config.xml
来自「syslog接收ids告警使用sax解析转换为idmef存入数据库」· XML 代码 · 共 23 行
XML
23 行
<?xml version="1.0" encoding="UTF-8"?>
<idmef:IDMEF-Configure version="1.0">
<parser-list name="snort">
<parser name="analyzer">
<match regex=".*\]\s*(.*?)\s*(\[Classification|{PROTO)"></match>
</parser>
<parser name="sourceNode">
<match regex="([0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}(:[0-9]*|))\s*->"></match>
</parser>
<parser name="targetNode">
<match regex="->\s*([0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}(:[0-9]*|))"></match>
</parser>
<parser name="classification">
<match regex="\[Classification:\s*(.*?)\s*\]"></match>
</parser>
<parser name="assessment">
<match regex="\[Priority:\s*(.*?)\s*\]"></match>
</parser>
<parser name="createTime">
<match regex="([A-Z|a-z]+\s*[0-9]{1,2},\s*[0-9]{4}\s*[0-9]{1,2}:[0-9]{2}:[0-9]{2}\s*..).*"></match>
</parser>
</parser-list>
</idmef:IDMEF-Configure>
⌨️ 快捷键说明
复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?