確認・整理の手間を減らす機能Workflows

掲載しているスクリーンショットはすべて開発中画面です。画像を選択すると拡大し、もう一度選択すると元に戻ります。

抽出

ログから必要な値を拾い、転記しやすい形にまとめる

選択範囲または文書から、IPアドレス、URL、FQDN、ハッシュ値の形式に合う文字列を抽出し、位置とともに結果欄へ表示できます。結果はコピーするか新しいタブで開け、種別順にも並べ替えられます。文書や選択範囲を変更した後は、同じ種類で再抽出できます。

抽出は文字列形式に基づく整理機能です。脅威、安全性、正当性を判定するものではありません。

抽出結果の表示例。架空のログを使用しています。

Defang/Refang

調査用表記への置き換えを、手作業で繰り返さない

選択範囲または文書内のIPアドレス、FQDN、URLを、調査時に扱いやすいDefang表記へ変換できます。必要な場合はRefangで元の表記へ戻せます。

変換は端末内の文字列処理です。Refangした文字列の安全性や正当性を判定するものではありません。

Defang後の表示例。架空の値を使用しています。

絞り込み

長いログから、確認したい行だけを取り出す

grep/フィルタでは、指定した文字列や正規表現に一致する行を抽出できます。大文字・小文字の区別や、一致しない行を対象にする条件も選べます。

処理結果は指定した条件と入力内容に依存します。元のログと照合したうえでご利用ください。

grep/フィルタの条件指定例。

ローカル解析

確認用の計算や形式整理を、別のオンラインサービスへ貼り付けずに行う

テキストのハッシュ計算、IP/CIDRの確認、Unicode文字の検査、CEF・LEEF・logfmtやメールヘッダーの整理など、対応する解析を端末内で実行できます。生成された結果は新しいタブなどで原文と分けて確認できます。

結果は入力されたテキストに基づく確認補助です。ファイルの真正性、脅威の有無、外部環境への適合性を判定するものではありません。

テキストハッシュの計算例。架空データを使用しています。

Markdownプレビュー

元テキストを保ったまま、記述結果を見比べる

Markdownの元テキストと読み取り用プレビューを左右または上下に並べ、見出し、表、コード、チェックリストなどの表示を確認できます。入力後に自動更新するか、必要なときだけ更新するかを選べます。

プレビューは本文や保存内容を変更しません。リンク先や外部リソースは自動で開かず、必要な場合だけURL文字列を確認・コピーできます。

Markdownの元テキストと読み取り用プレビューを左右に並べた表示例。合成データを使用しています。

比較・整形

原文を残したまま、比較や変換の結果を確認する

タブ間の差分確認、重複行の整理、文字列の変換、JSON・XMLの整形などを行えます。結果を別の欄やタブで確認できる機能では、元の文書と見比べながら作業を進められます。

構造化データや文字コードの変換前には、対象形式と出力内容をご確認ください。

用途別の機能Feature List

必要な項目を選択すると詳細を確認できます。一般的な編集機能は簡潔にまとめています。

基本的なテキスト編集
  • 文書を並べて扱う:複数タブで文書を開き、新規作成、開く、保存、閉じるといった基本操作を行えます。
  • 内容を修正する:元に戻す・やり直し、切り取り・コピー・貼り付け、検索・置換、行移動、インデントを利用できます。
  • 読みやすく表示する:折り返し、ズーム、行番号、文字数・行数の表示を切り替えながら確認できます。
  • 受け渡し形式を確認する:対応する文字コードを指定した開閉・保存、改行コードの変換、印刷プレビューと印刷を利用できます。

利用できる操作は文書の状態、ファイル形式、選択範囲、設定などによって異なる場合があります。

検索・抽出・行の整理
  • 候補値を拾う:IPアドレス、URL、FQDN、ハッシュ値、CVE番号など、対応する形式の文字列を抽出します。
  • ログ行を絞る:文字列または正規表現によるgrep/フィルタ、日時範囲、対応する構造化データのフィールド値を条件に行を取り出します。
  • 繰り返しを整理する:重複行の整理や行の出現頻度の確認により、同じ内容の手作業による集計を減らします。
  • 変更点を見つける:現在のタブと指定したタブを比較し、行単位の差分を別の結果として確認します。

抽出・比較結果は、調査や判断の材料を整理するためのものです。対象形式に該当しない表記を補完するものではなく、結果の完全性や対象データの安全性を保証するものではありません。

