Quick Start: Monitoraggio evento
Se non si ha familiarità con Monitoraggio evento, questa guida di avvio rapido illustra il percorso più diretto per la configurazione. Monitoraggio evento consente di accedere a dati dettagliati sulle prestazioni, la sicurezza e l'utilizzo di tutte le app Salesforce.
Versioni (Edition) richieste
| Disponibile in Salesforce Classic (non in tutte le organizzazioni) e Lightning Experience. |
Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition Richiede l'abbonamento al componente aggiuntivo Salesforce Shield o Monitoraggio evento Salesforce. |
| Autorizzazioni utente necessarie | |
|---|---|
| Per impostare e utilizzare Monitoraggio evento: | Insieme di autorizzazioni Utente Event Monitoring |
Inclusi in questa guida:
- Assegnazione dell'autorizzazione Monitoraggio evento
- Attivazione di Monitoraggio evento
- Attivazione di Archiviazione di Monitoraggio evento in tempo reale
- Impostazione dei cruscotti digitali degli oggetti Registro eventi
- Esecuzione di query e visualizzazione degli oggetti Registro eventi
- Creazione di policy sulla sicurezza delle transazioni
- Impostazione del rilevamento delle minacce
- Visualizzazione dei dettagli del rilevamento delle minacce e invio di commenti
- Risorse facoltative
- Integrazioni di terze parti
Assegnazione dell'autorizzazione Monitoraggio evento
Impostare Monitoraggio evento con una sola autorizzazione. L'autorizzazione Utente Monitoraggio evento consente di accedere ai file del registro eventi (ELF), agli oggetti del registro eventi (ELO), agli eventi in tempo reale e all'app Rilevamento delle minacce.
- Da Imposta, nella casella Ricerca veloce, immettere Autorizzazione e quindi fare clic su Insiemi di autorizzazioni.
- Fare clic su Utente Monitoraggio evento | Gestione delle assegnazioni .
- Selezionare un utente e fare clic su Aggiungi assegnazioni.
Attivazione di Monitoraggio evento
Attivare le impostazioni ELF critiche.
- Da Imposta, nella casella Ricerca veloce, immettere Monitoraggio evento e quindi selezionare Impostazioni Monitoraggio evento.
-
Attivare:
- Visualizza i dati del registro eventi nelle app Analytics: mostra i dati ELF in CRM Analytics.
- Genera file registro eventi: genera oltre 70 tipi diversi di ELF. La funzione Genera file registro eventi è abilitata per impostazione predefinita per i clienti di Shield & Event Monitoring.
-
Conserva i file del registro eventi: memorizza i dati ELF per un anno.
Nota Se necessario, Backup & Recover può conservare i dati ELF per più di un anno. - (Facoltativo) Eliminazione dei dati di monitoraggio degli eventi: consente l'eliminazione manuale dei dati ELF, a volte necessaria per soddisfare requisiti normativi e di privacy come il GDPR.
- (Facoltativo) Abilita Lightning Logger: aggiunge osservabilità ai componenti Web Lightning (LWC) utilizzando l'API strumentazione componente personalizzata. Strumentazione manuale dei componenti LWC dell'organizzazione mediante Lightning Logger. I registri generati da Lightning Logger vengono pubblicati tramite il tipo di evento.

Attivazione di Archiviazione e streaming di Monitoraggio evento in tempo reale
Real-Time Event Monitoring (RTEM) pubblica gli eventi utente quasi in tempo reale. È possibile archiviare ed eseguire query sui dati RTE nei Big Object Salesforce per scopi di controllo e generazione di rapporti.
Gli eventi RTEM memorizzati in Salesforce non vengono conteggiati nei limiti di memoria dati. Molti degli eventi di archiviazione sono Big Object Salesforce, ideali per archiviare grandi volumi di dati. Vedere Memoria dati Monitoraggio evento in tempo reale.
È possibile abbonarsi agli eventi in tempo reale pubblicati da Salesforce per monitorare l'attività nell'organizzazione. Vedere Streaming dati Monitoraggio evento in tempo reale.
- Da Imposta, nella casella Ricerca veloce, immettere Gestione eventi e quindi fare clic su Gestione eventi.
- Dall'elenco a discesa accanto a un evento, fare clic su Abilita archiviazione e Abilita streaming.
Impostazione di Event Log Object Analytics
Ottenere visibilità sulle prestazioni della piattaforma, sulle minacce alla sicurezza e sul comportamento degli utenti quando si trasformano i dati di registro utilizzando gli oggetti registro eventi (ELO). Gli approfondimenti di immediato valore pratico consentono di identificare e risolvere in modo proattivo i colli di bottiglia latenti del sistema e di rilevare le anomalie di sicurezza prima che si ripercuotano sull'ambiente di produzione.
Prima di impostare Analytics ELO, verificare di aver:
- Insieme di autorizzazioni Utente Event Monitoring assegnato
- Licenza insieme di autorizzazioni Amministratore Event Monitoring Analytics o Utente Event Monitoring Analytics assegnata
- CRM Analytics abilitato
- Dal Programma di avvio app, trovare e selezionare Analytics Studio.
- Fare clic su Crea e selezionare App.
- Nella barra di ricerca, immettere Event Monitoring Event Log Objects Analytics.
- Fare clic sul modello Event Monitoring Event Log Objects Analytics e quindi su Continua.
-
Assegnare un nome all'app e fare clic su Crea.

