Hurtigstart: Hendelsesovervåking
Hvis du er ny i Hendelsesovervåking, leder denne hurtigstartveiledningen deg gjennom den mest direkte banen for å komme i gang med konfigurasjonen. Hendelsesovervåking gir deg tilgang til detaljerte ytelses-, sikkerhets- og bruksdata for alle Salesforce-appene dine.
Nødvendige utgaver
| Tilgjengelig i både Salesforce Classic (ikke tilgjengelig i alle organisasjoner) og Lightning Experience. |
Enterprise, Performance, Unlimited og Developer Edition Krever abonnement på Salesforce Shield eller tillegget Salesforce-hendelsesovervåking. |
| Nødvendig brukertillatelse | |
|---|---|
| For å konfigurere og bruke Hendelsesovervåking: | Tillatelsessettet Hendelsesovervåking-bruker |
Inkludert i denne veiledningen:
- Tildele tillatelsen Hendelsesovervåking
- Slå på hendelsesovervåking
- Slå på lagring av hendelsesovervåking i sanntid
- Konfigurere kontrollpaneler for hendelsesloggobjekter
- Spørre og visualisere hendelsesloggobjekter
- Opprette transaksjonssikkerhetspolicyer
- Konfigurere trusseldeteksjon
- Vise trusseldeteksjonsdetaljer og gi tilbakemelding
- Valgfrie ressurser
- Tredjeparts integrasjoner
Tildele tillatelsen Hendelsesovervåking
Konfigurer Hendelsesovervåking med én tillatelse. Tillatelsen Hendelsesovervåking-bruker gir deg tilgang til hendelsesloggfiler (ELF-er), hendelsesloggobjekter (ELOs), sanntidshendelser og Trusseldeteksjon-appen.
- Skriv inn Tillatelse i Hurtigsøk-feltet i Oppsett, og klikk deretter på Tillatelsessett.
- Klikk på Event Monitoring-bruker | Behandle tildelinger .
- Velg en bruker, og klikk deretter på Legg til tildelinger.
Slå på hendelsesovervåking
Slå på kritiske ELF-innstillinger.
- Skriv inn Event Monitoring i Hurtigsøk-feltet i Oppsett, og velg deretter Innstillinger for hendelsesovervåking.
-
Slå på:
- Vise hendelsesloggdata i analyseapper: Viser ELF-data i CRM Analytics.
- Generer hendelsesloggfiler: Genererer over 70 forskjellige ELF-typer. Generering av hendelsesloggfiler er aktivert som standard for Shield & Event Monitoring-kunder.
-
Oppbevar hendelsesloggfiler – Oppbevarer ELF-data i ett år.
Merk Om nødvendig kan Sikkerhetskopier og gjenoppretting oppbevare ELF-data i mer enn et år. - (Valgfritt) Slett hendelsesovervåkingsdata: Tillater manuell sletting av ELF-data, noe som noen ganger kreves for å oppfylle lovpålagte krav og personvernkrav som GDPR.
- (Valgfritt) Aktiver Lightning Logger: Legger til observabilitet i Lightning (LWC-er) ved å bruke APIen for instrumentering av tilpassede komponenter. Bruk Lightning Logger til å instrumentere organisasjonens LWC-er manuelt. Logger som genereres av Lightning Logger, publiseres via Lightning Logger-hendelsestypen.

Slå på lagring og strømming av hendelsesovervåking i sanntid
Sanntids hendelsesovervåking (RTEM) publiserer brukerhendelser i nær sanntid. Du kan lagre og spørre RTE-data i store Salesforce-objekter for revisjons- og rapporteringsformål.
RTEM-hendelser som er lagret i Salesforce, teller ikke mot datalagringsgrensene dine. Mange av lagringshendelsene er store Salesforce-objekter, som er ideelle for lagring av store mengder data. Se Sanntids datalagring for hendelsesovervåking.
Du kan abonnere på sanntidshendelser publisert av Salesforce for å overvåke aktivitet i organisasjonen. Se Strømmede data i Sanntids hendelsesovervåking.
- Skriv inn Event Manager i Hurtigsøk-feltet i Oppsett, og klikk deretter på Event Manager.
- Klikk på Aktiver lagring og Aktiver strømming fra rullegardinlisten ved siden av en hendelse.
Konfigurere Event Log Object Analytics
Få innsikt i plattformytelse, sikkerhetstrusler og brukervirkemåte når du transformerer loggdata ved å bruke analyse av hendelsesloggobjekter (ELO). Handlingsorienterte innsikter hjelper deg å proaktivt identifisere og løse latente systemflaskehalser og oppdage sikkerhetsavvik før de påvirker produksjonsmiljøet.
Før du opsætter ELO-analyser, skal du bekræfte, at du har:
- Tillatelsessettet Hendelsesovervåking-bruker tildelt
- Tillatelsessettlisensen Event Monitoring Analytics-administrator eller Event Monitoring Analytics-bruker tildelt
- CRM Analytics aktivert
- Fra appstarteren () finner du og åpner Analytics Studio.
- Klikk på Opprett, og velg App.
- Skriv inn Event Monitoring Event Log Objects Analytics i søkefeltet.
- Klikk på malen Event Monitoring Event Log Objects Analytics , og klikk deretter på Fortsett.
-
Gi appen et navn og klikk på Opprett.

