【发布时间】:2020-03-02 09:17:25
【问题描述】:
我按照https://docs.microsoft.com/en-us/azure/sentinel/connect-common-event-format 文档将日志获取到 Azure Sentinel 工作区。在我的事件中,我有一个名为 FlexNumber 的字段,如果该字段的值是整数,则会提取它,但如果该字段的值是浮点数,则该字段值将被 null 覆盖。日志被提取到 CommonSecurityLog 表中。
这里我想将 FlexNumber1 和 FlexNumber2 的数据类型从 int 更改为 float。有可能吗?
【问题讨论】:
标签: azure azure-log-analytics azure-sentinel