Expressions dans le format Pair de valeur de nom pour les données structurées
Les données structurées au format Paire de valeur de nom contiennent une ou plusieurs propriétés, qui sont représentées en tant que paires clé-valeur.
A propos de cette tâche
Vous pouvez extraire des propriétés d'un événement au format Paire de valeur de nom en écrivant une expression qui correspond à la propriété. Les expressions Paire nom-valeur valides sont représentées par une référence de clé unique.
L'exemple suivant montre un événement au format Paire
nom-valeur :
Company=ABC Company;Product=SystemDefender;Version=1.13;EventID=console_login;Username=jsmith;Name=John Smith;authType=interactivePassword;Procédure
- Pour extraire la propriété
Username, entrez Username dans la zone Expression . - Dans la zone Délimiteur de valeur , entrez le délimiteur clé-valeur spécifique à votre contenu. Dans cet exemple, le délimiteur de valeur de clé est un signe égal (=).
- Dans la zone Délimiteur , entrez le délimiteur entre les paires clé-valeur spécifiques à votre contenu. Dans cet exemple, le délimiteur entre les paires de valeur de clé est un point-virgule (;).
Résultats
Les correspondances trouvées dans le contenu utile sont mises en évidence dans les données d'événement dans l'Espace de travail de l'éditeur DSM.