将部分文本文件(snort 警报)设置为单独的变量的最佳方法是什么?
例如“Snort 日志输出”
08/17-11:41:07.350700 [**] [1:1000011:0] [*] [Priority: 0] {TCP} 192.168.0.1:24586 -> 192.168.0.8:53804
我需要设置:
08/17-11:41:07.350700
192.168.0.1:24586
192.168.0.8:53804
来分隔变量。
这不是必需的,但我希望可以从同一个文件中读取/设置多个警报。
但首先我只想设置一个警报。