シグネチャーチューニング

とあるIPSのシグネチャーをチューニングをするためにログを送っていただいたんですが、膨大なでかさでエディタで開くだけでも大変。で、あるパラメータのデフォルトの閾値が低かったのか*1、とあるアラートが大量にでてる(汗
で、秀丸エディタ山田昌弘氏のマクロ集を突っ込んで要らない行を削除しているんですが、一向に終わらず(約2時間 CPU 100%のまま)・・・結局埒があかないので終了させてしまいました。
どうしてgrep使う方法を早く思い浮かばなかったのだろうか・・・orz だめすぎ。

*1:環境がちょっと特殊だという噂もあり