Advertisement
Guest User

splunk spath

a guest
Jul 18th, 2012
179
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
XML 10.39 KB | None | 0 0
  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <audit>
  3.   <audit.entry>
  4.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  5.     <user.name>stufa04</user.name>
  6.     <license.type>0</license.type>
  7.     <time>2012-07-16 07:36:44.219405</time>
  8.     <duration>0.046000</duration>
  9.     <status>Success        </status>
  10.     <description>User login</description>
  11.     <where>6HJN5X</where>
  12.     <audit.category>Server</audit.category>
  13.     <action.type>Verify</action.type>
  14.     <action.objects>
  15.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  16.         <user.name>STUFA04</user.name>
  17.         <user.translated.name>stufa04</user.translated.name>
  18.         <agent.base.name></agent.base.name>
  19.         <agent.instance.no>0</agent.instance.no>
  20.       </audit.object>
  21.     </action.objects>
  22.     <source.objects>
  23.     </source.objects>
  24.     <dest.objects>
  25.     </dest.objects>
  26.     <details>
  27.       <api.min.ver>6.6.0.0</api.min.ver>
  28.       <api.max.ver>6.6.0.430</api.max.ver>
  29.       <client.ip>192.168.1.1</client.ip>
  30.       <win.user>stufa04</win.user>
  31.       <win.domain>corp</win.domain>
  32.       <computer.name>testcomputer</computer.name>
  33.       <client.type>0</client.type>
  34.     </details>
  35.   </audit.entry>
  36.   <audit.entry>
  37.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  38.     <user.name>stufa04</user.name>
  39.     <license.type>0</license.type>
  40.     <time>2012-07-16 07:40:44.947399</time>
  41.     <duration>0.062000</duration>
  42.     <status>Success        </status>
  43.     <description>User login</description>
  44.     <where>6HJN5X</where>
  45.     <audit.category>Server</audit.category>
  46.     <action.type>Verify</action.type>
  47.     <action.objects>
  48.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  49.         <user.name>STUFA04</user.name>
  50.         <user.translated.name>stufa04</user.translated.name>
  51.         <agent.base.name></agent.base.name>
  52.         <agent.instance.no>0</agent.instance.no>
  53.       </audit.object>
  54.     </action.objects>
  55.     <source.objects>
  56.     </source.objects>
  57.     <dest.objects>
  58.     </dest.objects>
  59.     <details>
  60.       <api.min.ver>6.6.0.0</api.min.ver>
  61.       <api.max.ver>6.6.0.430</api.max.ver>
  62.       <client.ip>192.168.1.1</client.ip>
  63.       <win.user>stufa04</win.user>
  64.       <win.domain>corp</win.domain>
  65.       <computer.name>testcomputer</computer.name>
  66.       <client.type>0</client.type>
  67.     </details>
  68.   </audit.entry>
  69.   <audit.entry>
  70.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  71.     <user.name>stufa04</user.name>
  72.     <license.type>0</license.type>
  73.     <time>2012-07-16 07:45:04.613620</time>
  74.     <duration>0.062000</duration>
  75.     <status>Success        </status>
  76.     <description>User login</description>
  77.     <where>6HJN5X</where>
  78.     <audit.category>Server</audit.category>
  79.     <action.type>Verify</action.type>
  80.     <action.objects>
  81.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  82.         <user.name>STUFA04</user.name>
  83.         <user.translated.name>stufa04</user.translated.name>
  84.         <agent.base.name></agent.base.name>
  85.         <agent.instance.no>0</agent.instance.no>
  86.       </audit.object>
  87.     </action.objects>
  88.     <source.objects>
  89.     </source.objects>
  90.     <dest.objects>
  91.     </dest.objects>
  92.     <details>
  93.       <api.min.ver>6.6.0.0</api.min.ver>
  94.       <api.max.ver>6.6.0.430</api.max.ver>
  95.       <client.ip>149.106.78.13</client.ip>
  96.       <win.user>stufa04</win.user>
  97.       <win.domain>corp</win.domain>
  98.       <computer.name>testcomputer</computer.name>
  99.       <client.type>0</client.type>
