Extracteur d'entités de journaux
Extrait toutes les adresses IP, domaines, e-mails, URL, chemins, horodatages, hashes, UUID et adresses MAC d'un journal en une seule analyse.
Extracteur d'entités de journaux
Collez un fichier journal, un en-tête d'e-mail, un vidage de paquets ou une trace de pile, et cet outil le scanne et extrait toutes les entités reconnues: adresses IPv4 et IPv6, domaines, adresses e-mail, URL, chemins de fichiers Unix et Windows, dates et horodatages, hashes MD5/SHA-1/SHA-256, identifiants UUID et adresses MAC. Les résultats sont regroupés par type, vous permettant de scanner un journal bruyant et de trouver exactement les indicateurs dont vous avez besoin — les adresses IP à partir desquelles un attaquant s'est connecté, les fichiers qu'un script a touchés, les horodatages autour d'un incident.
Choisissez les types d'entités à extraire, supprimez les doublons et triez chaque groupe par ordre d'apparition ou alphabétiquement. Activez le décompte des occurrences pour voir combien de fois chaque valeur est apparue — utile pour identifier cette adresse IP unique qui a frappé un point de terminaison mille fois. L'option « Exclure les plages IP privées et loopback » supprime les adresses RFC 1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), les plages loopback et link-local pour IPv4 et IPv6, de sorte qu'un rapport ne soit pas encombré par le trafic interne lorsque vous ne vous intéressez qu'aux indicateurs externes.
Choisissez le format de sortie qui convient à votre flux de travail: une liste groupée à lire, une liste plate pour un aperçu rapide, CSV pour une feuille de calcul, ou JSON pour l'envoyer à un autre outil. Lorsque vous devez coller un indicateur dans un ticket ou un chat sans qu'il devienne un lien actif ou ne soit automatiquement bloqué, activez le dégagement — les adresses IP et les domaines obtiennent « [.] » à la place des points, et les URL et les adresses e-mail obtiennent « hxxp:// » et « [at] » pour que la valeur reste lisible mais inerte.
Tout s'exécute localement dans votre navigateur — rien de ce que vous collez — journaux de serveur, plages IP privées, noms d'hôtes internes, adresses e-mail des clients — n'est jamais téléchargé nulle part. Copiez le résultat, téléchargez-le en tant que fichier .txt, ou envoyez-le directement à un autre outil pour poursuivre l'enquête.