeveloperName
설명: API에서 객체의 고유 이름입니다. 이 이름에는 밑줄과 영숫자 문자만 포함되며, 조직 내에서 고유합니다. 비어 있으면 목록 뷰는 기본 목록 뷰이며(예: Salesforce Classic에서 사용자가 Groups 탭을 클릭할 때 표시되는 목록 뷰), 사용자가 명시적으로 만든 것이 아닙니다. 예: AllAccounts 또는 AllOpenLeads.
유형: string
- 이름: EventSource
설명: "이벤트의 출처입니다. 가능한 값: 'API' — 사용자가 API 호출을 통해 목록 뷰를 생성함. 'Classic' — 사용자가 Salesforce Classic UI의 페이지에서 목록 뷰를 생성함. 'Lightning' — 사용자가 Lightning Experience UI의 페이지에서 목록 뷰를 생성함."
유형: string
- 이름: ExecutionIdentifier
설명: 목록 뷰 실행 데이터가 여러 목록 뷰 이벤트로 분할될 때 이 고유 식별자를 사용하여 여러 데이터 청크를 상호 연관시킵니다. 예를 들어 각 청크는 동일한 ExecutionIdentifier(a50a4025-84f2-425d-8af9-2c780869f3b5)를 가질 수 있으며, 이를 연결하여 목록 뷰 실행의 전체 데이터를 얻을 수 있습니다. Sequence 필드에는 여러 이벤트의 순서를 나타내는 증가 순번이 포함됩니다.
유형: string
지표:
- trace_id
- 이름: FilterCriteria
설명: '이벤트가 캡처된 시점의 목록 뷰 필터 기준을 나타내는 JSON 문자열입니다. 예: {"whereCondition":{"type":"soqlCondition","field":"Type","operator":"equals","values":["''Prospect''"]}}.'
유형: json
- 이름: ListViewId
설명: 이 이벤트와 연결된 목록 뷰의 ID입니다. 비어 있으면 목록 뷰는 기본 목록 뷰이며(예: Salesforce Classic에서 사용자가 Groups 탭을 클릭할 때 표시되는 목록 뷰), 사용자가 명시적으로 만든 것이 아닙니다. 예: 00BB0000001c73kMAA.
유형: string
지표:
- trace_id
- 이름: Name
설명: 목록 뷰/보고서의 표시 이름입니다. 보고서 미리 보기의 경우 값은 null입니다. 비어 있으면 목록 뷰는 기본 목록 뷰이며(예: Salesforce Classic에서 사용자가 Groups 탭을 클릭할 때 표시되는 목록 뷰), 사용자가 명시적으로 만든 것이 아닙니다. 예: All Accounts 및 All Open Leads.
유형: string
- 이름: NumberOfColumns
설명: 목록 뷰의 열 수.
유형: bigint
- 이름: OrderBy
설명: 목록 뷰가 정렬되는 열입니다. 예를 들어 계정 목록 뷰가 이름 기준으로 알파벳순 정렬되어 있으면 OrderBy 값은 [Name ASC NULLS FIRST, Id ASC NULLS FIRST]입니다. 목록이 유형 기준으로 알파벳순 정렬되어 있으면 OrderBy 값은 [Type ASC NULLS FIRST, Id ASC NULLS FIRST]입니다.
유형: string
- 이름: OwnerId
설명: 목록 뷰를 소유한 조직 또는 사용자의 ID입니다. 목록 뷰가 저장되지 않은 경우 이 값은 UserId와 같습니다. 예: 005B0000001vURvIAM.
유형: string
지표:
- trace_id
- 이름: Scope
설명: "목록 뷰의 필터 기준을 나타냅니다. 가능한 값: Delegated—작업을 위해 다른 사용자에게 위임된 레코드(예: 위임된 작업). Everything—모든 레코드(예: All Opportunities). Mine—목록 뷰를 실행하는 사용자가 소유한 레코드(예: My Opportunities). MineAndMyGroups—목록 뷰를 실행하는 사용자가 소유한 레코드와 사용자의 큐에 할당된 레코드. MyTerritory—목록 뷰를 보는 사용자의 영역에 있는 레코드. 이 옵션은 조직에 영역 관리가 활성화된 경우 사용할 수 있습니다. MyTeamTerritory—목록 뷰를 보는 사용자의 팀 영역에 있는 레코드. 이 옵션은 조직에 영역 관리가 활성화된 경우 사용할 수 있습니다. Queue—큐에 할당된 레코드. Team—팀에 할당된 레코드."
