У меня есть csv
с разными типами IoC, такими как адреса электронной почты, IP-адреса и т. Д. Я хочу запустить поиск по любому из моих индексов, который вернет каждую запись, которая имеет какое-либо совпадение с моим списком. Вот чего я хочу добиться:
index=* "item1" OR "item2" OR "item3"
Поскольку в моем списке тысяча пунктов, это не сработает. Итак, я загрузил свой csv как lookuptable
и попробовал следующее:
index=* [| inputlookup test.csv]
Это ничего не возвращает, но если я ищу каждый элемент «вручную», я получаю результаты. Что мне не хватает?