じゅのぶろ

社内SEが自宅でSOC/CSIRTするために色々頑張っていきたいブログ 画像が見れない場合はjavascriptを有効にするかデスクトップからご覧下さい。

2019-08-06から1日間の記事一覧

Splunkで正規表現を使ったフィールド抽出

前回Squidのアクセスログを取り込んだが、Requestフィールドにメソッド、URL、HTTPバージョンが含まれています。 今回はこれらの値を複数に分割していきます。 ※前記事の続きです。 GUIの設定からポチポチしてフィールド抽出が可能ですが、今回はrexコマンド…