mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Merge pull request #3206 from splunk/auto-ta-update-84
Automated Splunk TA Update 84
This commit is contained in:
@@ -9,7 +9,7 @@ sourcetype: xmlwineventlog
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -9,7 +9,7 @@ sourcetype: ActiveDirectory
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Guid
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ComputerName
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ComputerName
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ComputerName
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Caller_User_Name
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccessList
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccessList
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -12,7 +12,7 @@ configuration: Enabling Windows event log process command line logging via group
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- Caller_Domain
|
||||
- Caller_User_Name
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Caller_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Caller_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Caller_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Caller_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccountExpires
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Caller_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccountExpires
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccountExpires
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AppCorrelationID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccessList
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActivityID
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccessList
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Account_Domain
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- Channel
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- AccountName
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventCode
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ActionName
|
||||
|
||||
@@ -10,4 +10,4 @@ separator: EventID
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
|
||||
@@ -10,7 +10,7 @@ separator: EventID
|
||||
supported_TA:
|
||||
- name: Splunk Add-on for Microsoft Windows
|
||||
url: https://splunkbase.splunk.com/app/742
|
||||
version: 9.0.0
|
||||
version: 9.0.1
|
||||
fields:
|
||||
- _time
|
||||
- ComputerName
|
||||
|
||||
Reference in New Issue
Block a user