не работает на оверрайд системного грейлоговского timestamp (по которому он откладывает временнУю шкалу в графиках)
rule "parse event timestamp"
when
true
then
let new_date = parse_date(to_string($message.logtimestamp), "yyyy-MM-dd'T'HH:mm:ss.SSS");
set_field("timestamp_new", new_date);
end