I parametri di origine log di Microsoft IIS per Microsoft IIS Server
Se QRadar non rileva automaticamente l'origine log, aggiungere un'origine log Microsoft IIS Server su QRadar Console utilizzando il protocollo Microsoft IIS.
Quando si utilizza il protocollo Microsoft IIS ci sono parametri specifici che è necessario utilizzare.
Parametro | Valore |
---|---|
Log Source type | Server Microsoft IIS |
Protocol Configuration | Microsoft IIS |
Log Source Identifier | Digitare l'indirizzo IP o il nome host per l'origine log. |
File Pattern | Digitare l'espressione regolare (regex) necessaria per filtrare i nomi dei file. Tutti i file corrispondenti sono inclusi nell'elaborazione. Il valore predefinito è Ad esempio, per elencare tutti i file che iniziano con la parola log, seguiti da una o più cifre e che terminano con tar.gz, utilizzare la voce seguente: |
Per un elenco completo dei parametri del protocollo Microsoft IIS e dei loro valori, consultare Opzioni di configurazione del protocollo Microsoft IIS.