じゅのぶろ

社内SEが自宅でSOC/CSIRTするために色々頑張っていきたいブログ 画像が見れない場合はjavascriptを有効にするかデスクトップからご覧下さい。

2019-07-28から1日間の記事一覧

Splunk自動ルックアップの設定

常にルックアップを実行したい場合に毎回コマンドを打つのは手間だと思います。 そのために用意されているのが自動ルックアップ(Autolookup)機能です。 今回は覚えにくいHTPPの応答コードを自動ルックアップし、どのような結果だったのか見やすくしたいと思…

Splunk CSV Lookup Tableを使ったログのフィルタリング(ルックアップ活用編)

SplunkでCSV Lookup Tableを使いログのフィルタリング(ブラックリスト/ホワイトリスト)をするためのルックアップの使い方をご紹介します。 前回の続きです。 lookupコマンド 以下はlookupコマンドの使用例です。 ...| lookup <ルックアップテーブル名> <ル…