digital guardian - update connector and parser

This commit is contained in:
Vitalii Uslystyi 2021-07-06 13:33:23 +03:00
Родитель 8cf36c79d9
Коммит f1c6c30dbb
2 изменённых файлов: 2 добавлений и 2 удалений

Просмотреть файл

@ -7,7 +7,7 @@
"graphQueries": [
{
"metricName": "Total data received",
"legend": "Syslog (DigitalGuardianDLPEvent)",
"legend": "DigitalGuardianDLPEvent",
"baseQuery": "DigitalGuardianDLPEvent"
}
],

Просмотреть файл

@ -7,7 +7,7 @@ Syslog
| where SyslogMessage contains 'managed_device_id' and SyslogMessage contains 'number_of_incidents'
| mv-apply ExtractedFields = extract_all(@'\s(?P<key>[a-zA-Z0-9-_]+)=\"?(?P<value>[a-zA-Z0-9-_:/@.,#{}>< ]+)\"?', dynamic(["key","value"]), SyslogMessage) on (
project packed = pack(tostring(ExtractedFields[0]), tostring(ExtractedFields[1]))
| summarize bag = make_bag(p)
| summarize bag = make_bag(packed)
)
| evaluate bag_unpack(bag)
| extend EventEndTime=todatetime(timestamp)