【文件属性】:
文件名称:SA-token_replacement:已淘汰
文件大小:73KB
文件格式:ZIP
更新时间:2021-05-15 17:27:39
Python
从Splunk Enterprise Security 5.0及更高版本开始,不推荐使用此应用程序,而应随产品附带的本机expandtoken命令。
扩展令牌用法
对于目标字段:
| localop | stats count
| eval rule_title="hello $name$", rule_description="this means $name$, is $value$"
| eval name="vladimir", value="awesome"
| expandtoken rule_title rule_description
对于任何领域:
| localop | stats count
| eval rule_title="hello $name$", rule_description="this means $name$, is $value$
【文件预览】:
SA-token_replacement-master
----README.md(2KB)
----bin()
--------replace_tokens.py(1004B)
----static()
--------screenshot.png(71KB)
----LICENSE(11KB)
----default()
--------commands.conf(200B)
--------app.conf(240B)
----metadata()
--------default.meta(67B)