config.xml

来自「syslog接收ids告警使用sax解析转换为idmef存入数据库」· XML 代码 · 共 23 行

XML
23
字号
<?xml version="1.0" encoding="UTF-8"?>
<idmef:IDMEF-Configure version="1.0">
	<parser-list name="snort">
		<parser name="analyzer">
				<match regex=".*\]\s*(.*?)\s*(\[Classification|{PROTO)"></match>
		</parser>
		<parser name="sourceNode">
				<match regex="([0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}(:[0-9]*|))\s*->"></match>
		</parser>
		<parser name="targetNode">
				<match regex="->\s*([0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}(:[0-9]*|))"></match>
		</parser>
		<parser name="classification">
				<match regex="\[Classification:\s*(.*?)\s*\]"></match>
		</parser>
		<parser name="assessment">
				<match regex="\[Priority:\s*(.*?)\s*\]"></match>
		</parser>
		<parser name="createTime">
				<match regex="([A-Z|a-z]+\s*[0-9]{1,2},\s*[0-9]{4}\s*[0-9]{1,2}:[0-9]{2}:[0-9]{2}\s*..).*"></match>
		</parser>
	</parser-list>
</idmef:IDMEF-Configure>

⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?