유형: string
- 이름: Sequence
설명: 주어진 목록 뷰 실행으로 인해 발생한 여러 이벤트의 순서를 나타내는 증가 순번입니다. 목록 뷰 실행이 많은 레코드를 반환하면 Salesforce는 레코드 크기를 기준으로 이 데이터를 청크로 분할한 다음, 서로 연관된 여러 ListViewEventStreams를 생성합니다. 이러한 각 연관된 ListViewEventStreams의 필드 값은 Records에 서로 다른 데이터 청크가 포함된 것을 제외하면 동일하며, Sequence는 각 청크의 순서를 식별합니다. 모든 목록 뷰 실행에는 다른 목록 뷰 실행과 구분하기 위한 고유한 ExecutionIdentifier 값이 있습니다. 단일 목록 뷰 실행의 모든 데이터 청크를 보려면 Sequence와 ExecutionIdentifier 필드를 함께 사용합니다.
유형: bigint
- 이름: DelegatedOrganizationId
설명: 다른 사용자로 로그인하는 사용자의 조직 ID입니다. 예: 00Dxx0000001gEH.
유형: string
지표:
- trace_id
- 이름: DelegatedUsername
설명: 다른 사용자로 로그인하는 관리자의 사용자 이름입니다. 예: admin@company.com.
유형: string
지표:
- username
- email
- 이름: LoginAsCategory
설명: '사용자가 다른 사용자로 로그인하는 방식을 나타냅니다. 가능한 값: OrgAdmin—관리자가 개별 사용자로 Salesforce에 로그인함. 조직 설정에 따라 개별 사용자가 관리자에게 로그인 액세스를 부여합니다. Community—Salesforce Experience Cloud 사이트에 대한 액세스 권한을 부여받은 사용자가 로그인함.'
유형: string
- 이름: TargetUrl
설명: 다른 사용자로 로그인에 성공한 후 리디렉션되는 URL.
유형: string
지표:
- url
- 호스트 이름
- 이름: HasExternalUsers
설명: true이면 외부 사용자가 권한 변경을 유발한 작업의 영향을 받습니다. 기본값은 false입니다.
유형: boolean
- 이름: ImpactedUserIds
설명: 이벤트의 영향을 받은 사용자의 ID를 쉼표로 구분한 목록입니다. 최대 1,000개의 사용자 ID가 포함됩니다. 예를 들어 두 사용자에게 할당된 권한 집합이 업데이트되면 해당 사용자의 ID가 이 필드에 기록됩니다.
유형: json
- 이름: ParentIdList
설명: 영향을 받은 권한 집합 또는 권한 집합 그룹의 ID입니다.
유형: json
- 이름: ParentNameList
설명: 영향을 받은 권한 집합 또는 권한 집합 그룹의 이름입니다.
유형: json
- 이름: PermissionExpirationList
설명: 추가된 권한이 언제 취소되는지를 지정하는 PermissionSetAssignment.ExpirationDate 필드의 타임스탬프를 쉼표로 구분한 목록입니다. 만료 타임스탬프가 지정되지 않았거나 영향받은 사용자에게서 권한이 제거된 경우 이 값은 null입니다.
유형: json
- 이름: PermissionList
설명: "이벤트에서 활성화되거나 비활성화된 권한 목록입니다. 이러한 권한에는 AssignPermissionSets(권한 집합 할당), AuthorApex(Apex 작성), CustomizeApplication(애플리케이션 사용자 지정), ForceTwoFactor(사용자 인터페이스 로그인용 다단계 인증), FreezeUsers(사용자 동결), ManageEncryptionKeys(암호화 키 관리), ManageInternalUsers(내부 사용자 관리), ManagePasswordPolicies(암호 정책 관리), ManageProfilesPermissionsets(프로필 및 권한 집합 관리), ManageRoles(역할 관리), ManageSharing(공유 관리), ManageUsers(사용자 관리), ModifyAllData(모든 데이터 수정), MonitorLoginHistory(로그인 기록 모니터링), PasswordNeverExpires(비밀번호 만료 안 함), ResetPasswords(사용자 비밀번호 재설정 및 사용자 잠금 해제), ViewAllData(모든 데이터 보기)가 포함될 수 있습니다. 트랜잭션 보안 정책에서 이 이벤트를 사용할 때는 레이블이 아니라 권한의 API 이름을 사용하고, Equals가 아니라 Contains 연산자를 사용합니다."
유형: json
- 이름: PermissionType
설명: '이벤트에서 업데이트되는 권한 유형입니다. 가능한 값: ObjectPermission, UserPermission.'
유형: string
- 이름: UserCount
설명: 이벤트의 영향을 받은 사용자 수입니다. 이 필드의 최대 값은 1,000입니다. 사용자가 1,000회 이상 나타나면 값은 1,000으로 유지됩니다.
유형: string
- 이름: Report
설명: 이 이상 이벤트가 감지된 보고서의 보고서 ID입니다. 예: 00OD0000001leVCMAY. 이 이상이 사용자가 저장되지 않은 보고서를 실행한 결과인 경우 이 필드의 값은 null입니다.
유형: string
지표:
- trace_id
- 이름: DashboardId
설명: 보고서가 포함되어 있던 대시보드의 ID입니다. 예: 01ZB0000000PmoQ.
유형: string
지표:
- trace_id
- 이름: DashboardName
설명: 보고서가 포함되어 있던 대시보드의 제목입니다.
