SYMANTEC_VIP の変更ログ

Date 変更点
2023-03-03 機能拡張 - まだ解析されていないログの「userid」を「target.user.userid」にマッピングしました。
- 「userid」が存在するログの「event_type」を「USER_LOGIN」にマッピング
「principal.hostname」が存在する場合は、「event_type」を「STATUS_UPDATE」にマッピングします。
それ以外の場合は「GENERIC_EVENT" にマッピングされます。
- 最初に破棄されたログを解析します。
2022-08-03 バグの修正 - log_type 「remove_credentials」を持つ未解析のログを処理するための grok パターンを追加しました。