Изменить синтаксический анализ журналов CEF, собранных с помощью агента OMS - PullRequest
0 голосов
/ 02 марта 2020

Я следовал документации https://docs.microsoft.com/en-us/azure/sentinel/connect-common-event-format, чтобы получить журналы в рабочем пространстве Azure Sentinel. В моем случае у меня есть поле с именем FlexNumber, если значение этого поля является целым числом, оно извлекается, но если значение этого поля является числом с плавающей запятой, значение поля перезаписывается нулем. Журналы попадают в таблицу CommonSecurityLog.

enter image description here

Здесь я хочу изменить тип данных FlexNumber1 и FlexNumber2 с int на float. Возможно ли это?

1 Ответ

0 голосов
/ 11 марта 2020

Подобный вопрос поднимается в этой ветке MSDN; Просто поделитесь этим для широкой аудитории, которая может столкнуться с подобной проблемой.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...