Parâmetros de origem de log do Microsoft IIS para o Microsoft IIS Server
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Microsoft IIS Server no QRadar Console usando o protocolo Microsoft IIS.
Ao usar o protocolo Microsoft IIS, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | Microsoft IIS Server |
| Protocol Configuration | Microsoft IIS |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log. |
| File Pattern | Digite a expressão regular (regex) que é necessária para filtrar
os nomes de arquivos. Todos os arquivos correspondentes são incluídos no processamento. O padrão é Por exemplo, para listar todos os arquivos que começam com a palavra log, seguida por
um ou mais dígitos e terminando com tar.gz, use a entrada a seguir:
|
Para obter uma lista completa dos parâmetros de protocolo do Microsoft IIS e seus valores, consulte Opções de configuração do protocolo do Microsoft IIS.