Microsoft IIS-Protokollquellenparameter für Microsoft IIS Server
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft IIS Server-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Microsoft IIS-Protokoll verwenden.
Bei Verwendung des Microsoft IIS-Protokolls müssen bestimmte Parameter verwendet werden.
| Parameter | Wert |
|---|---|
| Log Source type | Microsoft IIS-Server |
| Protocol Configuration | Microsoft IIS |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. |
| File Pattern | Geben Sie den regulären Ausdruck (regulären Ausdruck) ein, der zum Filtern der Dateinamen erforderlich ist. Alle übereinstimmenden Dateien werden in die Verarbeitung eingeschlossen. Der Standardwert ist Um beispielsweise alle Dateien aufzulisten, die mit dem Wort log beginnen, gefolgt von einer oder mehreren Ziffern und mit tar.gzenden, verwenden Sie den folgenden Eintrag: |
Eine vollständige Liste der Microsoft IIS-Protokollparameter und ihrer Werte finden Sie unter Microsoft IIS-Protokollkonfigurationsoptionen.