Le type de journal des valeurs clés contient la description de chaque champ dans le champ.
Pour créer un analyseur de journaux pour les valeurs clés :
- Sur la page Test/Créer, cliquez sur Create Custom Parser.
- Sur la page Upload, cliquez Select File. Allez dans et sélectionnez un fichier journal, puis cliquez sur Upload.
- Sur la page Préparation, allez dans l’onglet Format. Select Key-Value pour le type de fichier journal, puis cliquez Next.
- Sur la page Extraction, accédez à l'onglet Structure. Select la virgule dans la liste déroulante Délimiteur clé-valeur, puis sélectionnez le signe égal dans la liste déroulante Séparateur pour les champs clé-valeur. Une fois terminé, cliquez sur Next.
- Dans l'onglet Horodatage, entrez une valeur, comme Colonne 1, dans le champ Horodatage des cartes vers. Saisissez ensuite un format d'horodatage.
- Dans l'onglet Champs, sélectionnez une option pour l'IP source (obligatoire), le port source (Src), l'IP de destination, le port de destination, l'action, et associez-les au champ requis de Skope IT. Par exemple, si l'IP source se trouve dans la colonne 6, sélectionnez la colonne 6 dans la liste déroulante pour l'IP source. Procédez ainsi pour tous les champs que vous souhaitez mapper.
- Lorsque vous avez terminé, cliquez sur Next.
- Cliquez sur Test pour traiter votre fichier journal. Les résultats s'affichent dans les onglets au bas de la page.
- Cliquez sur Finish, entrez un nom pour votre analyseur personnalisé, puis cliquez sur Save.

