Loading
Configurar e manter a sua organização do Salesforce
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Início rápido: Monitoramento de evento

          Início rápido: Monitoramento de evento

          Se você for novo no Monitoramento de evento, esse guia de início rápido o conduzirá pelo caminho mais direto para configurar. O Monitoramento de evento oferece acesso a dados detalhados de desempenho, segurança e uso em todos os seus aplicativos Salesforce.

          Edições obrigatórias

          Disponível no Salesforce Classic (não disponível em todas as organizações) e no Lightning Experience.

          Enterprise, Performance, Unlimited e Developer Editions

          Requer assinaturas dos complementos Salesforce Shield ou Monitoramento de evento do Salesforce.

          Permissões necessárias ao usuário
          Para configurar e usar o Monitoramento de evento: Conjunto de permissões Usuário do Event Monitoring

          Incluído neste guia:

          • Atribuir a permissão Monitoramento de evento
          • Ativar o monitoramento de evento
          • Ativar o armazenamento de monitoramento de evento em tempo real
          • Configurar painéis de objeto de log de eventos
          • Consultar e visualizar objetos de log de eventos
          • Criar políticas de segurança da transação
          • Configurar detecção de ameaças
          • Visualizar detalhes da detecção de ameaças e fornecer feedback
          • Recursos opcionais
          • Integrações de terceiros

          Atribuir a permissão Monitoramento de evento

          Configure o Monitoramento de evento com uma permissão. A permissão Usuário do Event Monitoring dá acesso a arquivos de log de evento (ELFs), objetos de log de evento (ELOs), eventos em tempo real e o aplicativo Detecção de ameaças.

          1. Em Configuração, na caixa Busca rápida, insira Permissão e clique em Conjuntos de permissões.
          2. Clique em Usuário de monitoramento de evento | Gerenciar atribuições .
          3. Selecione um usuário e clique em Adicionar atribuições.

          Ativar o monitoramento de evento

          Ative as configurações críticas de ELF.

          1. Em Configuração, na caixa Busca rápida, insira Monitoramento de evento e selecione Configurações de monitoramento de evento.
          2. Ativar:
            1. Visualizar dados de log de eventos em aplicativos de análise – Exibe dados de ELF no CRM Analytics.
            2. Gerar arquivos de log de eventos – Gera mais de 70 tipos de ELF diferentes. Gerar arquivos de log de eventos está ativado por padrão para clientes do Monitoramento de evento e Shield.
            3. Retenha arquivos de log de eventos – Armazena dados de ELF por um ano.
              Nota
              Nota Se necessário, o Backup e recuperação podem reter dados de ELF por mais de um ano.
            4. (Opcional) Excluir dados de monitoramento de evento – Permite a exclusão manual de dados de ELF, que às vezes é necessária para cumprir requisitos regulatórios e de privacidade, como o GDPR.
            5. (Opcional) Habilitar o Lightning Logger – Adiciona capacidade de observação aos componentes da Web Lightning (LWCs) usando a API de instrumentação de componente personalizado. Instrucione manualmente os LWCs da sua organização usando o Lightning Logger. Os logs gerados pelo Lightning Logger são publicados por meio do Tipo de evento do Lightning Logger.
            Configurações para monitoramento de evento em tempo real

          Ativar o armazenamento e o streaming de monitoramento de evento em tempo real

          O Monitoramento de evento em tempo real (RTEM) publica eventos do usuário quase em tempo real. Você pode armazenar e consultar dados de RTE em objetos grandes do Salesforce para fins de auditoria e relatório.

          Eventos RTEM armazenados no Salesforce não contam para seus limites de armazenamento de dados. Muitos dos eventos de armazenamento são objetos grandes do Salesforce, que são ideais para armazenar grandes volumes de dados. Consulte Armazenamento de dados de monitoramento de evento em tempo real.

          Nota
          Nota Recomendamos ativar o armazenamento para todos os eventos em tempo real.

          Você pode assinar Eventos em tempo real publicados pelo Salesforce para monitorar a atividade em sua organização. Consulte Streaming de dados de monitoramento de evento em tempo real.

          Nota
          Nota Ative a transmissão apenas se você planeja configurar um assinante usando CometD ou a API Pub/Sub.
          1. Em Configuração, na caixa Busca rápida, insira Gerenciador de evento e clique em Gerenciador de evento.
          2. Na lista suspensa ao lado de um evento, clique em Habilitar armazenamento e Habilitar streaming.

          Configurar a Análise de objeto de log de eventos

          Obtenha visibilidade do desempenho da plataforma, das ameaças à segurança e do comportamento do usuário ao transformar dados de log usando a análise de objetos de log de evento (ELO). As percepções acionáveis ajudam a identificar e resolver de modo proativo gargalos latentes do sistema e detectar anomalias de segurança antes que afetem o ambiente de produção.

