ну как бэ... nxlog умеет кучу доп. трансформацией делать. Подгоняйте под нужный тип событий
Знаю, но формот что это евентлог, прописывается где-то внутри сиема внутри транспорта евент коллектор. А во всех правилах нормализации привязка к нему.
можно сравнить с 4740 в сиеме и допилитиь преобразования. ну и параллельно все равно фичереквест ибо сейчас такие события не импортировать штатными транспортами с нужным типом.