文字列の変換・記述補助
  • 調査用表記へ変換する:IPアドレス、FQDN、URLのDefang/Refangを行います。
  • 受領した文字列を読み替える:Base64、URLパーセント、MIME encoded-word、Hexなど、対応する方式でエンコード・デコードします。
  • 貼り付け先に合わせて整える:改行と区切り文字の相互変換や、対応する文字コード間の変換を行います。
  • 定型記述を補助する:Markdownの見出し、リスト、表、コードブロックの挿入、読み取り用プレビュー、登録したテンプレートによるクエリ・URL文字列の生成を利用できます。

デコードやRefangによって安全性が確認されるものではありません。URLへのアクセス、クエリの実行、外部システムへの送信は行わず、生成結果はプレーンテキストとして確認します。

構造化テキストとローカル解析
  • 構造を見やすくする:CSVの表形式編集、JSON・XMLの整形と構文確認を行います。
  • ログ形式を展開する:CEF、LEEF、logfmt、メールヘッダーなど、対応するテキスト形式を項目ごとに確認しやすい形へ整理します。
  • 時刻・ネットワーク表記を確認する:日時とUNIX時間の変換、IP/CIDRの範囲確認や集約を端末内で行います。
  • 文字列の特徴を確認する:Unicode文字の検査、テキストのハッシュ計算、JWTの構成要素のオフライン表示などを利用できます。

本製品は対応する形式のテキストを端末内で処理します。外部サービスへの照会、外部情報による評価、JWT署名の検証、実行可能ファイルやバイナリデータの解析は行いません。

表示と作業スペース
  • 長い文書をたどる:シンタックス表示、疑似アウトライン、コード折り畳み、行番号やブックマークを利用できます。
  • 見比べる:複数タブと作業領域の分割を使い、原文と加工後の内容などを画面内で確認できます。
  • 頻用操作へ戻る:ショートカットバーへ選択した操作や保存済みファイルのブックマークを表示できます。
  • 不用意な編集を避ける:確認中の文書を閲覧モードへ切り替え、通常の編集操作を抑止できます。

対応する表示や操作は、ファイル形式、文書の状態、設定によって利用条件が異なる場合があります。

活用例Use Cases

合成した例を使い、複数機能を組み合わせる一般的な流れを紹介します。

以下は一般的な操作例であり、特定の業務手順、検出結果、調査結論、外部システムへの適合を保証するものではありません。組織の手順と権限に沿って、原本と結果を利用者自身で確認してください。例では予約済みIPアドレスと example.com を使用します。

例1:ログからIPアドレス・URL・ハッシュ候補を抽出する

合成ログ:

2026-08-24T09:10:00Z source=192.0.2.10 host=sample.example.com result=blocked
2026-08-24T09:11:00Z source=198.51.100.24 url=https://portal.example.com/check result=allowed
  1. 原本を開き、別名保存またはバックアップを確認します。対象範囲を限定する場合は、先にその範囲を選択します。
  2. 抽出から、IPアドレス、URL、FQDN、ハッシュなど必要な候補種別を選びます。
  3. 複数種類をまとめて抽出した場合は、必要に応じて種別順に並べるを選びます。
  4. 結果の行・列・周辺文脈を原文と照合します。
  5. 対象を編集または選び直した場合は、更新で同じ条件の抽出結果を作り直します。
  6. 確認済みの結果だけをコピーするか、新しいタブへ出力します。

抽出は文字形式に合う候補を見つける処理です。安全性、悪性、到達可能性、所有者または重要度は判定しません。

想定と異なる結果でも、直ちに製品の不具合とは限りません。選択範囲、候補種別、元データの表記を確認してから、必要に応じて検索・抽出のオンラインヘルプを参照してください。

例2:該当行を絞って件数を確認する
  1. 抽出 > grep/フィルタ...で result=blocked を指定します。
  2. 結果タブで対象行を確認します。
  3. 解析 > ローカル解析 > 行の出現頻度で同じ行や値の偏りを確認します。
  4. フィルタ条件外の行が必要な判断から漏れていないか元文書を確認します。

正規表現を使う場合は、正規表現をテスト...で合成した小さい入力から確認します。

例3:共有前にDefangし、必要なときにRefangする

合成データ:

https://portal.example.com/check
sample.example.com
192.0.2.10

共有前にDefangする

  1. 共有対象だけを新しいタブへコピーします。
  2. 変換 > Defangを実行します。
  3. URL、FQDN、IPの対象箇所が意図した表記へ変わったか、原文と比較します。
  4. 残っている機密情報、ファイル名、パス、識別子を別途確認します。

必要な範囲だけRefangする

  1. 組織の手順上、元表記が必要な範囲だけを選択します。
  2. 選択内容と利用先を確認してから、変換 > Refangを実行します。
  3. 復元結果を原文と照合し、意図しない箇所が変わっていないことを確認します。

