Microsoft Exchange용 Microsoft Exchange Server 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Microsoft Exchange Server 프로토콜을 사용하여 QRadar Console 에 Microsoft Exchange 로그 소스를 추가하십시오.
Microsoft Exchange Server 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Microsoft Exchange에서 Microsoft Exchange Server 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Microsoft Exchange Server |
| Protocol Configuration | Microsoft Exchange |
| Log Source Identifier | QRadar 사용자 인터페이스에서 Windows Exchange 이벤트 소스를 식별하는 IP 주소 또는 호스트 이름입니다. |
| SMTP Log Folder Path | SMTP 로그 파일에 액세스하기 위한 디렉토리 경로입니다. 다음 디렉토리 경로 중 하나를 사용하십시오.
|
| OWA Log Folder Path | OWA 로그 파일에 액세스하기 위한 디렉토리 경로입니다. 다음 디렉토리 경로 중 하나를 사용하십시오.
|
| MSGTRK Log Folder Path | 메시지 추적 로그 파일에 액세스하기 위한 디렉토리 경로입니다. 메시지 추적은 허브 전송, 메일함 또는 에지 전송 서버 역할이 지정된 Microsoft Exchange 2007서버에서만 사용 가능합니다. 다음 디렉토리 경로 중 하나를 사용하십시오.
|
Microsoft Exchange Server 프로토콜 매개변수 및 해당 값의 전체 목록은 Microsoft Exchange 프로토콜 구성 옵션을 참조하십시오.