          Antes de configurar a análise de ELO, confirme que você tem:

          • O conjunto de permissões Usuário do Event Monitoring atribuído
          • A licença do conjunto de permissões Administrador do Event Monitoring Analytics ou Usuário do Event Monitoring Analytics atribuída
          • CRM Analytics ativado
          1. No Iniciador de aplicativos, localize e selecione o Analytics Studio.
          2. Clique em Criar e selecione Aplicativo.
          3. Na barra Pesquisar, insira Event Monitoring Event Log Objects Analytics.
          4. Clique no modelo do Event Monitoring Event Log Objects Analytics e clique em Continuar.
          5. Dê um nome ao aplicativo e clique em Criar.
            Análise de ELO para ameaças e acesso

          Consultar e visualizar objetos de log de eventos

          Acesse e analise dados de log visual rapidamente para detecção anterior de incidentes de segurança e desempenho.

          1. Em Configuração, na caixa Busca rápida, insira Analytics Studio e selecione Analytics Studio.
          2. Para criar um painel, clique em Criar e, na lista suspensa, selecione Painel.
          3. Arraste a opção Gráfico para seu painel.
          4. Para selecionar uma fonte de dados, clique no novo gráfico.
          5. Na janela de origem de dados, vá para a guia Objeto Salesforce.
          6. Para ver todos os objetos de log de eventos, pesquise por log de eventos.
          7. Selecione os dados do objeto de log de eventos que deseja visualizar. Consulte Visualizar dados com gráficos.
          8. Você pode visualizar seus dados em vários tipos de gráfico usando o Salesforce Direct. Limite o número de painéis em seu painel para evitar tempos limite. Consulte Consultas de dados diretas do Salesforce.
            Painel do objeto de log de eventos

          Criar políticas de segurança da transação

          Use o Criador de condições de segurança da transação para criar políticas de segurança da transação (TSPs) que podem notificá-lo ou bloquear uma ação quando um usuário realizar uma ação potencialmente mal-intencionada ou arriscada no Salesforce.

          Nota
          Nota Trabalhe com suas equipes de segurança ou InfoSec para escolher eventos adequados e configurar políticas de segurança da transação corretamente. Engajar as partes interessadas em segurança ajuda a alinhar o Monitoramento de evento à sua estratégia de segurança geral e às metas de conformidade.

          Para obter informações sobre TSPs incluídos, exemplos e o uso do Apex para casos de uso avançados, consulte Políticas essenciais de segurança da transação para melhorar sua postura de segurança.

          Este exemplo cria uma política que o notifica quando alguém baixa um relatório que contém mais de 10 mil registros.

          1. Em Configuração, na caixa Busca rápida, insira Segurança da transação e selecione Políticas de segurança da transação.
          2. Clique em Novo e selecione Condition Builder.
          3. Clique em Avançar.
          4. Selecione ou insira:
            1. Evento: Evento de relatório
            2. Lógica de condição: Todas as condições são atendidas (AND)
            3. Condição: Operação Igual a ReportExported
            4. Condição: Linhas processadas acima de 10.000
          5. Clique em Avançar.
          6. Selecione ou insira:
            1. Ação: Nenhum
            2. Notificação: Notificação por email
            3. Destinatário: Escolha você mesmo
            4. Nome: Insira um nome
            5. Status: Enabled
          7. Clique em Concluir.

          Configurar detecção de ameaças

          Para visualizar os eventos de Detecção de ameaças no Salesforce e fornecer feedback, você deve tornar o aplicativo visível aos usuários. Você também especifica quais das guias estão visíveis a diferentes perfis de usuário.

          Nota
          Nota Recomendamos criar políticas de segurança da transação que o notificem quando eventos de detecção de ameaças são publicados.

          Confirme que você tem o conjunto de permissões de Usuário de monitoramento de evento que inclui Visualizar eventos de detecção de ameaças.

          1. Use o Gerenciador de eventos para habilitar o streaming e o armazenamento para os eventos de Detecção de ameaças: ReportAnomalyEvent, SessionHijackingEvent, GuestUserAnomalyEvent, LoginAnomalyEvent e CredentialStuffingEvent.Crie um conjunto de permissões associado à licença do Salesforce.
          2. Edite as Configurações de guia de cada perfil de usuário que usa o aplicativo Detecção de ameaças e especifique a visibilidade das guias. As guias se chamam Armazenamento de eventos de anomalia de relatório, Armazenamento de eventos de sequestro de sessão, Armazenamento de eventos de preenchimento de credenciais e Feedback de detecção de ameaças.
            Por exemplo, os administradores do sistema costumam acessar tudo na IU, portanto, defina a visibilidade de todas as guias como Padrão ativado para o perfil Administrador do sistema. Se você tiver criado um perfil de administrador de Detecção de ameaças, defina a mesma visibilidade. Se você não quiser que os usuários padrão visualizem um feedback, configure a visibilidade do feedback de detecção de ameaças do perfil de usuário padrão como Guia oculta.
          3. Em Configuração, na caixa Busca rápida, insira Gerenciador de aplicativo.
          4. Edite o aplicativo Detecção de ameaças selecionando Editar na lista suspensa à direita do aplicativo.
            Gerenciador de aplicativo do Lightning Experience com o aplicativo Detecção de ameaças destacado
          5. Na seção Atribuir a perfis, selecione os perfis para os quais o aplicativo Detecção de ameaças está visível.
            Seção Atribuir a perfis do aplicativo Detecção de ameaças no Gerenciador de aplicativo, com Administrador do sistema, Administrador de detecção de ameaças e Usuário padrão selecionados na coluna Visibilidade.
          6. Salve suas alterações.

