Splunk Lookupファイルエディターを使ってみた 以下、さわってみた感じ。 Splunk App for Lookup File Editing(APP) Splunk App for Lookup File Editing(開いたところ) Splunk App for Lookup File Editing(APPプルダウン) Splunk App for Lookup File Editing(Typeプルダウン) Splunk App for Lookup File Editing(ファイルを開いたところ) Splunk App for Lookup File Editing(新しいセルに追記) Splunk App for Lookup File Editing(セーブ1) Splunk App for Lookup File Editing(セーブ2) mitre_techniques.csv を開き、最後の行で右クリックしてコンテキストメニューを表示したところ Splunk App for Lookup File Editing 編集した直後 Splunk App for Lookup File Editing inputlookupコマンドで行を追加した結果を確認したところ Splunk サーチ文 関連投稿: SplunkにMac上のログを取り込んでみた SplunkのSPLで検索対象とするログの時間帯を指定する AbuseIPDBのSplunk用AddonであるAbuseIPDB Checkを使ってみた Splunk SPL で出現数の少ない順番にTop10を表示させる(tailマクロ)