@@ -99,6 +99,7 @@ processors:
9999 formats :
100100 - ISO8601
101101 - UNIX_MS
102+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
102103 if : ctx.ocsf?.certificate?.created_time_dt != null && ctx.ocsf.certificate.created_time_dt != ''
103104 on_failure :
104105 - remove :
@@ -128,6 +129,7 @@ processors:
128129 formats :
129130 - ISO8601
130131 - UNIX_MS
132+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
131133 if : ctx.ocsf?.certificate?.expiration_time_dt != null && ctx.ocsf.certificate.expiration_time_dt != ''
132134 on_failure :
133135 - remove :
@@ -185,6 +187,7 @@ processors:
185187 formats :
186188 - ISO8601
187189 - UNIX_MS
190+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
188191 if : ctx.ocsf?.logon_process?.file?.accessed_time_dt != null && ctx.ocsf.logon_process.file.accessed_time_dt != ''
189192 on_failure :
190193 - remove :
@@ -214,6 +217,7 @@ processors:
214217 formats :
215218 - ISO8601
216219 - UNIX_MS
220+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
217221 if : ctx.ocsf?.logon_process?.file?.created_time_dt != null && ctx.ocsf.logon_process.file.created_time_dt != ''
218222 on_failure :
219223 - remove :
@@ -253,6 +257,7 @@ processors:
253257 formats :
254258 - ISO8601
255259 - UNIX_MS
260+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
256261 if : ctx.ocsf?.logon_process?.file?.modified_time_dt != null && ctx.ocsf.logon_process.file.modified_time_dt != ''
257262 on_failure :
258263 - remove :
@@ -306,6 +311,7 @@ processors:
306311 formats :
307312 - ISO8601
308313 - UNIX_MS
314+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
309315 if : ctx.ocsf?.logon_process?.file?.signature?.certificate?.expiration_time_dt != null && ctx.ocsf.logon_process.file.signature.certificate.expiration_time_dt != ''
310316 on_failure :
311317 - remove :
@@ -335,6 +341,7 @@ processors:
335341 formats :
336342 - ISO8601
337343 - UNIX_MS
344+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
338345 if : ctx.ocsf?.logon_process?.terminated_time_dt != null && ctx.ocsf.logon_process.terminated_time_dt != ''
339346 on_failure :
340347 - remove :
@@ -381,6 +388,7 @@ processors:
381388 formats :
382389 - ISO8601
383390 - UNIX_MS
391+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
384392 if : ctx.ocsf?.logon_process?.created_time_dt != null && ctx.ocsf.logon_process.created_time_dt != ''
385393 on_failure :
386394 - remove :
@@ -577,6 +585,7 @@ processors:
577585 formats :
578586 - ISO8601
579587 - UNIX_MS
588+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
580589 if : ctx.ocsf?.logon_process?.file?.signature?.certificate?.created_time_dt != null && ctx.ocsf.logon_process.file.signature.certificate.created_time_dt != ''
581590 on_failure :
582591 - remove :
@@ -606,6 +615,7 @@ processors:
606615 formats :
607616 - ISO8601
608617 - UNIX_MS
618+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
609619 if : ctx.ocsf?.logon_process?.file?.signature?.created_time_dt != null && ctx.ocsf.logon_process.file.signature.created_time_dt != ''
610620 on_failure :
611621 - remove :
@@ -740,6 +750,7 @@ processors:
740750 formats :
741751 - ISO8601
742752 - UNIX_MS
753+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
743754 if : ctx.ocsf?.logon_process?.parent_process?.file?.accessed_time_dt != null && ctx.ocsf.logon_process.parent_process.file.accessed_time_dt != ''
744755 on_failure :
745756 - remove :
@@ -769,6 +780,7 @@ processors:
769780 formats :
770781 - ISO8601
771782 - UNIX_MS
783+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
772784 if : ctx.ocsf?.logon_process?.parent_process?.file?.created_time_dt != null && ctx.ocsf.logon_process.parent_process.file.created_time_dt != ''
773785 on_failure :
774786 - remove :
@@ -808,6 +820,7 @@ processors:
808820 formats :
809821 - ISO8601
810822 - UNIX_MS
823+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
