짱뚱짱.log

  • 홈
  • 태그
  • 방명록

vim 1

Elastic & Splunk를 활용한 이상징후 탐지(2)

제공받은 secure.log 파일을 열어 정제할 정보만 추출해보기.새로운 vim파일을 열어 복붙하고, 정규표현식 치환을 이용해 필요한 정보만 남겨줬다.undo / redo 명령어로 되돌리며 실습 진행u: undoctrl+r: redo같은방법으로 /\W.*해서 process정보만 남긴 후 엑셀에 추가/\W.*:%s///undo 후 콜론만 지우기:%s/://알파벳만 검사(내가 찾고 싶은 문자만 검사 범위 지정)여기서 \v는 매직모드다./\v[a-z]+ :%s///pid값만 남겨놓으려면 대괄호가 남는데, 대괄호도 지우기:%s/\[//:%s/\]//이런식으로 pid만 남겨놓을 수 있다.다시 undo해서 etc필드만 남겨놓은 후 /\v^.{-0,}\s 해서 내가 원하는 범위만 검사.그리고 지워버리기 /\v^(\S..

백엔드/Elastic & Splunk 2025.04.16
이전
1
다음
더보기
프로필사진

짱뚱짱.log

소소하게 계속

  • 분류 전체보기 (119)
    • 백엔드 (68)
      • Java (39)
      • MySQL (25)
      • Elastic & Splunk (4)
    • 프론트엔드 (24)
      • HTML (12)
      • CSS (2)
      • JavaScript (0)
      • React (10)
    • 버전관리 (1)
      • Git (1)
    • CS (3)
      • 자료구조 및 알고리즘 (0)
      • 네트워크 (2)
      • 운영체제 (0)
      • 데이터베이스 (1)
    • 자격증 (23)
      • 정보처리기사 (15)
      • SQLD (8)

Tag

HTML, list, 스트림, ERD, logstash, 오블완, 상속, Splunk, 자바, SQLD, map, 키오스크, 클래스, kibana, elasticsearch, HashMap, java, 객체지향, 프론트엔드, 티스토리챌린지,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :
git

Copyright © AXZ Corp. All rights reserved.

티스토리툴바