For the complete documentation index, see llms.txt. This page is also available as Markdown.

Salesforce 실시간 이벤트

Panther는 EventBridge를 통해 Salesforce 실시간 이벤트 수집을 지원합니다

개요

Panther는 수집을 지원합니다 Salesforce 실시간 이벤트 Salesforce 계정의 활동을 실시간으로 모니터링하기 위한 것입니다. 이 통합은 Amazon EventBridge를 사용하여 이벤트를 Salesforce에서 Panther로 직접 스트리밍합니다.

이 통합은 다음과는 별개입니다 Salesforce 이벤트 모니터링 로그를 주기적으로 가져오는 통합입니다.

Salesforce 제한 사항

  • 다음을 생성할 수 있습니다 최대 3개의 사용자 지정 채널 Real-Time Event Monitoring에 대해.

  • 각 이벤트 채널은 10개의 이벤트로 제한됩니다.

    • 10개가 넘는 이벤트 유형을 모니터링해야 하는 경우, 이를 여러 채널에 분산해야 합니다.

  • 최대 3개의 사용자 지정 채널과 채널당 10개의 이벤트로 총 30개의 이벤트 유형까지 모니터링할 수 있습니다.

Salesforce 로그를 Panther에 온보딩하는 방법

사전 요구 사항

1단계: Salesforce 이벤트 스트리밍 구성

  1. 관리자로 Salesforce에 로그인합니다.

  2. 오른쪽 상단에서 톱니바퀴 아이콘을 클릭한 다음 설정.

    Salesforce drop-down menu showing "Setup" option
  3. 검색 상자에 입력하고 선택합니다 Event Manager.

Salesforce search bar showing "Event Manager"
  1. Panther로 전송하려는 각 이벤트에 대해 오른쪽의 화살표를 클릭한 다음 선택합니다 스트리밍 활성화.

2단계: Event Relay 생성

이벤트 스트리밍을 활성화한 후에는 데이터를 AWS EventBridge로 전송하기 위해 Event Relay를 생성해야 합니다.

Event Relay를 생성하는 방법은 두 가지입니다:

  • 옵션 1(권장): 자동화된 스크립트를 사용하여 Event Relay 생성

  • 옵션 2: Event Relay를 수동으로 생성

옵션 1(권장): 자동화된 스크립트를 사용하여 to Event Relay를 생성합니다

  1. 다음 스크립트 중 하나를 다운로드하세요. 이 스크립트는 모든 이벤트 유형을 추가하고 관련 Event Relay를 생성합니다.

Linux/Mac
Windows PowerShell
  1. 스크립트를 실행하기 전에 다음 변수를 구성합니다:

  • Panther Console에서 AWS 리전과 계정 ID를 확인할 수 있습니다.

    • 톱니바퀴 아이콘을 클릭하여 Settings를 연 다음 일반 설정 > 기본 정보 및 기본 설정. AWS 정보가 다음에 표시됩니다 인프라 섹션.

  1. 스크립트를 실행합니다. 다음을 복사합니다 AWS EventBridge 리소스 스크립트 출력에서. 다음 단계에서 필요합니다.

  2. Salesforce에서 Event Relay 페이지에 구성한 Relay가 표시되어야 합니다.

    Salesforce Event Relays showing configured relays

옵션 2: Event Relay를 수동으로 생성

  1. Salesforce 지침에 따라 다음을 수행합니다 Event Relay 설정을 위한 Named Credential 생성.

    • 다음 필드를 입력합니다:

      • 레이블: PantherAWSNamedCredential

      • 이름: PantherAWSNamedCredential

      • URL: arn:aws:YOUR-REGION:YOUR-ACCOUNT-ID

        • Panther Console에서 AWS 리전과 계정 ID를 확인할 수 있습니다.

          • 톱니바퀴 아이콘을 클릭하여 Settings를 연 다음 일반 설정 > 기본 정보 및 기본 설정. AWS 정보가 다음에 표시됩니다 인프라 섹션.

