대시보드 차트에서 IP 조건 검색을 하고 싶다.
페이지
▼
2024년 3월 21일 목요일
2024년 3월 17일 일요일
2024년 3월 14일 목요일
Beat processors - 3rd
프로토콜별로 불필요한 필드는 지우고 싶다.
processors: - include_fields: fields: "message" - dissect: tokenizer: "%{timestamp} %{+timestamp} %{action} %{protocol} %{sip} %{dip} %{sport} %{dport} %{tcpflags} %{icmptype} %{icmpcode}" target_prefix: ""
2024년 3월 10일 일요일
2024년 3월 1일 금요일
머신러닝의 한계? - 2nd
스플렁크는 데이터 이상징후 분석 기능을 제공한다. 그중 발생 빈도, 표준편차 등의 계산 방식으로 비정상 정도를 산정한다는 anomalousvalue에 변수 고유개수 분석을 맡겨봤다.