如何通过正则/GROK提取字符串第4与第5个冒号间的内容
提取字符串第4、5个冒号间内容的GROK方案
基础信息
- 处理目标:提取字符串中第4个冒号和第5个冒号之间的内容
- 待处理样例字符串:
cpe:2.3:a:libexpat_project:libexpat:*:*:*:*:*:*:*:*
- 预期输出结果:
libexpat
可用GROK匹配语句
直接使用以下规则即可完成解析,提取到的目标值会存入software.name字段:
%{WORD}[:]%{BASE10NUM}[:]%{WORD}[:]%{WORD}[:]%{WORD:[software][name]}
规则逻辑说明
规则按照冒号分割逐段匹配定位,跳过前4段内容后直接捕获目标段:
- 匹配第1个冒号前的前缀标识
cpe - 匹配第1、2个冒号之间的CPE版本号
2.3 - 匹配第2、3个冒号之间的类型标识
a(代表application类CPE) - 匹配第3、4个冒号之间的项目归属标识
libexpat_project - 捕获第4、5个冒号之间的软件名称字段,也就是需要的
libexpat
内容的提问来源于stack exchange,提问作者JeremyP
相关产品推荐
相关产品推荐

