forked from demisto/content
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathclassifier-SplunkPy.json
More file actions
60 lines (60 loc) · 1.34 KB
/
Copy pathclassifier-SplunkPy.json
File metadata and controls
60 lines (60 loc) · 1.34 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
{
"id": "b7132142-60d2-4a7b-8b15-16a381543d79",
"version": -1,
"modified": "2018-04-25T16:42:48.045019833Z",
"defaultIncidentType": "",
"mapping": {
"Access": {
"internalMapping": {
"App": {
"simple": "app",
"complex": null
},
"Dest": {
"simple": "dest",
"complex": null
},
"Dest NT Domain": {
"simple": "dest_pci_domain",
"complex": null
},
"Src": {
"simple": "src",
"complex": null
},
"Src NT Domain": {
"simple": "src_pci_domain",
"complex": null
}
},
"dontMapEventToLabels": false
},
"Malware": {
"internalMapping": {
"Dest": {
"simple": "dest",
"complex": null
},
"Signature": {
"simple": "signature",
"complex": null
}
},
"dontMapEventToLabels": false
}
},
"custom": true,
"transformer": {
"simple": "source",
"complex": null
},
"keyTypeMap": {
"Access - Brute Force Access Behavior Detected - Rule": "Access",
"Access - Brute Force Access Behavior Detected Over 1d - Rule": "Access",
"Access - Concurrent App Accesses - Rule": "Access",
"Access - Excessive Failed Logins - Rule": "Access",
"Access - High or Critical Priority Individual Logging into Infected Machine - Rule": "Access",
"Endpoint - High Or Critical Priority Host With Malware - Rule": "Malware"
},
"brandName": "SplunkPy"
}