Paramètres de source de journal Microsoft IIS pour Microsoft IIS Server
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Microsoft IIS Server à QRadar Console à l'aide du protocole Microsoft IIS.
Lorsque vous utilisez le protocole Microsoft IIS, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | Microsoft IIS Server |
| Protocol Configuration | Microsoft IIS |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal. |
| File Pattern | Entrez l'expression régulière (regex) nécessaire pour filtrer les noms de fichier. Tous les fichiers correspondants sont inclus dans le traitement. La valeur par défaut est Par exemple, pour répertorier tous les fichiers commençant par le journal des mots, suivis d'un ou de plusieurs chiffres et se terminant par tar.gz, utilisez l'entrée suivante: |
Pour une liste complète des paramètres du protocole Microsoft IIS et de leurs valeurs, voir les options de configuration du protocole Microsoft IIS.