Esecuzione di query e visualizzazione degli oggetti Registro eventi
Accedere e analizzare rapidamente i dati dei registri visivi per rilevare più rapidamente gli incidenti di sicurezza e prestazioni.
- Da Imposta, nella casella Ricerca veloce, immettere Analytics Studio e selezionare Analytics Studio.
- Per creare un cruscotto digitale, fare clic su Crea e quindi selezionare Cruscotto digitale dall'elenco a discesa.
- Trascinare l'opzione Grafico nel cruscotto digitale.
- Per selezionare una fonte di dati, fare clic sul nuovo grafico.
- Nella finestra della fonte di dati, accedere alla scheda Oggetto Salesforce.
- Per visualizzare tutti gli oggetti del registro eventi, cercare registro eventi.
- Selezionare i dati dell'oggetto registro eventi che si desidera visualizzare. Vedere Visualizzazione dei dati con i grafici.
-
È possibile visualizzare i dati in vari tipi di grafico utilizzando Salesforce Direct. Limitare il numero di riquadri nel cruscotto digitale per evitare timeout. Vedere Query Salesforce Direct Data.

Creazione di policy sulla sicurezza delle transazioni
Utilizzare il Generatore di condizioni di sicurezza delle transazioni per creare policy sulla sicurezza delle transazioni (TSP) che possono informare l'utente o bloccare un'azione quando un utente esegue un'azione potenzialmente dannosa o rischiosa in Salesforce.
Per informazioni sui TSP inclusi, esempi e utilizzo di Apex per i casi d'uso avanzati, vedere Politiche essenziali sulla sicurezza delle transazioni.
Questo esempio crea una policy che notifica quando qualcuno scarica un rapporto contenente più di 10.000 record.
- Da Imposta, nella casella Ricerca veloce, immettere Sicurezza delle transazioni e quindi selezionare Policy sulla sicurezza delle transazioni.
- Fare clic su Nuovo e selezionare Generatore di condizioni.
- Fai clic su Avanti.
-
Selezionare o immettere:
- Evento: Evento rapporto
- Logica della condizione: Tutte le condizioni sono soddisfatte (AND)
- Condizione: Operazione uguale a ReportExported
- Condizione: Righe elaborate maggiori di 10.000
- Fai clic su Avanti.
-
Selezionare o immettere:
- Azione: Nessuno
- Notifica: Messaggio di notifica
- Destinatario: Seleziona te stesso
- Nome: Immettere un nome
- Stato: Abilitato
- Fai clic su Fine.
Impostazione del rilevamento delle minacce
Per poter visualizzare gli eventi di Rilevamento delle minacce in Salesforce e fornire un feedback, è necessario rendere visibile l'app per gli utenti. Specificare anche quali schede sono visibili ai diversi profili utente.
Verificare di disporre dell'insieme di autorizzazioni Visualizza eventi di rilevamento delle minacce.
- Utilizzare il Gestore eventi per abilitare lo streaming e l'archiviazione per gli eventi di rilevamento delle minacce: ReportAnomalyEvent, SessionHijackingEvent, GuestUserAnomalyEvent, LoginAnomalyEvent e CredentialStuffingEvent.Creare un insieme di autorizzazioni associato alla licenza Salesforce.
-
Modificare le impostazioni delle schede di ogni profilo utente che utilizza l'app Rilevamento delle minacce e specificare la visibilità delle schede. Le schede sono Archivio eventi anomalia rapporto, Archivio eventi hijack sessione, Archivio eventi credential stuffing e Feedback rilevamento delle minacce.
Ad esempio, gli amministratori di sistema di solito accedono a tutto nell'interfaccia utente, quindi impostare la visibilità di tutte le schede su Impostazioni predefinite attivate per il profilo Amministratore di sistema. Se è stato creato un profilo Amministratore del rilevamento delle minacce, impostare la stessa visibilità. Per evitare che gli utenti standard visualizzino il feedback, impostare la visibilità di Feedback sul rilevamento delle minacce per il profilo Utente standard su Scheda nascosta.
- Da Imposta, nella casella Ricerca veloce, immettere Gestione app.
-
Modificare l'app Rilevamento delle minacce selezionando Modifica nell'elenco a discesa a destra dell'app.

