Microsoft IIS Server에 대한 Microsoft IIS 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 Microsoft IIS 프로토콜을 사용하여 QRadar Console 에 Microsoft IIS Server 로그 소스를 추가하십시오.
Microsoft IIS 프로토콜을 사용하는 경우 사용해야 하는 특정 매개변수가 있습니다.
참고: SMB 트레일 및 종속 프로토콜 설치에 대한 자세한 내용은 SMB 테일 및 종속 프로토콜 설치를 참조하세요.
다음 표에서는 Microsoft IIS 서버에서 Microsoft IIS 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.| 매개변수 | 값 |
|---|---|
| Log Source type | Microsoft IIS Server |
| Protocol Configuration | Microsoft IIS |
| Log Source Identifier | 로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오. |
| File Pattern | 파일 이름을 필터링하는 데 필요한 정규식(regex)을 입력하십시오. 모든 일치하는 파일이
처리에 포함됩니다. 기본값: 예를 들어, 단어 log로 시작하고 그 뒤에 한 개 이상의 숫자가 오며 tar.gz로 끝나는
모든 파일을 나열하려면 다음 입력을 사용하십시오. |
Microsoft IIS 프로토콜 매개변수 및 해당 값의 전체 목록은 Microsoft IIS 프로토콜 구성 옵션을 참조하세요.