811824 if : ctx.ocsf?.logon_process?.parent_process?.file?.modified_time_dt != null && ctx.ocsf.logon_process.parent_process.file.modified_time_dt != ''
812825 on_failure :
813826 - remove :
@@ -861,6 +874,7 @@ processors:
861874 formats :
862875 - ISO8601
863876 - UNIX_MS
877+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
864878 if : ctx.ocsf?.logon_process?.parent_process?.file?.signature?.certificate?.expiration_time_dt != null && ctx.ocsf.logon_process.parent_process.file.signature.certificate.expiration_time_dt != ''
865879 on_failure :
866880 - remove :
@@ -890,6 +904,7 @@ processors:
890904 formats :
891905 - ISO8601
892906 - UNIX_MS
907+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
893908 if : ctx.ocsf?.logon_process?.parent_process?.terminated_time_dt != null && ctx.ocsf.logon_process.parent_process.terminated_time_dt != ''
894909 on_failure :
895910 - remove :
@@ -936,6 +951,7 @@ processors:
936951 formats :
937952 - ISO8601
938953 - UNIX_MS
954+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
939955 if : ctx.ocsf?.logon_process?.parent_process?.created_time_dt != null && ctx.ocsf.logon_process.parent_process.created_time_dt != ''
940956 on_failure :
941957 - remove :
@@ -1132,6 +1148,7 @@ processors:
11321148 formats :
11331149 - ISO8601
11341150 - UNIX_MS
1151+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
11351152 if : ctx.ocsf?.logon_process?.parent_process?.file?.signature?.certificate?.created_time_dt != null && ctx.ocsf.logon_process.parent_process.file.signature.certificate.created_time_dt != ''
11361153 on_failure :
11371154 - remove :
@@ -1161,6 +1178,7 @@ processors:
11611178 formats :
11621179 - ISO8601
11631180 - UNIX_MS
1181+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
11641182 if : ctx.ocsf?.logon_process?.parent_process?.file?.signature?.created_time_dt != null && ctx.ocsf.logon_process.parent_process.file.signature.created_time_dt != ''
11651183 on_failure :
11661184 - remove :
@@ -1265,6 +1283,7 @@ processors:
12651283 formats :
12661284 - ISO8601
12671285 - UNIX_MS
1286+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
12681287 if : ctx.ocsf?.logon_process?.parent_process?.session?.created_time_dt != null && ctx.ocsf.logon_process.parent_process.session.created_time_dt != ''
12691288 on_failure :
12701289 - remove :
@@ -1294,6 +1313,7 @@ processors:
12941313 formats :
12951314 - ISO8601
12961315 - UNIX_MS
1316+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
12971317 if : ctx.ocsf?.logon_process?.parent_process?.session?.expiration_time_dt != null && ctx.ocsf.logon_process.parent_process.session.expiration_time_dt != ''
12981318 on_failure :
12991319 - remove :
@@ -1441,6 +1461,7 @@ processors:
14411461 formats :
14421462 - ISO8601
14431463 - UNIX_MS
1464+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
14441465 if : ctx.ocsf?.logon_process?.session?.created_time_dt != null && ctx.ocsf.logon_process.session.created_time_dt != ''
14451466 on_failure :
14461467 - remove :
@@ -1470,6 +1491,7 @@ processors:
14701491 formats :
14711492 - ISO8601
14721493 - UNIX_MS
1494+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
14731495 if : ctx.ocsf?.logon_process?.session?.expiration_time_dt != null && ctx.ocsf.logon_process.session.expiration_time_dt != ''
14741496 on_failure :
14751497 - remove :
@@ -1673,6 +1695,7 @@ processors:
16731695 formats :
16741696 - ISO8601
16751697 - UNIX_MS
1698+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
16761699 if : ctx.ocsf?.session?.created_time_dt != null && ctx.ocsf.session.created_time_dt != ''
16771700 on_failure :
16781701 - remove :
@@ -1702,6 +1725,7 @@ processors:
17021725 formats :
17031726 - ISO8601
17041727 - UNIX_MS
1728+ - yyyy-MM-dd HH:mm:ss[.SSSSSSSSS][.SSSSSSSS][.SSSSSSS][.SSSSSS][.SSSSS][.SSSS][.SSS][.SS][.S]X
17051729 if : ctx.ocsf?.session?.expiration_time_dt != null && ctx.ocsf.session.expiration_time_dt != ''
17061730 on_failure :
17071731 - remove :
0 commit comments