-
Nella sezione Assegna ai profili, selezionare i profili per cui è visibile l'app Rilevamento delle minacce.

- Salva le modifiche.
Visualizzazione dei dettagli del rilevamento delle minacce e invio di commenti
Rilevamento delle minacce utilizza metodi statistici e di machine learning per rilevare le minacce all'organizzazione Salesforce e acquisisce tali dati in oggetti evento in tempo reale. È possibile visualizzare tutti gli eventi di rilevamento delle minacce, o solo quelli recenti, utilizzando l'app Rilevamento delle minacce nell'interfaccia utente di Salesforce.
- Dal Programma di avvio app, trovare e selezionare Rilevamento delle minacce.
- Fare clic sulle schede per le visualizzazioni elenco degli eventi recenti o di tutti gli eventi memorizzati negli oggetti Rilevamento delle minacce.
-
Per visualizzare i dettagli dell'evento, fare clic sull'evento.
Per informazioni su come leggere i dettagli degli eventi di minaccia, vedere Rilevamento delle minacce.
- Per visualizzare i commenti associati a un evento, fare clic su Correlato.
Dopo aver esaminato un evento di minaccia, fare clic su Feedback. Il feedback consente a Salesforce di addestrare i modelli di machine learning e intelligenza artificiale per classificare la gravità delle minacce in modo più preciso.
Risorse facoltative
Ora che si dispone dell'accesso alle funzioni di Monitoraggio evento, è possibile ottenere ulteriori informazioni su cos'altro si può fare.
| Risorsa | Descrizione | Link |
|---|---|---|
| Mappe di apprendimento | Ottenere una visualizzazione consolidata della documentazione correlata a Monitoraggio evento e del contenuto Trailhead. | Vedere la scheda Monitora eventi della mappa di apprendimento Check-in per i dati (e chi li utilizza). |
| Tipi di evento supportati | Visualizzare gli schemi dei diversi eventi. | |
| Guida di Salesforce | Esaminare i contenuti e le opzioni approfondite per Monitoraggio evento. | Monitoraggio evento |
| Trailhead | Esercitarsi a utilizzare Monitoraggio evento, ELF e dati degli eventi in Trailhead. | |
| Cruscotti digitali open source | Sfruttare i cruscotti digitali di Monitoraggio evento supportati dalla comunità dopo aver impostato l'app Event Monitoring Analytics. |
|
Integrazioni di terze parti
La maggior parte delle informazioni di sicurezza e delle soluzioni di gestione degli eventi (SIEM) e osservabilità possono importare i dati di Monitoraggio evento tramite le nostre API. Questi partner e soluzioni SIEM supportano connessioni che semplificano l'importazione dei dati di Monitoraggio evento.
| Nome partner | Connettore ELF | Connettore RTEM | Link / riferimento |
|---|---|---|---|
| Appomni | No | Sì | Elenco scambio app |
| Fabric di app AWS | sì | No | AppFabric |
| Better Cloud | No | Sì | Post del blog |
| Coralogia | Sì | Sì | Documentazione |
| DataDog | Sì | Sì | Post del blog |
| Dinatrace | Sì | Sì | API di streaming Salesforce |
| Imponi | Sì | Sì | Applica + elenco scambio di app EM |
| Esame | No | No | Non disponibile. Possibile tramite l'implementazione personalizzata. |
| Avvertenza equa | Sì | Sì | Elenco scambio app |
| IBM - Qradar | sì | No | Documenti Qradar |
| Microsoft Sentinel | sì | No | Supporto per ELF |
| New Relic | Sì | Sì | PDF New Relic |
| Rapid7 | No | No | Rapid 7 |
| Securonix | sì | No | Securonix |
| Splunk | Sì | Sì | Componente aggiuntivo ELF; Componente aggiuntivo Spunk per Salesforce Streaming API |
| Logica del sumo | sì | No | Logica del sumo |
| Varonis | sì | No | Non disponibile |
| Wazuh SIEM/XDR tramite Elastic ELK | Sì | Sì | Wazuh può utilizzare il connettore elastico ELK filebeat per inserire dati EM ELF o RTEM. |

