Rechercher et remplacer du texte dans les champs SPL avec rex

[post-views]
janvier 02, 2025 · 1 min de lecture
Rechercher et remplacer du texte dans les champs SPL avec rex

Parfois, lors de l’utilisation des champs dans SPL, il peut être utile de rechercher et de remplacer des parties de texte trouvées dans le champ. Les raisons pour faire cela peuvent être :
– supprimer les espaces blancs pour réduire la taille du champ
– remplacer les séparateurs de champs par des caractères plus esthétiques
– réorganiser les valeurs d’un champ dans un ordre plus approprié (afficher les noms comme prénom, nom ou nom, prénom)

Pour remplacer du texte dans un champ, utilisez le rex en mode sed en utilisant cette syntaxe

| rex mode=sed field=<fieldname> "s/<whatyouwannachange>/<whatitshouldbeafterwards>/g"

Cet article vous a-t-il été utile ?

Aimez-le et partagez-le avec vos collègues.
Rejoignez la plateforme Detection as Code de SOC Prime pour améliorer la visibilité des menaces les plus pertinentes pour votre entreprise. Pour vous aider à démarrer et générer une valeur immédiate, réservez dès maintenant une réunion avec les experts de SOC Prime.

Articles connexes