{ "title": "bdcom_epon_onu_authenticated", "description": "BDCOM EPON: ONU authenticated on PON port - bdcom.csv row 6. Built from the provided report, not yet verified against real device output.", "source": "rule \"bdcom_epon_onu_authenticated\"\nwhen\n contains(to_string($message.message), \"EPON-ONUAUTHEN\") && contains(to_string($message.message), \"is authenticated\")\nthen\n set_field(\"vendor\", \"bdcom_epon\");\n set_field(\"event_type\", \"onu_authenticated\");\n let m = regex(\"ONU (\\\\S+) is authenticated\", to_string($message.message), [\"onu\"]);\n set_field(\"onu_id\", m[\"onu\"]);\nend" }