data with no timestamp
2026-03-15 13:46

data with no timestamp

스플렁크는 이벤트 내에서 시간 정보를 찾고, 없으면 이벤트 파일명에서 찾는다고 한다. 그런데 파일명에도 시간 정보가 없으면?
시간 정보가 없는 2,009개의 ids 로그 연동. 첫 257개의 로그를 하나의 이벤트로 인식한다.
샘플...
tech
000

댓글