          Visualizar detalhes da detecção de ameaças e fornecer feedback

          A Detecção de ameaças usa métodos estatísticos e de aprendizado de máquina para detectar ameaças à sua organização do Salesforce e captura esses dados em objetos de evento em tempo real. Visualize os eventos recentes de Detecção de ameaças ou todos eles usando o aplicativo Detecção de ameaças na interface de usuário do Salesforce.

          1. No Iniciador de aplicativos, localize e selecione Detecção de ameaças.
          2. Clique nas guias para exibições de lista de eventos recentes ou todos os eventos armazenados nos objetos de Detecção de ameaças.
          3. Para exibir os detalhes do evento, clique no evento.
            Consulte Detecção de ameaças para obter informações sobre como ler detalhes do evento de ameaças.
          4. Para exibir o feedback associado a um evento, clique em Relacionado a .

          Depois de analisar um evento de ameaça, clique em Feedback. Seu feedback ajuda o Salesforce a treinar os modelos de aprendizado de máquina e IA para classificar a gravidade da ameaça com mais precisão.

          Recursos opcionais

          Agora que você tem acesso aos recursos de Monitoramento de evento, saiba mais sobre o que mais você pode fazer.

          Recurso Descrição Link
          Mapas de aprendizado Obtenha uma visão consolidada da documentação relacionada ao Monitoramento de evento e conteúdo do Trailhead . Consulte a guia Monitorar eventos do Mapa de aprendizado Check-in on Your Data (E Who's Using It).
          Tipos de evento com suporte Visualize os esquemas para os diferentes eventos.
          Ajuda do Salesforce Revise o conteúdo aprofundado e as opções para o Monitoramento de evento. Monitoramento de evento
          Trailhead Pratique o uso de Monitoramento de evento, ELFs e dados de evento no Trailhead.
          Painéis de código-fonte aberto Aproveite os painéis de Monitoramento de evento com suporte na comunidade após a configuração do aplicativo Event Monitoring Analytics.
          • O repositório github Event Monitoring Plus contém uma coleção leve de painéis do CRM Analytics para ajudá-lo a obter uma melhor compreensão dos dados do Monitoramento de evento.
          • O aplicativo Value Analytics inclui painéis predefinidos para:
            • Análise de valor de vendas, serviço e leads
            • Desempenho do Apex
            • Erros do Apex
            • Dívida técnica
            • Desempenho do Lightning
            O Value Analytics requer uma licença completa do CRM Analytics.

          Integrações de terceiros

          A maioria das soluções de informações de segurança e gerenciamento de evento (SIEM) e capacidade de observação pode importar dados de Monitoramento de evento por meio de nossas APIs. Esses parceiros e soluções SIEM oferecem suporte a conexões que facilitam a importação de dados de Monitoramento de evento.

          Conectores do parceiro de Monitoramento de evento do Salesforce
          Nome do parceiro Conector ELF Conector RTEM Link/Referência
          Appomni Não Sim Listagem do App Exchange
          Tecido de aplicativo da AWS Sim Não AppFabric
          Melhor nuvem Não Sim Publicação de blog
          Coralogix Sim Sim Documentação
          Datadog Sim Sim Publicação de blog
          Dynatrace Sim Sim API de streaming do Salesforce
          Impor Sim Sim Impor + listagem do EM App Exchange
          Exabeam Não Não Não disponível. Possível por meio de implementação personalizada.
          Aviso justo Sim Sim Listagem do App Exchange
          IBM – Qradar Sim Não Documentos de Qradar
          Microsoft Sentinel Sim Não Suporte para ELF
          New Relic Sim Sim New Relic PDF
          Rapid7 Não Não Rápido 7
          Securonix Sim Não Securonix
          Splunk Sim Sim Extensão ELF; Extensão Splunk para API de streaming do Salesforce
          Lógica de soma Sim Não Lógica de soma
          Varonis Sim Não Indisponível
          Wazuh SIEM/XDR por ELK elástico Sim Sim O Wazuh pode usar o conector Elastic ELK Filebeat para ingerir dados EM ELF ou RTEM.
           
          Carregando
          Salesforce Help | Article