じゅのぶろ

社内SEが自宅でSOC/CSIRTするために色々頑張っていきたいブログ 画像が見れない場合はjavascriptを有効にするかデスクトップからご覧下さい。

2019-07-26から1日間の記事一覧

Splunk CSV Lookup Tableを使ったログのフィルタリング(ルックアップ作成編)

SplunkでCSV Lookup Tableを使いログのフィルタリング(ブラックリスト/ホワイトリスト)をするためのルックアップ作成方法を記載します。 なお、WildCard(*)と CIDR(/)を使うにはオプション指定が必要になります。 csvファイルの文字コードはUTF-8、改行はL…