Splunk Splunk 7.x Fundamentals Part 1 - Module 9

diephan

Internship/Fresher
Sep 7, 2020
75
26
18
Module 9: Transforming Commands

Để tạo một biểu đồ (cột, đường, hình tròn,..), kết quả tìm kiếm dữ liệu sự kiện thành bảng dữ liệu thống kê. Transforming Command là những lệnh chuyển đổi đưa các kết quả tìm kiếm vào một bảng dữ liệu, các lệnh này “biến đổi” các giá trị ô được chỉ định cho mỗi sự kiện thành các giá trị số, có thể được sử dụng với mục đích thống kê.
Top Command
• Top Command tìm các giá trị phổ biến nhất của một trường nhất định trong tập kết quả
• Theo mặc định, đầu ra hiển thị ở định dạng bảng
• Theo mặc định, trả về 10 kết quả hàng đầu
• Tự động trả về số lượng và cột phần trăm

1.jpg

• Top Command với limit = 20 được tự động thêm vào chuỗi tìm kiếm của bạn khi bạn nhấp vào Top values trong cửa sổ trường

2.jpg

Top Command trên một trường duy nhất
• limit=x trả về x kết quả
• limit=0 trả về kết quả không có giới hạn là bao nhiêu
Top Command trên nhiều trường

3.jpg

Top Command trên một trường với mệnh đề by
Chúng ta cũng có thể thêm một trường khác để hiển thị kết quả của trường 1 cho mỗi tập ở trường 2

4.jpg

Top Command- đổi tên hiển thị countfield
• Mặc định, tên hiển thị của countfied là count

5.jpg


countfiled=string dùng với mục đích đổi tên hiển thị của một trường

7.jpg



Rare Command
• Lệnh rare trả về các giá trị trường ít phổ biến nhất của một trường nhất định trong kết quả.

Stats Command
• Cho phép tính toán thống kê dữ liệu phù hợp với tiêu chí tìm kiếm
• Các hàm đi cùng bao gồm:
- count – trả về số lượng sự kiện phù hợp với tiêu chí tìm kiếm​
- distinct_count, dc – trả về số lượng các giá trị duy nhất cho một trường nhất định​
- sum- trả về một tổng các giá trị số​
- avg- trả về trung bình cộng các giá trị số​
- list- liệt kê tất cả các giá trị trong một trường nhất định​
- values- liệt kê các giá trị duy nhất của một trường nhất định​

stats count command
• Count trả về số lượng sự kiện phù hợp dựa trên tiêu chí tìm kiếm hiện tại

8.jpg

• Sử dụng mệnh đề as để đổi tên cho trường count

9.jpg


stats count(field) command
Thêm vào một trường làm đối số cho hàm count sẽ trả về số lượng sự kiện trong đó giá trị hiện diện cho trường được chỉ định

15.png


stats count by fields command
• by fields trả về số lượng cho mỗi giá trị của một trường theo tên trường

Screenshot 2020-10-02 133348.jpg


• có thể sử dụng nhiều trường sau lệnh by fields
Screenshot 2020-10-02 133437.jpg


stats distinct_count(filed)
• hàm distinct_count() hoặc dc() cung cấp số lượng có bao nhiêu giá trị duy nhất cho một trường nhất định trong tập kết quả

10.jpg

stats sum(field) command

• các trường có giá trị là số, sử dụng hàm sum để tính tổng các giá trị của trường đó

11.jpg


stats avg(field) command
• hàm avg cung cấp giá trị trung bình cho các trường số đã cho

12.jpg


Một sự kiện không thể xét trong phép tính khi nó:
- không có trường
- có một trường có giá trị không hợp lệ

stats list(field) command: hàm list liệt kê tất cả giá trị cho một trường nhất định

13.jpg


stats values(field) command: hàm values liệt kê giá trị duy nhất trong một trường nhất định

14.jpg
 

Attachments

  • 1.jpg
    1.jpg
    79 KB · Views: 0
  • 2.jpg
    2.jpg
    48.4 KB · Views: 0
  • 3.jpg
    3.jpg
    83.7 KB · Views: 0
  • 5.jpg
    5.jpg
    78.1 KB · Views: 0
  • 6.jpg
    6.jpg
    78.1 KB · Views: 0
  • 10.jpg
    10.jpg
    29 KB · Views: 0
  • 11.jpg
    11.jpg
    28.5 KB · Views: 0
  • 12.jpg
    12.jpg
    29.9 KB · Views: 0
  • 10.jpg
    10.jpg
    29 KB · Views: 0
  • 10.png
    10.png
    17.9 KB · Views: 0
  • 11.png
    11.png
    20.3 KB · Views: 0
  • 12.png
    12.png
    19.1 KB · Views: 0
  • 13.png
    13.png
    42.6 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu