rex로 SPL 필드 내 텍스트 검색 및 교체

[post-views]
1월 02, 2025 · 1 분 읽기
rex로 SPL 필드 내 텍스트 검색 및 교체

SPL에서 필드를 작업할 때, 필드 내에서 발견된 텍스트의 일부를 검색하고 교체하는 것이 유용할 수 있습니다. 이를 수행하는 몇 가지 이유는 다음과 같습니다:
– 필드 크기를 줄이기 위해 공백 제거
– 보기 좋게 보이는 문자로 필드 구분자를 교체
– 더 적절한 순서로 필드의 값을 재배열하기 (예: 이름을 성, 이름 형태로 표시하거나 반대로)

필드의 텍스트를 교체하려면, 다음 구문을 사용하여 rex sed 모드에서 사용합니다

| rex mode=sed field=<fieldname> "s/<whatyouwannachange>/<whatitshouldbeafterwards>/g"

이 기사가 도움이 되었나요?

동료들과 좋아요를 누르고 공유하세요.
SOC Prime의 Detection as Code 플랫폼에 가입하세요 귀하의 비즈니스와 가장 관련 있는 위협에 대한 가시성을 향상시키세요. 시작하고 즉각적인 가치를 창출하기 위해 지금 SOC Prime 전문가와의 미팅을 예약하세요.

관련 게시물