splunk

    0熱度

    1回答

    我會盡我所能地做到這一點,希望有人能夠理解並指引我走向正確的方向。我不是,重複不是,Liferay的開發者。相反,我已被分配使用Splunk來使用Liferay Web訪問日誌並從這些日誌創建網站活動儀表板的任務。 Liferay的開發人員似乎不太明白我需要做什麼,他們在國內的不同地區工作,所以我不能只和他們坐在一起。所以這裏是一個示例網站結構和內容。 FordCarMaintenance.htm

    2熱度

    1回答

    我試圖與廚師管理的Splunk和跨越的一個問題跑採用廚師以編程方式啓動時/停止/重啓Splunkforwarder服務: The request did not respond to the start or control request in a timely fashion. - ControlService: The service did not respond to the start

    0熱度

    1回答

    我與Web應用程序(PHP和的javaScript)的工作,而且我在使用Splunk的SDK的javaScript連接到的Splunk。 但在撥打API時,我在控制檯中收到「ERR_INSECURE_RESPONSE」錯誤。 有什麼辦法可以忽略這個錯誤(使用任何腳本或splunk conf文件)? 我使用apache作爲服務器。 謝謝!

    0熱度

    2回答

    提取路徑和文件名我必須寫一個正則表達式來分割的路徑和完整的Windows路徑文件名,但我只是不明白...... 我有現在的問題是: (?<Path>.*)(?:\\+)(?:[^\\]*)\\(?<File>.*)$ 我的測試路徑是:C:\ PROGRAMFILES \ CONEXANT \ DTSCONFIG \ setup64.exe 輸出看起來像這樣 ${Path} = C:\Progr

    0熱度

    1回答

    是否可以對文本輸入使用布爾運算符? 而不是Apple我想Apple | Banana

    -2熱度

    1回答

    第一個計時器在這裏,並將非常感謝任何幫助。需要正則表達式來獲取以abcd.com結尾的變長字符串的前7或8個字符。下面的示例: tpbjm01-re0.abcd.com xtsdjm01-re0.abcd.com lnd2j902-re1.abcd.com pqrjm02-re1.abcd.com py3jm01-re1.uk.abcd.com brhmjm02-re1.emea.abc

    2熱度

    1回答

    Splunk的一個表,我想創建一個類似如下的表: 服務器 - 事件計數 - 事件計數去年同期 什麼纔是我的意思是說? 我必須做一個事件計數,這是微不足道的。 base query | stats count as events by source 現在我有一個選擇器,讓我選擇期間(經典splunk時間選擇器)。 我需要的是以下幾點: 如果選擇爲「上週」我需要之前的最後一週一週的活動,並在第二列

    1熱度

    1回答

    我希望以表格形式在網頁上顯示我的搜索結果。不幸的是我沒有這樣做。下面我的代碼: #image_overlay_panel { position: absolute; width:80% !important; float: left; } <panel id="image_overlay_panel"> <html> <div class

    0熱度

    1回答

    我在存儲在Splunk中的日誌存在一些問題。隨着PCI-DSS的強制執行,在任何卡數據的情況下,應每季度對服務器,數據庫和日誌進行掃描,如果發現,應該銷燬這些文件。在使用cardrecon進行掃描後,我們發現一些PAN存儲在服務器上的日誌文件中,並刪除了這些文件。但Splunk也存儲此服務器的日誌,並且根據PCI-DSS,存儲在Splunk等上的日誌不能被編輯或刪除。您能否告訴我一下如何處理這些日

    0熱度

    2回答

    我使用Splunk Enterprise出於安全目的... 但是,此時我的Splunk中存在大量無關數據。通過儀表板查看,我發現了大量不需要的性能和運行狀態數據。問題是我的splunk許可證允許我在24小時內分析2GB的數據。我想說目前通過系統的數據中有70%不是與安全相關的,而且該系統是作爲安全監控系統採購的。 我想找到一種方法來減少「轉發器」發送回Splunk後端進行處理的數據量。即排除分析中