Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
Tags
- overthewire bandit 문제
- 객체지향
- overthewire bandit level 0
- 데이터와 로직
- bandit level 11 -> level 12 문제풀이
- Dreamhack
- 티스토리챌린지
- 오블완
- 정보보안
- 네트워크이론정리
- sk shieldus rookies 23기
- 보안
- 공부기록
- bandit 비밀번호
- 함수와 디버깅
- 네트워크문제
- 혼공네트
- 취약점진단
- overthewire bandit 문제풀이
- bandit level
- sk루키즈
- 해킹
- AWS
- kbdinteractiveauthentication
- bandit 문제풀이
- 네트워크정리
- overthewire 문제
- 포인터와 배열
- web hacking
- 혼자공부하는네트워크
Archives
- Today
- Total
아임노드
Splunk 지식 관리_워크플로 본문
외부 로그 소스와 연계해 필드가 가진 정보를 확장시켜준다.
워크플로를 이용하면 다음의 작업을 Splunk에서 쉽게 실행할 수 있다.
- 검색 결과로 나온 인터넷 IP를 Whois 정보에서 검색하기
- 검색 결과에서 추출한 사용자 계정 정보를 상세 페이지로 연결하기
- 해당 필드를 기준으로 다른 대시보드에서 검색 인자로 사용하기
'[SK shieldus Rookies 23기] 공부 노트 > For security Monitoring(보안 관제)' 카테고리의 다른 글
Splunk : free disk space reached (0) | 2025.01.23 |
---|---|
Splunk 지식 관리_검색 매크로 (0) | 2025.01.22 |
Splunk 지식 관리_태그와 별칭 (0) | 2025.01.14 |
Splunk 지식 관리_이벤트 타입/ 룩업 (0) | 2025.01.10 |
Splunk_검색 #5 (0) | 2025.01.09 |