Вопросы по теме 'splunk-calculation'
Splunk Dedup by _time и объединение значений для одного поля в одно событие
Я работаю с данными Exchange 2010. У меня есть MessageID, Sender, Recipients и _time. В зависимости от типа события получатели могут быть разделены (т. Е. Все получатели данного сообщения не включаются в событие, а делятся на несколько событий)....
3772 просмотров
schedule
05.11.2021
Группируйте события по нескольким полям в Splunk
Привет, у меня есть несколько событий в splunk, которые имеют такую форму-
Местоположение : какое-то значение (одно и то же значение может присутствовать в нескольких событиях).
Клиент : какое-то значение (одно и то же значение может...
2088 просмотров
schedule
28.10.2021
Рассчитать среднее отклонение с помощью Splunk
У меня есть список значений в Splunk. Я могу использовать этот список для вычисления avg(vals) и stdev(vals) . Как рассчитать среднее отклонение.
Среднее отклонение — это средняя абсолютная разница между средним значением и каждым значением в...
171 просмотров
schedule
29.09.2022
вложенное условие в splunk
Я ищу результат ниже.
Индия без сканера IP заблокирован
Индия без сканера IP неблокирована
Индия со сканером IP заблокирован
в Индии со сканером Ip не заблокирован, где ip1, ip2 = ›IP сканера
Я пробовал следующий ... но он...
32 просмотров
schedule
26.09.2022
Безопасность панели управления Splunk
Я из команды splunk, мы замечаем, что люди, не входящие в команду splunk, вносят изменения в существующую панель управления, не уведомляя нас .. как мы можем это исправить? можем ли мы сделать что-то вроде уведомлений о любых изменениях, сделанных на...
69 просмотров
schedule
18.03.2023
Пустой CSV-файл в отчете splunk
в отчете splunk, можем ли мы получить хотя бы заголовок (имя столбца) в прикрепленном CSV в автоматически сгенерированном электронном письме, если в CSV / splunk нет данных .. например. если данных нет, то также должно быть показано имя заголовка.
31 просмотров
schedule
11.12.2022