This commit is contained in:
v-jayakal 2021-06-28 15:45:51 -07:00 коммит произвёл GitHub
Родитель 2e53f50b33
Коммит d571fb9f7b
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -3,7 +3,7 @@
// Function usually takes 10-15 minutes to activate. You can then use function alias from any other queries (e.g. McAfeeNSPEvent | take 10).
// Reference : Using functions in Azure monitor log queries : https://docs.microsoft.com/azure/azure-monitor/log-query/functions
Syslog
| where ProcessName == "SyslogAlertForwarderNSP"
| where ProcessName == "SyslogAlertForwarderNSPTest"
| extend EventVendor = 'McAfee'
| extend EventProduct = 'Network Security Manager'
| extend EventData = split(SyslogMessage, "|")