Parâmetros de origem de log do Microsoft IIS para o Microsoft IIS Server

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Microsoft IIS Server no QRadar Console usando o protocolo Microsoft IIS.

Ao usar o protocolo Microsoft IIS, há parâmetros específicos que devem ser usados.

Observação: para obter mais informações sobre a instalação do SMB Trail e dos protocolos dependentes, consulte Instalação do SMB Tail e do protocolo dependente.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Microsoft IIS de um Microsoft IIS Server:
Tabela 1. Parâmetros de origem de log do Microsoft IIS para o DSM do Microsoft IIS Server
Parâmetro Valor
Log Source type Microsoft IIS Server
Protocol Configuration Microsoft IIS
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log.

File Pattern

Digite a expressão regular (regex) que é necessária para filtrar os nomes de arquivos. Todos os arquivos correspondentes são incluídos no processamento. O padrão é (?:u_)?ex.*\.(?:log|LOG)

Por exemplo, para listar todos os arquivos que começam com a palavra log, seguida por um ou mais dígitos e terminando com tar.gz, use a entrada a seguir: log[0-9]+\.tar\.gz. A utilização deste parâmetro requer conhecimento de expressões regulares (regex). Para obter mais informações, consulte o site a seguir: http://download.oracle.com/javase/tutorial/essential/regex/

Para obter uma lista completa dos parâmetros de protocolo do Microsoft IIS e seus valores, consulte Opções de configuração do protocolo do Microsoft IIS.