splunk 之 搜索(Searching)

Let's Searching

Results Example

Results Example

注意:在结果之上,有一个菜单项允许您更改页面上显示的事件的数量。默认情况下,这个选项是每页20个,但是您可以单击这个选项来增加或减少这个数字。

task3:使用时间线查找结果中的趋势。Use the timeline to look for trends in the results.

    

        17.单击另一个列。看看这些事件。如果事件在时间上看起来相似,那么您的系统可能是攻击的目标。如果没有高峰,这是一个不错的月份。可以选择,查看返回的一些事件,看看是否可以发现所使用的IP地址或端口有任何相似之处。(在接下来的步骤中,您还将对事件进行一些额外的探索。)

使用搜索的输出来优化结果。

 

 

 

 

 

 

 

 

 

 

 

 

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值