Bonjour pierra56,
En fait, la colonne Count correspond au nombre de paquets ayant la valeur à gauche de cette colonne sur ta capture. C'est juste un compteur.
Tu as donc 15867 paquets avec une valeur de la variable rcvd égale à 1626.
Pour ta recherche tu peux faire host="Pierra-PC" src="10.240.10.29" | stats sum(sent) as sent sum(rcvd) as rcvd
Ca doit te retourner la somme des variables sent et rcvd.
Le as ... ne sert qu'à donner un nom plus convivial lors du retour du tableau de résultat.
Si tu veux savoir à qui cette ip parle le plus tu peux rajouter by dst | sort -sent ou by dst | sort -rcvd en fonction de quelle colonne tu veux trier.
Dans un deuxième temps, tu pourras certainement être intéressé d'installer l'application splunk for fortigate disponible ici
http://apps.splunk.com/app/1063/
Message édité par rancor le 28-07-2014 à 15:19:15