{ "title": "bdcom_epon_onu_deregistered", "description": "BDCOM EPON: ONU deregistered from PON port - bdcom.csv row 6. Built from the provided report, not yet verified against real device output.", "source": "rule \"bdcom_epon_onu_deregistered\"\nwhen\n contains(to_string($message.message), \"EPON-ONUDEREG\") && contains(to_string($message.message), \"is deregistered\")\nthen\n set_field(\"vendor\", \"bdcom_epon\");\n set_field(\"event_type\", \"onu_deregistered\");\n let m = regex(\"ONU (\\\\S+) is deregistered\", to_string($message.message), [\"onu\"]);\n set_field(\"onu_id\", m[\"onu\"]);\nend" }