Spørre og visualisere hendelsesloggobjekter
Få raskt tilgang til og analyser visuelle loggdata for å oppdage sikkerhets- og ytelseshendelser tidligere.
- Skriv inn Analytics Studio i Hurtigsøk-feltet i Oppsett, og velg Analytics Studio.
- Hvis du vil opprette et kontrollpanel, klikker du på Opprett, og deretter velger du Kontrollpanel fra rullegardinlisten.
- Dra Diagram-alternativet til kontrollpanelet.
- Klikk på det nye diagrammet for å velge en datakilde.
- Gå til fanen Salesforce Object i datakildevinduet.
- Hvis du vil se alle hendelsesloggobjekter, søker du etter hendelseslogg.
- Velg hendelsesloggobjektdataene du vil visualisere. Se Visualisere data med diagrammer.
-
Du kan visualisere dataene i en rekke diagramtyper med Salesforce Direct. Begrens antall paneler i kontrollpanelet for å unngå tidsavbrudd. Se Salesforce-direktedataspørringer.

Opprette transaksjonssikkerhetspolicyer
Bruk Transaksjonssikkerhetsbetingelsesbygger til å opprette transaksjonssikkerhetspolicyer (TSP-er) som kan varsle deg eller blokkere en handling når en bruker utfører en potensielt skadelig eller risikabel handling i Salesforce.
Hvis du vil ha informasjon om inkluderte TSP-er, eksempler og bruk av Apex for avanserte brukstilfeller, kan du se Viktige transaksjonssikkerhetspolicyer for å forbedre sikkerhetstilstanden.
Dette eksemplet oppretter en policy som varsler deg når noen laster ned en rapport som inneholder mer enn 10 000 poster.
- Skriv inn Transaksjonssikkerhet i Hurtigsøk-feltet i Oppsett, og velg deretter Transaksjonssikkerhetspolicyer.
- Klikk på Ny, og velg Betingelsesbygger.
- Klikk på Neste.
-
Velg eller skriv inn:
- Hendelse: Rapporthendelse
- Betingelseslogikk: Alle betingelser er oppfylt (AND)
- Betingelse: Operasjon Er lik ReportExported
- Betingelse: Rader behandlet større enn 10 000
- Klikk på Neste.
-
Velg eller skriv inn:
- Handling: Ingen
- Varsel: E-postvarsel
- Mottaker: Velg selv
- Navn: Skriv inn et navn
- Status: Aktivert
- Klikk på Fullfør.
Konfigurere trusseldeteksjon
Før du kan vise trusseldeteksjonshendelsene i Salesforce og gi tilbakemeldinger, må du gjøre appen synlig for brukere. Du angir også hvilke av fanene som skal være synlige for forskjellige brukerprofiler.
Kontroller at du har tillatelsessettet Hendelsesovervåking-bruker som inkluderer Vis trusseldeteksjonshendelser.
- Bruk Hendelsesbehandling til å aktivere strømming og lagring for trusseldeteksjonshendelsene: ReportAnomalyEvent, SessionHijackingEvent, GuestUserAnomalyEvent, LoginAnomalyEvent og CredentialStuffingEvent.Opprett et tillatelsessett som er knyttet til Salesforce-lisensen.
-
Rediger faneinnstillingene for hver brukerprofil som bruker Trusseldeteksjon-appen, og angi fanenes synlighet. Fanene har navnene Rapportavvik-hendelsesbutikk, Hendelsesbutikk for øktkapring, Hendelsesbutikk for legitimasjonsstopping og Tilbakemelding om trusseldeteksjon.
Systemadministratorer får for eksempel vanligvis tilgang til alt i grensesnittet, så sett synligheten for alle faner til Standard på for Systemadministrator-profilen. Hvis du opprettet en Trusseldeteksjonsadministrator-profil, angir du samme synlighet. Hvis du ikke vil at standardbrukere skal kunne vise tilbakemeldinger, setter du synligheten av Tilbakemelding om trusseldeteksjon for Standardbruker-profilen til Fane skjult.
- Skriv inn Appbehandling i Hurtigsøk-feltet i Oppsett.
-
Rediger Trusseldeteksjon-appen ved å velge Rediger i rullegardinlisten til høyre for appen.

