아임노드

Splunk 지식 관리_태그와 별칭 본문

[SK shieldus Rookies 23기] 공부 노트/For security Monitoring(보안 관제)

Splunk 지식 관리_태그와 별칭

Noody 2025. 1. 14.

 

태그

  • 태그는 로그에 다른 이름표를 붙이는 것
  • 여러 로그에 하나의 태그를 적용해서 한 번의 검색으로 다양한 이벤트를 검색할 수 있다.
  • 태그 사용의 좋은 예
    • 네트워크 구성 장비 또는 보안 장비에 태그를 할당하는 것
  • 태그 생성
    • 설정 > 태그 > 필드-값 리스트 나열 > 새 태크

태그 새로 추가

  • index="book" sourcetype="access_combined_wcookie" tag="status_error"

 


 

별칭

  • 필드의 이름을 다른 이름으로 변경하는 것
  • rename과 동일한 결과를 얻을 수 있다.
  • 설정 > 필드 > 필드 별칭 > 새 필드 별칭

새로운 별칭 추가

 

  • 다른 앱에서도 사용하게 하려면 권한 공개

 

  • index="book" sourcetype="access_combined_wcookie"
    | stats count by clientip