      • ID 유형: 명명된 주체

      • 인증 프로토콜: 인증 없음

  2. Salesforce 지침에 따라 다음을 수행합니다 Postman을 Salesforce에 연결.

  3. Salesforce 지침에 따라 다음을 수행합니다 사용자 지정 Platform Event용 채널 생성 Postman으로.

  4. 각 이벤트 유형에 대해 Salesforce 지침에 따라 새 Channel Member에 사용자 지정 Platform Event 추가.

    • 본문 예시:

  1. Salesforce 지침에 따라 다음을 수행합니다 Event Relay 생성.

  2. Salesforce 지침에 따라 다음을 수행합니다 Event Relay 시작.

  3. Salesforce에서 Event Relay 페이지. 다음을 복사합니다 Partner Event Source 이름 각 Event Relay에서 복사합니다. 다음 단계에서 필요합니다.

3단계: Salesforce에서 모든 Event Relay가 실행 중인지 확인

Event Relay 상태를 확인하려면:

  1. Salesforce에서 설정Event Relay.

  2. 모든 Event Relay에 "실행 중" 에서 상태 열.

4단계: Panther에서 Salesforce Real-Time 로그 소스 구성

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 선택 Salesforce Real-Time 사용 가능한 로그 소스 목록에서. 다음을 클릭합니다: 설정 시작.

  4. 다음 페이지에서 소스를 구성합니다 페이지에서 다음 필드를 채웁니다

    • 이름: 소스에 대한 설명이 포함된 이름을 입력합니다(예: Salesforce 실시간 이벤트).

    • EventBridge 버스 이름: 다음을 입력하세요. AWS EventBridge 리소스 또는 Partner Event Source 이름 이전에 복사한 것.

      • 다음을 클릭하여 추가 버스 이름을 추가합니다 버스 이름 추가.

  5. 클릭합니다 설정.

지원되는 이벤트 유형

Salesforce Real-Time Events 통합은 다음 모니터링 이벤트를 지원합니다:

지원되는 이벤트
  • LoginEventStream - 실시간 사용자 로그인 이벤트

  • LogoutEventStream - 실시간 사용자 로그아웃 이벤트

  • LoginAsEventStream - 실시간 Login As 이벤트

  • SessionHijackingEventStream - 세션 하이재킹 디택션 이벤트

  • CredentialStuffingEventStream - 크리덴셜 스터핑 공격 시도

  • ReportEventStream - 보고서 액세스 및 수정 모니터링

  • ListViewEventStream - 목록 보기 액세스 이벤트

  • UriEventStream - URI 액세스 이벤트(Salesforce Classic)

  • LightningUriEventStream - Lightning URI 액세스 이벤트

  • ApiEventStream - API 액세스 이벤트

  • ApiAnomalyEventStream - API 이상 디택션 이벤트

  • ReportAnomalyEventStream - 보고서 이상 디택션 이벤트

  • LoginAnomalyEventStream - 로그인 이상 디택션 이벤트

  • GuestUserAnomalyEventStream - 게스트 사용자 이상 디택션 이벤트

  • BulkApiResultEventStream - Bulk API 작업 결과

  • FileEventStream - 파일 액세스 및 다운로드 이벤트

  • PermissionSetEventStream - 권한 세트 할당 및 수정 이벤트

  • ConcurrentLongRunningEventStream - 동시 장기 실행 이벤트 모니터링

이벤트 유형은 다음에 지정됩니다 유형 각 이벤트의 field에 지정되며, 이를 통해 특정 이벤트 유형을 기준으로 필터링하고 디택션 규칙을 만들 수 있습니다.

지원되는 로그 유형

Salesforce.RealtimeEvent

Salesforce의 실시간 이벤트에는 Salesforce 환경의 보안 활동에 대한 포괄적인 정보가 포함됩니다.

자세한 내용은 다음을 참조하세요 Salesforce 실시간 이벤트 모니터링 문서.

마지막 업데이트

도움이 되었나요?