【问题标题】:Modify Parsing of CEF Logs Collected via OMS Agent修改通过 OMS 代理收集的 CEF 日志的解析
【发布时间】:2020-03-02 09:17:25
【问题描述】:

我按照https://docs.microsoft.com/en-us/azure/sentinel/connect-common-event-format 文档将日志获取到 Azure Sentinel 工作区。在我的事件中,我有一个名为 FlexNumber 的字段,如果该字段的值是整数,则会提取它,但如果该字段的值是浮点数,则该字段值将被 null 覆盖。日志被提取到 CommonSecurityLog 表中。

这里我想将 FlexNumber1 和 FlexNumber2 的数据类型从 int 更改为 float。有可能吗?

【问题讨论】:

    标签: azure azure-log-analytics azure-sentinel


    【解决方案1】:

    this MSDN 线程中提出了相关问题;只是为了可能面临类似问题的更广泛受众的利益而分享此内容。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-06-19
      • 1970-01-01
      • 2017-06-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-07-01
      相关资源
      最近更新 更多