Splunk y los primeros comandos aprendidos

En no tan constante actualización.

El uso del CPU de un servidor Red Hat.

index=”os” tag=redhat host=”alfa.trantoriano.net”| timechart avg(pctUser)

Eventos IPS de un equipo FortiGate.

type=ips | stats count by attack_name, service, status, severity ref | sort by count desc

FortiGate IPS

