Início rápido: Monitoramento de evento
Se você for novo no Monitoramento de evento, esse guia de início rápido o conduzirá pelo caminho mais direto para configurar. O Monitoramento de evento oferece acesso a dados detalhados de desempenho, segurança e uso em todos os seus aplicativos Salesforce.
Edições obrigatórias
| Disponível no Salesforce Classic (não disponível em todas as organizações) e no Lightning Experience. |
Enterprise, Performance, Unlimited e Developer Editions Requer assinaturas dos complementos Salesforce Shield ou Monitoramento de evento do Salesforce. |
| Permissões necessárias ao usuário | |
|---|---|
| Para configurar e usar o Monitoramento de evento: | Conjunto de permissões Usuário do Event Monitoring |
Incluído neste guia:
- Atribuir a permissão Monitoramento de evento
- Ativar o monitoramento de evento
- Ativar o armazenamento de monitoramento de evento em tempo real
- Configurar painéis de objeto de log de eventos
- Consultar e visualizar objetos de log de eventos
- Criar políticas de segurança da transação
- Configurar detecção de ameaças
- Visualizar detalhes da detecção de ameaças e fornecer feedback
- Recursos opcionais
- Integrações de terceiros
Atribuir a permissão Monitoramento de evento
Configure o Monitoramento de evento com uma permissão. A permissão Usuário do Event Monitoring dá acesso a arquivos de log de evento (ELFs), objetos de log de evento (ELOs), eventos em tempo real e o aplicativo Detecção de ameaças.
- Em Configuração, na caixa Busca rápida, insira Permissão e clique em Conjuntos de permissões.
- Clique em Usuário de monitoramento de evento | Gerenciar atribuições .
- Selecione um usuário e clique em Adicionar atribuições.
Ativar o monitoramento de evento
Ative as configurações críticas de ELF.
- Em Configuração, na caixa Busca rápida, insira Monitoramento de evento e selecione Configurações de monitoramento de evento.
-
Ativar:
- Visualizar dados de log de eventos em aplicativos de análise – Exibe dados de ELF no CRM Analytics.
- Gerar arquivos de log de eventos – Gera mais de 70 tipos de ELF diferentes. Gerar arquivos de log de eventos está ativado por padrão para clientes do Monitoramento de evento e Shield.
-
Retenha arquivos de log de eventos – Armazena dados de ELF por um ano.
Nota Se necessário, o Backup e recuperação podem reter dados de ELF por mais de um ano. - (Opcional) Excluir dados de monitoramento de evento – Permite a exclusão manual de dados de ELF, que às vezes é necessária para cumprir requisitos regulatórios e de privacidade, como o GDPR.
- (Opcional) Habilitar o Lightning Logger – Adiciona capacidade de observação aos componentes da Web Lightning (LWCs) usando a API de instrumentação de componente personalizado. Instrucione manualmente os LWCs da sua organização usando o Lightning Logger. Os logs gerados pelo Lightning Logger são publicados por meio do Tipo de evento do Lightning Logger.

Ativar o armazenamento e o streaming de monitoramento de evento em tempo real
O Monitoramento de evento em tempo real (RTEM) publica eventos do usuário quase em tempo real. Você pode armazenar e consultar dados de RTE em objetos grandes do Salesforce para fins de auditoria e relatório.
Eventos RTEM armazenados no Salesforce não contam para seus limites de armazenamento de dados. Muitos dos eventos de armazenamento são objetos grandes do Salesforce, que são ideais para armazenar grandes volumes de dados. Consulte Armazenamento de dados de monitoramento de evento em tempo real.
Você pode assinar Eventos em tempo real publicados pelo Salesforce para monitorar a atividade em sua organização. Consulte Streaming de dados de monitoramento de evento em tempo real.
- Em Configuração, na caixa Busca rápida, insira Gerenciador de evento e clique em Gerenciador de evento.
- Na lista suspensa ao lado de um evento, clique em Habilitar armazenamento e Habilitar streaming.
Configurar a Análise de objeto de log de eventos
Obtenha visibilidade do desempenho da plataforma, das ameaças à segurança e do comportamento do usuário ao transformar dados de log usando a análise de objetos de log de evento (ELO). As percepções acionáveis ajudam a identificar e resolver de modo proativo gargalos latentes do sistema e detectar anomalias de segurança antes que afetem o ambiente de produção.
Antes de configurar a análise de ELO, confirme que você tem:
- O conjunto de permissões Usuário do Event Monitoring atribuído
- A licença do conjunto de permissões Administrador do Event Monitoring Analytics ou Usuário do Event Monitoring Analytics atribuída
- CRM Analytics ativado
- No Iniciador de aplicativos, localize e selecione o Analytics Studio.
- Clique em Criar e selecione Aplicativo.
- Na barra Pesquisar, insira Event Monitoring Event Log Objects Analytics.
- Clique no modelo do Event Monitoring Event Log Objects Analytics e clique em Continuar.
-
Dê um nome ao aplicativo e clique em Criar.

Consultar e visualizar objetos de log de eventos
Acesse e analise dados de log visual rapidamente para detecção anterior de incidentes de segurança e desempenho.
- Em Configuração, na caixa Busca rápida, insira Analytics Studio e selecione Analytics Studio.
- Para criar um painel, clique em Criar e, na lista suspensa, selecione Painel.
- Arraste a opção Gráfico para seu painel.
- Para selecionar uma fonte de dados, clique no novo gráfico.
- Na janela de origem de dados, vá para a guia Objeto Salesforce.
- Para ver todos os objetos de log de eventos, pesquise por log de eventos.
- Selecione os dados do objeto de log de eventos que deseja visualizar. Consulte Visualizar dados com gráficos.
-
Você pode visualizar seus dados em vários tipos de gráfico usando o Salesforce Direct. Limite o número de painéis em seu painel para evitar tempos limite. Consulte Consultas de dados diretas do Salesforce.

Criar políticas de segurança da transação
Use o Criador de condições de segurança da transação para criar políticas de segurança da transação (TSPs) que podem notificá-lo ou bloquear uma ação quando um usuário realizar uma ação potencialmente mal-intencionada ou arriscada no Salesforce.
Para obter informações sobre TSPs incluídos, exemplos e o uso do Apex para casos de uso avançados, consulte Políticas essenciais de segurança da transação para melhorar sua postura de segurança.
Este exemplo cria uma política que o notifica quando alguém baixa um relatório que contém mais de 10 mil registros.
- Em Configuração, na caixa Busca rápida, insira Segurança da transação e selecione Políticas de segurança da transação.
- Clique em Novo e selecione Condition Builder.
- Clique em Avançar.
-
Selecione ou insira:
- Evento: Evento de relatório
- Lógica de condição: Todas as condições são atendidas (AND)
- Condição: Operação Igual a ReportExported
- Condição: Linhas processadas acima de 10.000
- Clique em Avançar.
-
Selecione ou insira:
- Ação: Nenhum
- Notificação: Notificação por email
- Destinatário: Escolha você mesmo
- Nome: Insira um nome
- Status: Enabled
- Clique em Concluir.
Configurar detecção de ameaças
Para visualizar os eventos de Detecção de ameaças no Salesforce e fornecer feedback, você deve tornar o aplicativo visível aos usuários. Você também especifica quais das guias estão visíveis a diferentes perfis de usuário.
Confirme que você tem o conjunto de permissões de Usuário de monitoramento de evento que inclui Visualizar eventos de detecção de ameaças.
- Use o Gerenciador de eventos para habilitar o streaming e o armazenamento para os eventos de Detecção de ameaças: ReportAnomalyEvent, SessionHijackingEvent, GuestUserAnomalyEvent, LoginAnomalyEvent e CredentialStuffingEvent.Crie um conjunto de permissões associado à licença do Salesforce.
-
Edite as Configurações de guia de cada perfil de usuário que usa o aplicativo Detecção de ameaças e especifique a visibilidade das guias. As guias se chamam Armazenamento de eventos de anomalia de relatório, Armazenamento de eventos de sequestro de sessão, Armazenamento de eventos de preenchimento de credenciais e Feedback de detecção de ameaças.
Por exemplo, os administradores do sistema costumam acessar tudo na IU, portanto, defina a visibilidade de todas as guias como Padrão ativado para o perfil Administrador do sistema. Se você tiver criado um perfil de administrador de Detecção de ameaças, defina a mesma visibilidade. Se você não quiser que os usuários padrão visualizem um feedback, configure a visibilidade do feedback de detecção de ameaças do perfil de usuário padrão como Guia oculta.
- Em Configuração, na caixa Busca rápida, insira Gerenciador de aplicativo.
-
Edite o aplicativo Detecção de ameaças selecionando Editar na lista suspensa à direita do aplicativo.