Defang/Refangは表記変換です。安全性の判定、無害化、隔離、機密情報の完全除去を行いません。URLを自動で開く、取得する、または外部へ送信することもありません。

対応する表記と確認方法は、変換・エンコードのオンラインヘルプをご確認ください。

例4:変更前後を比較する
  1. 原文タブを残し、加工対象を新しいタブへコピーします。
  2. 加工タブで改行、抽出、正規化、マスキングなど必要な操作を実行します。
  3. 解析 > タブを比較(diff)...で原文タブと加工タブを選びます。
  4. 意図した変更だけか、削除・追加・空白の差を確認します。

比較結果は意味上の同等性を判定しません。保存前に加工タブそのものも確認します。

例5:日時を統一して時系列を確認する
  1. ログの作成元、日時形式、タイムゾーン、UNIX時間の単位を確認します。
  2. 解析 > ローカル解析 > 日時/UNIX時間を変換...を開きます。
  3. プリセットまたは指定した形式でプレビューします。
  4. 夏時間の曖昧・存在しない時刻がないか確認します。
  5. 新規タブ出力を原文と比較します。原文置換は必要な場合だけ別操作で実行します。
例6:チケット記載用にマスキングする
  1. 必要部分だけを新しいタブへコピーします。
  2. 解析 > ローカル解析 > 文字列をマスキング...で、置換対象と置換文字列を指定します。
  3. 結果タブ全体を読み、検索条件外の表記、別フィールド、ファイルパス、名前、IDが残っていないか確認します。
  4. 必要に応じてDefangし、原文とのdiffで変更箇所を確認します。
  5. 送付先、組織の情報取扱い基準、必要最小限の内容を確認してからコピーします。

マスキング機能は個人情報・機密情報の自動判定や完全除去を保証しません。

例7:メールヘッダーとエンコード表記を読む
  1. ヘッダーだけを新しいタブへコピーします。
  2. 解析 > ローカル解析 > メールヘッダーを分析で項目を整理します。
  3. MIME encoded-wordだけを選択し、変換 > デコード/エンコード > MIME encoded-word > デコードを実行します。
  4. デコード後の表示と元ヘッダーを併記して確認します。

送信元の本人性、経路の正当性、メッセージの安全性、署名を検証する機能ではありません。

例8:ログを整えて検索クエリの下書きを作る

外部システムへ投入する前の、確認可能なプレーンテキストの下書きを作る例です。

  1. 原本を保持したままログを開きます。Windows-31Jなど文字コードが不明な場合は、表示を確認して明示的に指定します。
  2. UTF-8へ変換する場合は、原本を上書きせず、新しいタブまたは別名ファイルとして保存します。
  3. grep/フィルタや候補値の抽出で必要な行・値を絞り、元ログの行と照合します。
  4. 組織で承認・登録済みの固定テンプレートを選び、確認済みの値だけを差し込みます。
  5. 生成されたプレーンテキストについて、引用符、エスケープ、時刻範囲、演算子、対象フィールドを確認します。
  6. 利用先のシステムで、構文、権限、検索範囲および実行影響を別途確認してから使用します。

QuerySlate Editorは検索クエリを実行、検証、接続または送信せず、外部システムとの互換性や適用可能性も保証しません。テンプレートは固定テキストと承認済みプレースホルダーだけを扱い、スクリプト、フック、HTTP通信、ファイル読込み、環境変数展開または後処理を実行しません。

文字化けや想定外の抽出結果があっても、原本は保持されます。落ち着いて表示文字コード、選択範囲、抽出条件を確認し、必要に応じてファイルとタブ、検索・抽出、構造化データ・ローカル解析のオンラインヘルプを参照してください。

結果を扱う共通手順

  • 原本を保持し、加工は新しいタブまたは別名ファイルで行います。
  • 抽出・変換・解析結果を元データの代表箇所と照合します。
  • キャンセル、警告、上限停止を成功結果として扱いません。
  • URL、クエリ、JWT、ハッシュ、マスキング結果は、目的に応じた別の確認を行います。
  • 外部へ貼り付ける前に内容と送信先を確認します。

ご確認くださいNotes

本ページは発売前の案内です。

掲載している画面と機能は開発中であり、発売時に名称、配置、仕様が変更される場合があります。記載された機能が、すべての入力データ、利用環境、社内ポリシー、業務手順に適合することを保証するものではありません。導入前に対応環境と導入条件をご確認のうえ、提供開始後は試用版で実際の利用条件をご確認ください。