Microsoft IIS Server에 대한 Microsoft IIS 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Microsoft IIS 프로토콜을 사용하여 QRadar Console 에 Microsoft IIS Server 로그 소스를 추가하십시오.

Microsoft IIS 프로토콜을 사용하는 경우 사용해야 하는 특정 매개변수가 있습니다.

참고: SMB 트레일 및 종속 프로토콜 설치에 대한 자세한 내용은 SMB 테일 및 종속 프로토콜 설치를 참조하세요.
다음 표에서는 Microsoft IIS 서버에서 Microsoft IIS 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Microsoft IIS Server DSM에 대한 Microsoft IIS 로그 소스 매개변수
매개변수
Log Source type Microsoft IIS Server
Protocol Configuration Microsoft IIS
Log Source Identifier

로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오.

File Pattern

파일 이름을 필터링하는 데 필요한 정규식(regex)을 입력하십시오. 모든 일치하는 파일이 처리에 포함됩니다. 기본값: (?:u_)?ex.*\.(?:log|LOG)

예를 들어, 단어 log로 시작하고 그 뒤에 한 개 이상의 숫자가 오며 tar.gz로 끝나는 모든 파일을 나열하려면 다음 입력을 사용하십시오. log[0-9]+\.tar\.gz. 이 매개변수를 사용하려면 정규식(regex)에 대한 지식이 필요합니다. 자세한 내용은 다음 웹사이트를 참조하세요: http://download.oracle.com/javase/tutorial/essential/regex/

Microsoft IIS 프로토콜 매개변수 및 해당 값의 전체 목록은 Microsoft IIS 프로토콜 구성 옵션을 참조하세요.