Par défaut les logs de Fortinet sont en UTC. Pour remettre à l'heure locale, il faut utiliser la TimeZone.
Il est possible de faire cette conversion avec :
// Update time and date with Timezone (Fortinet is in UTC)
set_field("date", format_date(flex_parse_date(to_string($message.timestamp)), "yyyy-MM-dd", to_string($message.tz)));
set_field("time", format_date(flex_parse_date(to_string($message.timestamp)), "HH:mm:ss", to_string($message.tz)));