-
Na seção Atribuir a perfis, selecione os perfis para os quais o aplicativo Detecção de ameaças está visível.

- Salve suas alterações.
Visualizar detalhes da detecção de ameaças e fornecer feedback
A Detecção de ameaças usa métodos estatísticos e de aprendizado de máquina para detectar ameaças à sua organização do Salesforce e captura esses dados em objetos de evento em tempo real. Visualize os eventos recentes de Detecção de ameaças ou todos eles usando o aplicativo Detecção de ameaças na interface de usuário do Salesforce.
- No Iniciador de aplicativos, localize e selecione Detecção de ameaças.
- Clique nas guias para exibições de lista de eventos recentes ou todos os eventos armazenados nos objetos de Detecção de ameaças.
-
Para exibir os detalhes do evento, clique no evento.
Consulte Detecção de ameaças para obter informações sobre como ler detalhes do evento de ameaças.
- Para exibir o feedback associado a um evento, clique em Relacionado a .
Depois de analisar um evento de ameaça, clique em Feedback. Seu feedback ajuda o Salesforce a treinar os modelos de aprendizado de máquina e IA para classificar a gravidade da ameaça com mais precisão.
Recursos opcionais
Agora que você tem acesso aos recursos de Monitoramento de evento, saiba mais sobre o que mais você pode fazer.
| Recurso | Descrição | Link |
|---|---|---|
| Mapas de aprendizado | Obtenha uma visão consolidada da documentação relacionada ao Monitoramento de evento e conteúdo do Trailhead . | Consulte a guia Monitorar eventos do Mapa de aprendizado Check-in on Your Data (E Who's Using It). |
| Tipos de evento com suporte | Visualize os esquemas para os diferentes eventos. | |
| Ajuda do Salesforce | Revise o conteúdo aprofundado e as opções para o Monitoramento de evento. | Monitoramento de evento |
| Trailhead | Pratique o uso de Monitoramento de evento, ELFs e dados de evento no Trailhead. | |
| Painéis de código-fonte aberto | Aproveite os painéis de Monitoramento de evento com suporte na comunidade após a configuração do aplicativo Event Monitoring Analytics. |
|
Integrações de terceiros
A maioria das soluções de informações de segurança e gerenciamento de evento (SIEM) e capacidade de observação pode importar dados de Monitoramento de evento por meio de nossas APIs. Esses parceiros e soluções SIEM oferecem suporte a conexões que facilitam a importação de dados de Monitoramento de evento.
| Nome do parceiro | Conector ELF | Conector RTEM | Link/Referência |
|---|---|---|---|
| Appomni | Não | Sim | Listagem do App Exchange |
| Tecido de aplicativo da AWS | Sim | Não | AppFabric |
| Melhor nuvem | Não | Sim | Publicação de blog |
| Coralogix | Sim | Sim | Documentação |
| Datadog | Sim | Sim | Publicação de blog |
| Dynatrace | Sim | Sim | API de streaming do Salesforce |
| Impor | Sim | Sim | Impor + listagem do EM App Exchange |
| Exabeam | Não | Não | Não disponível. Possível por meio de implementação personalizada. |
| Aviso justo | Sim | Sim | Listagem do App Exchange |
| IBM – Qradar | Sim | Não | Documentos de Qradar |
| Microsoft Sentinel | Sim | Não | Suporte para ELF |
| New Relic | Sim | Sim | New Relic PDF |
| Rapid7 | Não | Não | Rápido 7 |
| Securonix | Sim | Não | Securonix |
| Splunk | Sim | Sim | Extensão ELF; Extensão Splunk para API de streaming do Salesforce |
| Lógica de soma | Sim | Não | Lógica de soma |
| Varonis | Sim | Não | Indisponível |
| Wazuh SIEM/XDR por ELK elástico | Sim | Sim | O Wazuh pode usar o conector Elastic ELK Filebeat para ingerir dados EM ELF ou RTEM. |