  100.     </details>
  101.   </audit.entry>
  102.   <audit.entry>
  103.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  104.     <user.name>stufa04</user.name>
  105.     <license.type>0</license.type>
  106.     <time>2012-07-16 10:08:01.095005</time>
  107.     <duration>0.062000</duration>
  108.     <status>Fail           </status>
  109.     <description>User login</description>
  110.     <where>6HJN5X</where>
  111.     <audit.category>Server</audit.category>
  112.     <action.type>Verify</action.type>
  113.     <action.objects>
  114.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  115.         <user.name>STUFA04</user.name>
  116.         <user.translated.name>stufa04</user.translated.name>
  117.         <agent.base.name></agent.base.name>
  118.         <agent.instance.no>0</agent.instance.no>
  119.       </audit.object>
  120.     </action.objects>
  121.     <source.objects>
  122.     </source.objects>
  123.     <dest.objects>
  124.     </dest.objects>
  125.     <details>
  126.       <api.min.ver>6.6.0.0</api.min.ver>
  127.       <api.max.ver>6.6.0.430</api.max.ver>
  128.       <client.ip>192.168.1.1</client.ip>
  129.       <win.user>stufa04</win.user>
  130.       <win.domain>corp</win.domain>
  131.       <computer.name>testcomputer</computer.name>
  132.       <client.type>0</client.type>
  133.     </details>
  134.   </audit.entry>
  135.   <audit.entry>
  136.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  137.     <user.name>stufa04</user.name>
  138.     <license.type>0</license.type>
  139.     <time>2012-07-16 10:08:07.798388</time>
  140.     <duration>0.187000</duration>
  141.     <status>Fail           </status>
  142.     <description>User login</description>
  143.     <where>6HJN5X</where>
  144.     <audit.category>Server</audit.category>
  145.     <action.type>Verify</action.type>
  146.     <action.objects>
  147.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  148.         <user.name>STUFA04</user.name>
  149.         <user.translated.name>stufa04</user.translated.name>
  150.         <agent.base.name></agent.base.name>
  151.         <agent.instance.no>0</agent.instance.no>
  152.       </audit.object>
  153.     </action.objects>
  154.     <source.objects>
  155.     </source.objects>
  156.     <dest.objects>
  157.     </dest.objects>
  158.     <details>
  159.       <api.min.ver>6.6.0.0</api.min.ver>
  160.       <api.max.ver>6.6.0.430</api.max.ver>
  161.       <client.ip>192.168.1.1</client.ip>
  162.       <win.user>stufa04</win.user>
  163.       <win.domain>corp</win.domain>
  164.       <computer.name>testcomputer</computer.name>
  165.       <client.type>0</client.type>
  166.     </details>
  167.   </audit.entry>
  168.   <audit.entry>
  169.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  170.     <user.name>stufa04</user.name>
  171.     <license.type>0</license.type>
  172.     <time>2012-07-16 10:08:18.251914</time>
  173.     <duration>0.062000</duration>
  174.     <status>Fail           </status>
  175.     <description>User login</description>
  176.     <where>6HJN5X</where>
  177.     <audit.category>Server</audit.category>
  178.     <action.type>Verify</action.type>
  179.     <action.objects>
  180.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  181.         <user.name>STUFA04</user.name>
  182.         <user.translated.name>stufa04</user.translated.name>
  183.         <agent.base.name></agent.base.name>
  184.         <agent.instance.no>0</agent.instance.no>
  185.       </audit.object>
  186.     </action.objects>
  187.     <source.objects>
  188.     </source.objects>
  189.     <dest.objects>
  190.     </dest.objects>
  191.     <details>
  192.       <api.min.ver>6.6.0.0</api.min.ver>
  193.       <api.max.ver>6.6.0.430</api.max.ver>
  194.       <client.ip>192.168.1.1</client.ip>
  195.       <win.user>stufa04</win.user>
  196.       <win.domain>corp</win.domain>
  197.       <computer.name>testcomputer</computer.name>
  198.       <client.type>0</client.type>
  199.     </details>
  200.   </audit.entry>
  201.   <audit.entry>
