rex コマンドを使用すると、正規表現を使用してイベントからフィールドを抽出できます。 rex コマンドを使用して、イベント内のポート番号に一致する名前付きグループを指定できます。 例: rex "\+\+\+\+port (?<port>\d+)" これにより、イベントの値 54 を持つ port というフィールドが作成されます。 フィールド間に一貫した区切り文字がないため、区切り文字方式はこのイベントには適していません。正規表現方式は、フィールド抽出ツールの有効なオプションではありません。フィールド抽出ツールは正規表現を抽出できますが、それ自体は方法ではありません。