유형: string
- 이름: Description
설명: 보고서의 설명입니다.
유형: string
- 이름: DisplayedFieldEntities
설명: 그룹화된 열 필드의 엔터티 이름을 포함하여 보고서에 표시되는 필드의 API 값입니다. 예: [ACCOUNTS, OWNERS].
유형: string
- 이름: ExportFileFormat
설명: '사용자가 보고서를 내보낸 경우 이 값은 내보낸 보고서의 형식을 나타냅니다. 가능한 값: CSV, Excel.'
유형: string
- 이름: Format
설명: '보고서의 형식입니다. 가능한 값: Matrix, MultiBlock, Summary, Tabular.'
유형: string
- 이름: GroupedColumnHeaders
설명: 요약, 매트릭스, 결합 보고서의 그룹화된 열 필드를 쉼표로 구분한 값입니다. 예: [USERNAME, ACCOUNT.NAME, TYPE, DUE_DATE, LAST_UPDATE, ADDRESS1_STATE].
유형: string
- 이름: IsScheduled
설명: TRUE이면 보고서가 예약되었습니다. FALSE이면 보고서가 예약되지 않았습니다.
유형: boolean
- 이름: ReportId
설명: 이 이벤트와 연결된 보고서의 ID입니다. 예: 00OB00000032FHdMAM.
유형: string
지표:
- trace_id
- 이름: CurrentIp
설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 IP 주소입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 IP 주소는 PreviousIp 필드를 참조하십시오. IP 주소가 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousIp 필드 값과 같습니다. 예: 126.7.4.2.
유형: string
지표:
- ip
- 이름: CurrentPlatform
설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 플랫폼입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 플랫폼은 PreviousPlatform 필드를 참조하십시오. 플랫폼이 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousPlatform 필드 값과 같습니다. 예: MacIntel 또는 Win32.
유형: string
- 이름: CurrentScreen
설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 화면입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 화면은 PreviousScreen 필드를 참조하십시오. 화면이 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousScreen 필드 값과 같습니다. 예: (900.0,1440.0) 또는 (720,1280).
유형: string
- 이름: CurrentUserAgent
설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 사용자 에이전트입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 사용자 에이전트는 PreviousUserAgent 필드를 참조하십시오. 사용자 에이전트가 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousUserAgent 필드 값과 같습니다. 예: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.100 Safari/537.36.
유형: string
- 이름: CurrentWindow
설명: 이전 지문과 차이가 나는 새로 관찰된 지문의 브라우저 창입니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 이전 창은 PreviousWindow 필드를 참조하십시오. 창이 관찰된 지문 차이에 기여하지 않은 경우 이 필드의 값은 PreviousWindow 필드 값과 같습니다. 예: (1200.0,1920.0).
유형: string
- 이름: PreviousIp
설명: 이전 지문의 IP 주소입니다. 새로 관찰된 지문의 IP 주소는 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 IP 주소는 CurrentIp 필드를 참조하십시오. 예: 128.7.5.2.
유형: string
지표:
- ip
- 이름: PreviousPlatform
설명: 이전 지문의 플랫폼입니다. 새로 관찰된 지문의 플랫폼은 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 플랫폼은 CurrentPlatform 필드를 참조하십시오. 예: Win32 또는 iPhone.
유형: string
- 이름: PreviousScreen
설명: 이전 지문의 화면입니다. 새로 관찰된 지문의 화면은 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 화면은 CurrentScreen 필드를 참조하십시오. 예: (1200.0,1920.0).
유형: string
- 이름: PreviousUserAgent
설명: 이전 지문의 사용자 에이전트입니다. 새로 관찰된 지문의 사용자 에이전트는 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 사용자 에이전트는 CurrentUserAgent 필드를 참조하십시오. 예: Mozilla/5.0 (iPhone; CPU iPhone OS 13_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko).
유형: string
- 이름: PreviousWindow
설명: 이전 지문의 브라우저 창입니다. 새로 관찰된 지문의 창은 이 값과 차이가 있습니다. 현재 값과 이전 값의 차이는 세션 하이재킹 공격이 발생했음을 나타내는 한 가지 지표입니다. 새로 관찰된 창은 CurrentWindow 필드를 참조하십시오. 예: (1600.0,1920.0).
유형: string
- name: Message
설명: 엔터티에 대해 수행 중인 작업이 실패한 경우의 실패 메시지입니다(OperationStatus=Failure).
유형: string
- 이름: OperationStatus
설명: '엔터티에 대해 수행된 작업(예: 생성)이 성공했는지 실패했는지를 나타냅니다. 작업이 시작되면 값은 항상 INITIATED입니다. 가능한 값: Failure—작업이 실패함. Initiated—작업이 시작됨. 참고: 생성 및 업데이트 작업은 작업 실패 후 추가 OperationStatus=Initiated 이벤트를 생성할 수 있습니다. 이 추가 레코드는 무시하십시오. Success—작업이 성공함.'
유형: string