ダッシュボード内でドリルダウンを利用し、指定のフィールドが受け取ったIPアドレスとマッチするレコードを表示させたいのですが、両者のIPアドレスの表記が以下のように異なっており、マッチさせることができません。
サーチ文字列
sourcetype=traffic_log srcip=$IP$
指定のフィールド(srcip):172.29.32.2
ドリルダウンで受け取ったIPアドレス(IP):172.029.032.002
ログ自体のIPアドレス表記を変更することなく、上記のIPアドレスをマッチさせるサーチ方法をご教授いただけないでしょうか。
... View more