Microsoft Exchange용 Microsoft Exchange Server 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Microsoft Exchange Server 프로토콜을 사용하여 QRadar Console 에 Microsoft Exchange 로그 소스를 추가하십시오.

Microsoft Exchange Server 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Microsoft Exchange에서 Microsoft Exchange Server 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Microsoft Exchange DSM에 대한 Microsoft Exchange Server 로그 소스 매개변수
매개변수
Log Source type Microsoft Exchange Server
Protocol Configuration Microsoft Exchange
Log Source Identifier QRadar 사용자 인터페이스에서 Windows Exchange 이벤트 소스를 식별하는 IP 주소 또는 호스트 이름입니다.
SMTP Log Folder Path SMTP 로그 파일에 액세스하기 위한 디렉토리 경로입니다. 다음 디렉토리 경로 중 하나를 사용하십시오.
  • Microsoft Exchange 2003의 경우 c$/Program Files/Microsoft/Exchange Server/TransportRoles/Logs/ProtocolLog/ 를 사용하십시오.
  • Microsoft Exchange 2007의 경우 c$/Program Files/Microsoft/Exchange Server/TransportRoles/Logs/ProtocolLog/를 사용하십시오.
  • Microsoft Exchange 2010의 경우 c$/Program Files/Microsoft/Exchange Server/V14/TransportRoles/Logs/ProtocolLog/를 사용하십시오.
  • Microsoft Exchange 2013의 경우 c$/Program Files/Microsoft/Exchange Server/V15/TransportRoles/Logs/ProtocolLog/를 사용하십시오.
  • Microsoft Exchange 2016의 경우 c$/Program Files/Microsoft/Exchange Server/V15/TransportRoles/Logs/ProtocolLog/를 사용하십시오.
OWA Log Folder Path OWA 로그 파일에 액세스하기 위한 디렉토리 경로입니다. 다음 디렉토리 경로 중 하나를 사용하십시오.
  • Microsoft Exchange 2003의 경우 c$/WINDOWS/system32/LogFiles/W3SVC1/ 를 사용하십시오.
  • Microsoft Exchange 2007의 경우 c$/WINDOWS/system32/LogFiles/W3SVC1/ 를 사용하십시오.
  • Microsoft Exchange 2010의 경우 c$/inetpub/logs/LogFiles/W3SVC1/를 사용하십시오.
  • Microsoft Exchange 2013의 경우 c$/inetpub/logs/LogFiles/W3SVC1/를 사용하십시오.
  • Microsoft Exchange 2016의 경우 c$/inetpub/logs/LogFiles/W3SVC1/를 사용하십시오.
  • Microsoft Exchange 2019의 경우 c$/inetpub/logs/LogFiles/W3SVC1/를 사용하십시오.
MSGTRK Log Folder Path 메시지 추적 로그 파일에 액세스하기 위한 디렉토리 경로입니다. 메시지 추적은 허브 전송, 메일함 또는 에지 전송 서버 역할이 지정된 Microsoft Exchange 2007서버에서만 사용 가능합니다. 다음 디렉토리 경로 중 하나를 사용하십시오.
  • Microsoft Exchange 2007의 경우 c$/Program Files/Microsoft/Exchange Server/TransportRoles/Logs/MessageTracking/를 사용하십시오.
  • Microsoft Exchange 2010의 경우 c$/Program Files/Microsoft/Exchange Server/V14/TransportRoles/Logs/MessageTracking/를 사용하십시오.
  • Microsoft Exchange 2013의 경우 c$/Program Files/Microsoft/Exchange Server/V15/TransportRoles/Logs/MessageTracking/를 사용하십시오.
  • Microsoft Exchange 2016의 경우 c$/Program Files/Microsoft/Exchange Server/V15/TransportRoles/Logs/MessageTracking/를 사용하십시오.

Microsoft Exchange Server 프로토콜 매개변수 및 해당 값의 전체 목록은 Microsoft Exchange 프로토콜 구성 옵션을 참조하십시오.