Change log for MIMECAST_URL_LOGS

Date Changes
2026-07-13 Enhancement:
- Added support to parse multi event logs.
- event.idm.read_only_udm.additional.fields: Newly mapped record.mimecastEventType, record.emailPartsDescription, userAwarenessAction, actions, emailPartsDescription, mimecastEventType raw log fields with event.idm.read_only_udm.additional.fields UDM field.
- event.idm.read_only_udm.network.email.to: Added a gsub for existing mapping of userEmailAddress to parse event.idm.read_only_udm.network.email.to UDM field correctly.
- event.idm.read_only_udm.network.email.from: Added a gsub for existing mapping of fromUserEmailAddress to parse event.idm.read_only_udm.network.email.from UDM field correctly.
- event.idm.read_only_udm.network.direction: Newly mapped route and record.route raw log fields with event.idm.read_only_udm.network.direction UDM field.
- event.idm.read_only_udm.metadata.event_type: If record.userEmailAddress and record.fromUserEmailAddress are present, updated the value of event.idm.read_only_udm.metadata.event_type to EMAIL_TRANSACTION else updated the value of event.idm.read_only_udm.metadata.event_type to GENERIC_EVENT.
2025-01-16 Enhancement:
- Added support for unparsed logs.
2024-09-23 Enhancement:
- When action is block then mapped security_result.action to BLOCK.
- When action is warn then mapped action to security_result.action_details.
2024-06-12 - Newly created parser.