Monitoring von Real-Time Events von Salesforce mit Splunk

Partners Splunk
Im Jahr 2019 gab Salesforce die allgemeine Verfügbarkeit von Real-Time Event Monitoring (RTEM) bekannt, das 19 verschiedene Events umfasst, die das Monitoring und den Schutz eurer Salesforce-Daten unterstützen. Real-Time Event Monitoring speichert Ereignisse 6 Monate lang in Form von Salesforce Big Objects und führt das Streaming von Events nahezu in Echtzeit mithilfe der Salesforce Streaming-API durch. Auf diese Weise können Kunden bis zu 6 Monate Benutzer- und Anwendungsaktivitäten überprüfen und die Ereignisse nahezu in Echtzeit mit den Systemen von Drittanbietern ihrer Wahl verbinden.
Salesforce Logo

Salesforce-Kunden können das Event Monitoring für eine Vielzahl von Anwendungsfällen nutzen, die sich um Sicherheit, Anwendungsleistung und Produktinformationen drehen.

Event Monitoring-Anwendungsfall | SFDC und Splunk

Mit RTEM-Daten erhaltet ihr in Echtzeit Einblick in die Art und Weise, wie sensible Daten angezeigt, exportiert oder über die API abgefragt werden. So können Insider-Bedrohungen und böswillige/versehentliche Daten-Incidents rechtzeitig erkannt werden. Real Time Event Monitoring verleiht Security-Teams die Fähigkeit, verschiedene Akteure zu überwachen und zu untersuchen, denen ein hohes Risiko zugeschrieben wird, etwa ausscheidende Mitarbeiter, privilegierte Benutzer (Salesforce-Administratoren) und Entwickler.

Zum Real-Time Event Monitoring gehört außerdem die Bedrohungserkennung, die Machine Learning verwendet, um Bedrohungen zu identifizieren und aufzudecken, die mit API-/Berichtsinteraktionen, Angriffen durch Sitzungsübernahme und Credential Stuffing in Zusammenhang stehen.

Eine weitere Funktion in RTEM ist Transaktionssicherheit, die von Salesforce-Kunden verwendet werden kann, um benutzerdefinierte Sicherheitsrichtlinien einzurichten. Auf diese Weise können Warnmeldungen erfolgen oder potenziell böswillige Benutzer daran gehindert werden, risikobehaftetes Verhalten fortzusetzen, etwa das Herunterladen großer Mengen an vertraulichen Daten.

Real Time Event Monitoring ist für Salesforce-Kunden als Add-On-Produkt erhältlich. Es bildet einen Teil der Suite von Premium-Sicherheitsprodukten von Salesforce, Shield, die für moderne Security-Teams unverzichtbar ist, um in der heutigen Welt voller Cyber-Bedrohungen ein hohes Sicherheitsniveau zu gewährleisten. Wenn ihr Salesforce-Kunde seid und mehr über Real-Time Event Monitoring erfahren möchtet, seht euch den RTEM Trailhead an.
Personen mit hohem Risiko | SFDC und Splunk

Splunk und das Real-Time Event Monitoring von Salesforce

Viele Salesforce-Kunden nutzen Splunk sehr gerne mit dem auf Badge-Logs basierenden Angebot in Event Monitoring v1 - EventLogFiles - und dem weithin eingesetzten Splunk Add-On for Salesforce. Die Kombination aus Salesforce und Splunk wird aber noch besser, wenn Real-Time Events als unterstützte Datenquelle in Splunk hinzugefügt wird, wodurch sich die Latenzzeit, mit der Salesforce-Ereignisse an Splunk übermittelt werden, drastisch reduziert.

Diese tolle Demo, die vom Splunk-Team entwickelt wurde, veranschaulicht die Leistungsstärke der ganz neuen Splunk-Integration von Real-Time Event Monitoring, bei deren Entwicklung Salesforce und mehrere Hauptkunden mitgewirkt haben. Die Demo vermittelt eine umfassende Übersicht der verschiedenen Salesforce-Datenquellen, die in Splunk importiert werden können, und zeigt, wie einfach es ist, Splunk-Dashboards zum Nachverfolgen von Sicherheitsproblemen wie fehlgeschlagenen Anmeldungen, verdächtigen Login-as-Aktivitäten und mit hohem Risiko verbundenen Änderungen von Berechtigungen zu verwenden. Sie zeigt außerdem, wie Kunden Splunk SOAR nutzen können, um robuste Strategien zur Reaktion auf Bedrohungen zu implementieren und Bedrohungen zu entschärfen, die mithilfe von Event Monitoring erkannt wurden. Einen Höhepunkt erreicht die Demo, wenn Splunk uns schrittweise durch die Einrichtung benutzerdefinierter Warnmeldungen durch Sicherheitsteams führt, die auf Real-Time Events basieren und auf die direkt in Slack reagiert werden kann!

Die Kombination aus der umfangreichen Sammlung von Aktivitätsdaten von Event Monitoring mit den robusten Funktionen von Splunk ergibt eine unglaubliche Lösung für gemeinsame Kunden von Salesforce und Splunk. Mehr über die Integration und die App erfahrt ihr in der Demo hier.

Über den AutorDies ist ein Gast-Blogbeitrag von Trevor Scott, Product Manager für Event Monitoring bei Salesforce.

*Dieser Artikel wurde aus dem Englischen übersetzt und editiert. Den Originalblogpost findet ihr hier.

Erfahren Sie mehr

The Art of Data: Daten für Augmented Reality
Partner
2 Minuten Lesedauer

The Art of Data: Daten für Augmented Reality

In der neuesten Folge unserer Videoreihe: „The Art of Data“ haben wir genauer untersucht, inwiefern Daten dabei helfen können, einzigartige Geschichten der Formel 1 mithilfe von Augmented Reality zu erzählen. Werdet Zeuge, wie Lando Norris die Geschichte von McLaren mit Hilfe von Splunk AR erkundet und welche Daten für ihn auf der Strecke am wichtigsten sind. Zudem informieren wir euch über die Entwicklung bei McLaren seit der Einführung der ersten Telemetriedaten innerhalb der Formel1 in den 1980er Jahren.
Mehr Schutz für eure SAP-Umgebung mit Splunk® Security for SAP® Solutions
Partner
7 Minuten Lesedauer

Mehr Schutz für eure SAP-Umgebung mit Splunk® Security for SAP® Solutions

Ankündigung von Splunk Security for SAP Solutions, einer von SAP zugelassenen Anwendung, mit der Sicherheitsteams Splunk zum Monitoring, Identifizieren und Abwehren von Bedrohungen in SAP-Umgebungen einsetzen können.
Hinter den Kulissen bei McLaren Racing
Partner
3 Minuten Lesedauer

Hinter den Kulissen bei McLaren Racing

Die Formel-1-Saison neigt sich dem Ende zu – höchste Zeit also für einen kurzen Stopp beim Team von McLaren Racing, denn wir möchten von Ingenieuren, Analysten und einem gewissen Formel-1-Fahrer wissen, welche Bedeutung Daten für den Rennstall haben.