じゅのぶろ

社内SEが自宅でSOC/CSIRTするために色々頑張っていきたいブログ 画像が見れない場合はjavascriptを有効にするかデスクトップからご覧下さい。

2019-09-02から1日間の記事一覧

Lookup Editorの使い方

Lookup Editor グラフィカルなユーザインタフェースでSplunkのルックアップを編集できるようにするAppです。 以前の記事でインストール方法をご紹介しました。 jnox.hatenablog.com メインの画面はこんな感じです。 ルックアップ一覧が並んでいて、様々な操…

Splunkでログを調べる(stats編)

この記事ではよく使うコマンドの一つ、statsを紹介します。 statsコマンド 出力結果を表にするコマンドです。 次のようなときに使います。 統計関数を使いたい 検索速度を上げたい 使い方 以下の画像の関数が利用できます(Splunk Docsより引用)。 この中から…