Изменение анализа журналов CEF, собранных с помощью агента OMS

Я выполнил https://docs.microsoft.com/en-us/azure/sentinel/connect-common-event-format документацию, чтобы получить журналы в рабочей области Azure Sentinel. В моем случае у меня есть поле с именем FlexNumber, если значение этого поля является целым числом, оно извлекается, но если значение этого поля является числом с плавающей запятой, значение поля перезаписывается нулем. Журналы загружаются в таблицу CommonSecurityLog.

Здесь я хочу изменить тип данных FlexNumber1 и FlexNumber2 с int на float. Является ли это возможным?

1 ответ

Связанный вопрос поднимается в этой ветке MSDN; Просто поделитесь этим для более широкой аудитории, которая может столкнуться с аналогичной проблемой.

Другие вопросы по тегам