-
I delen Tildel til profiler velger du profilene Trusseldeteksjon-appen skal være synlig for.

- Lagre endringene.
Vise trusseldeteksjonsdetaljer og gi tilbakemelding
Trusseldeteksjon bruker statistiske metoder og maskinlæringsmetoder til å oppdage trusler mot Salesforce-organisasjonen, og fanger opp disse dataene i sanntidshendelsesobjekter. Vis nylige eller alle trusseldeteksjonshendelser med Trusseldeteksjon-appen i Salesforce-grensesnittet.
- Finn og velg Trusseldeteksjon fra Appstarter.
- Klikk på fanene for listevisninger av nylige eller alle hendelser som er lagret i Trusseldeteksjon-objektene.
-
Klikk på hendelsen for å vise hendelsesdetaljer.
Se Trusseldeteksjon for å få informasjon om hvordan du leser detaljer om trusselhendelser.
- Klikk på Relatert for å vise tilbakemeldinger knyttet til en hendelse.
Når du har sett gjennom en trusselhendelse, klikker du på tilbakemelding. Tilbakemeldingene dine hjelper Salesforce med å lære opp maskinlærings- og AI-modellene for å klassifisere trusselsvarigheten mer nøyaktig.
Valgfrie ressurser
Nå som du har tilgang til Hendelsesovervåking-funksjoner, kan du finne ut mer om hva du ellers kan gjøre.
| Ressurs | Beskrivelse | Lenke |
|---|---|---|
| Læringskart | Få en samlet oversikt over hendelsesovervåking-relatert dokumentasjon og Trailhead innhold . | Se fanen Overvåk hendelser i læringskartet Sjekk inn på dataene dine (og hvem som bruker dem). |
| Hendelsestyper som støttes | Vis skjemaene for de forskjellige hendelsene. | |
| Salesforce Hjelp | Se gjennom detaljert innhold og alternativer for Hendelsesovervåking. | Hendelsesovervåking |
| Trailhead | Øv deg med hendelsesovervåking, ELF-er og hendelsesdata i Trailhead. | |
| Åpne kildekontrollpaneler | Dra nytte av fellesskapsstøttede Event Monitoring-kontrollpaneler etter at Event Monitoring Analytics-appen har blitt konfigurert. |
|
Tredjeparts integrasjoner
De fleste løsninger for sikkerhetsinformasjon og hendelsesbehandling (SIEM) og observabilitet kan importere hendelsesovervåking-data via våre API-er. Disse partnerne og SIEM-løsningene støtter tilkoblinger som gjør det enkelt å importere hendelsesovervåking-data.
| Partnernavn | ELF-kobling | RTEM-kobling | Lenke/referanse |
|---|---|---|---|
| Appomni | Nei | Ja | App Exchange-oppføring |
| AWS App Fabric | Ja | Nei | AppFabric |
| Better Cloud | Nei | Ja | Blogginnlegg |
| Koralogiks | Ja | Ja | Dokumentasjon |
| Datadog | Ja | Ja | Blogginnlegg |
| Dynatrace | Ja | Ja | Salesforce Streaming API |
| Håndhev | Ja | Ja | Håndheve + EM App Exchange-oppføring |
| Eksabeam | Nei | Nei | Ikke tilgjengelig. Mulig via tilpasset implementering. |
| Fair Advarsel | Ja | Ja | App Exchange-oppføring |
| IBM - Qradar | Ja | Nei | Qradar-dokumenter |
| Microsoft Sentinel | Ja | Nei | Støtte for ELF |
| New Relic | Ja | Ja | New Relic PDF |
| Rapid7 | Nei | Nei | Rask 7 |
| Securonix | Ja | Nei | Securonix |
| Splunk | Ja | Ja | ELF-tillegg; Splunk-tillegg for Salesforce Streaming API |
| Sumo-logikk | Ja | Nei | Sumo Logic |
| Varoner | Ja | Nei | Ikke tilgjengelig |
| Wazuh SIEM/XDR via elastisk ELK | Ja | Ja | Wazuh kan bruke Elastic ELK filbeat-kobling til å hente inn EM ELF- eller RTEM-data. |

