Denis David
День добрый.
Коллеги подскажите как разобрать лог который пришел в виде CEF или скажите, где почитать, второй вариант лучше )
Почитать - developer guide,
Посмотреть на примеры можно в системных формулах.
Скорее всего потребуется написать несколько формул вида
'....... CEF:{NUMBER}|VendorName|ProductName|Version|{msgid="xxx"}|yyy|{$kv=KEYVALUE(" ", "=")}'
Т.е. сматчить постоянную часть события и остаток разобрать как keyvalue