dfirr

A Note on R How-to in Cybersecurity Investigation

Squidログを取り込む

今回はSquidプロキシのログを取り込む方法を取り上げました。CRANにはwebreadrというパッケージがあり、Squidログが読み込めることが謳われているのですが、mime_typeフィールドが未定義のため、実際にはエラーが生じるケースが多いと思います。Squidのログは出力形式が自在に変更できますから、パース関数を自前で作れたほうがいいでしょう。

ここでは、readrパッケージに含まれるread_log()関数を利用してSquidログを取り込んでいます。

RPubs「Squidログを取り込む」