Прошло несколько лет с тех пор, как я использовал StreamInsight, поэтому я могу быть немного ржавым.
Если вы собираетесь использовать StreamInsight, вы, разработчик, готовы к созданию любых необходимых адаптеров ввода и вывода. В вашей ситуации вам потребуется найти механизм для чтения / анализа журнала аудита в пользовательских событиях (IObservable). Что касается вывода, вам нужно создать выходной адаптер (IObserver), который будет записывать данные в нужную таблицу SQL. В прошлом я написал общий выходной адаптер SQL, и это не очень сложно.
С другой стороны, в StreamInsight есть максимальный размер события, равный 16 КБ.
Надеюсь, это поможет.