Как Вы преобразовываете данные IP-адреса в splunk поле от ШЕСТНАДЦАТЕРИЧНОГО ЧИСЛА к нормальным 4 форматам октета?
Я не знаю насчет "в Splunk", но преобразование простое - возьмите две шестнадцатеричные цифры для каждого октета, поставьте между ними точки , преобразовать каждую пару в десятичное.
Многие языки имеют функцию преобразования, в противном случае для одноразового использования http://www.binaryhexconverter.com/hex-to-decimal-converter .
например. C0A8FE01 -> C0.A8.FE.01 -> 192.A8.FE.01 -> 192.168.FE.01 -> 192.168.254.1