  202.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  203.     <user.name>stufa04</user.name>
  204.     <license.type>0</license.type>
  205.     <time>2012-07-16 10:08:50.065636</time>
  206.     <duration>0.046000</duration>
  207.     <status>Success        </status>
  208.     <description>User login</description>
  209.     <where>6HJN5X</where>
  210.     <audit.category>Server</audit.category>
  211.     <action.type>Verify</action.type>
  212.     <action.objects>
  213.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  214.         <user.name>STUFA04</user.name>
  215.         <user.translated.name>stufa04</user.translated.name>
  216.         <agent.base.name></agent.base.name>
  217.         <agent.instance.no>0</agent.instance.no>
  218.       </audit.object>
  219.     </action.objects>
  220.     <source.objects>
  221.     </source.objects>
  222.     <dest.objects>
  223.     </dest.objects>
  224.     <details>
  225.       <api.min.ver>6.6.0.0</api.min.ver>
  226.       <api.max.ver>6.6.0.430</api.max.ver>
  227.       <client.ip>192.168.1.1</client.ip>
  228.       <win.user>stufa04</win.user>
  229.       <win.domain>corp</win.domain>
  230.       <computer.name>testcomputer</computer.name>
  231.       <client.type>0</client.type>
  232.     </details>
  233.   </audit.entry>
  234.   <audit.entry>
  235.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  236.     <user.name>stufa04</user.name>
  237.     <license.type>0</license.type>
  238.     <time>2012-07-16 10:15:36.721876</time>
  239.     <duration>0.062000</duration>
  240.     <status>Success        </status>
  241.     <description>User login</description>
  242.     <where>6HJN5X</where>
  243.     <audit.category>Server</audit.category>
  244.     <action.type>Verify</action.type>
  245.     <action.objects>
  246.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  247.         <user.name>STUFA04</user.name>
  248.         <user.translated.name>stufa04</user.translated.name>
  249.         <agent.base.name></agent.base.name>
  250.         <agent.instance.no>0</agent.instance.no>
  251.       </audit.object>
  252.     </action.objects>
  253.     <source.objects>
  254.     </source.objects>
  255.     <dest.objects>
  256.     </dest.objects>
  257.     <details>
  258.       <api.min.ver>6.6.0.0</api.min.ver>
  259.       <api.max.ver>6.6.0.430</api.max.ver>
  260.       <client.ip>149.106.78.13</client.ip>
  261.       <win.user>stufa04</win.user>
  262.       <win.domain>corp</win.domain>
  263.       <computer.name>testcomputer</computer.name>
  264.       <client.type>0</client.type>
  265.     </details>
  266.   </audit.entry>
  267.   <audit.entry>
  268.     <user.id>301YVBS_000KVGW3S00000D</user.id>
  269.     <user.name>stufa04</user.name>
  270.     <license.type>0</license.type>
  271.     <time>2012-07-16 12:28:17.215047</time>
  272.     <duration>0.062000</duration>
  273.     <status>Success        </status>
  274.     <description>User login</description>
  275.     <where>6HJN5X</where>
  276.     <audit.category>Server</audit.category>
  277.     <action.type>Verify</action.type>
  278.     <action.objects>
  279.       <audit.object id="301YVBS_000KVGW3S00000D" desc="user.id" type="User">
  280.         <user.name>STUFA04</user.name>
  281.         <user.translated.name>stufa04</user.translated.name>
  282.         <agent.base.name></agent.base.name>
  283.         <agent.instance.no>0</agent.instance.no>
  284.       </audit.object>
  285.     </action.objects>
  286.     <source.objects>
  287.     </source.objects>
  288.     <dest.objects>
  289.     </dest.objects>
  290.     <details>
  291.       <api.min.ver>6.6.0.0</api.min.ver>
  292.       <api.max.ver>6.6.0.430</api.max.ver>
  293.       <client.ip>149.106.78.13</client.ip>
  294.       <win.user>stufa04</win.user>
  295.       <win.domain>corp</win.domain>
  296.       <computer.name>testcomputer</computer.name>
  297.       <client.type>0</client.type>
  298.     </details>
  299.   </audit.entry>
  300. </audit>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement