<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic How can i split this field into multiple columns? in Splunk Search</title>
    <link>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610527#M212337</link>
    <description>&lt;P&gt;Filed name = pluginText&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;lt;plugin_output&amp;gt;Information about this scan : &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nessus version : 10.3.0 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nessus build : 20080 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Plugin feed version : 202208222232 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scanner edition used : Nessus &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scanner OS : LINUX &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scanner distribution : es7-x86-64 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan type : Normal &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan name : Host_Discovery &amp;amp; OS_Identification &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan policy used : 93e1da98-656c-5cd5-933b-ce6665fc0486-1939724/Host_Discovery_Scan_03292022 Scanner IP : 10.102.10.1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Port scanner(s) : nessus_syn_scanner &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Port range : sc-default &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ping RTT : 11.921 ms &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thorough tests : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Experimental tests : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Plugin debugging enabled : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Paranoia level : 1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Report verbosity : 1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Safe checks : yes &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Optimize the test : yes &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Credentialed checks : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Patch management checks : None &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Display superseded patches : yes (supersedence plugin launched) &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;CGI scanning : disabled &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Web application tests : disabled &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Max hosts : 30 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Max checks : 5 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Recv timeout : 5 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Backports : None &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Allow post-scan editing : Yes &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan Start Date : 2021/8/10 1:55 UTC &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;can duration : 63 sec &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;lt;/plugin_output&amp;gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
    <pubDate>Tue, 23 Aug 2022 16:57:58 GMT</pubDate>
    <dc:creator>marceldera</dc:creator>
    <dc:date>2022-08-23T16:57:58Z</dc:date>
    <item>
      <title>How can i split this field into multiple columns?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610527#M212337</link>
      <description>&lt;P&gt;Filed name = pluginText&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;lt;plugin_output&amp;gt;Information about this scan : &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nessus version : 10.3.0 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Nessus build : 20080 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Plugin feed version : 202208222232 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scanner edition used : Nessus &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scanner OS : LINUX &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scanner distribution : es7-x86-64 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan type : Normal &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan name : Host_Discovery &amp;amp; OS_Identification &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan policy used : 93e1da98-656c-5cd5-933b-ce6665fc0486-1939724/Host_Discovery_Scan_03292022 Scanner IP : 10.102.10.1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Port scanner(s) : nessus_syn_scanner &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Port range : sc-default &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ping RTT : 11.921 ms &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thorough tests : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Experimental tests : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Plugin debugging enabled : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Paranoia level : 1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Report verbosity : 1 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Safe checks : yes &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Optimize the test : yes &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Credentialed checks : no &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Patch management checks : None &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Display superseded patches : yes (supersedence plugin launched) &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;CGI scanning : disabled &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Web application tests : disabled &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Max hosts : 30 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Max checks : 5 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Recv timeout : 5 &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Backports : None &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Allow post-scan editing : Yes &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Scan Start Date : 2021/8/10 1:55 UTC &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;can duration : 63 sec &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;lt;/plugin_output&amp;gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 23 Aug 2022 16:57:58 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610527#M212337</guid>
      <dc:creator>marceldera</dc:creator>
      <dc:date>2022-08-23T16:57:58Z</dc:date>
    </item>
    <item>
      <title>Re: How can i split this field into multiple columns?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610534#M212339</link>
      <description>&lt;LI-CODE lang="markup"&gt;| rex field=pluginText max_match=0 "\s*(?&amp;lt;namevalue&amp;gt;[^:]+ : .+)"
| streamstats count as _row 
| mvexpand namevalue
| rex field=namevalue "(?&amp;lt;name&amp;gt;[^:]+) : (?&amp;lt;value&amp;gt;.+)"
| eval {name}=value
| fields - name value namevalue
| stats values(*) as * by _row&lt;/LI-CODE&gt;</description>
      <pubDate>Tue, 23 Aug 2022 17:23:08 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610534#M212339</guid>
      <dc:creator>ITWhisperer</dc:creator>
      <dc:date>2022-08-23T17:23:08Z</dc:date>
    </item>
    <item>
      <title>Re: How can i split this field into multiple columns?</title>
      <link>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610546#M212344</link>
      <description>&lt;P&gt;Thank you so much, I really appreciate it.&amp;nbsp; It works perfectly.&lt;/P&gt;</description>
      <pubDate>Tue, 23 Aug 2022 19:03:15 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/How-can-i-split-this-field-into-multiple-columns/m-p/610546#M212344</guid>
      <dc:creator>marceldera</dc:creator>
      <dc:date>2022-08-23T19:03:15Z</dc:date>
    </item>
  </channel>
</rss>

