Merge pull request #3072 from splunk/data_source_improvements

Improve TA names to match the naming in Splunk
This commit is contained in:
Bhavin Patel
2024-08-05 17:03:12 -07:00
committed by GitHub
170 changed files with 426 additions and 250 deletions
+2 -2
View File
@@ -7,9 +7,9 @@ description: Data source object for AWS Cloudfront
source: aws
sourcetype: aws:cloudfront:accesslogs
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,7 +8,7 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- additionalEventData.AuthenticationMethod
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- apiVersion
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- apiVersion
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- apiVersion
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- apiVersion
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- additionalEventData.AuthenticationMethod
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- additionalEventData.AuthenticationMethod
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- additionalEventData.AuthenticationMethod
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- additionalEventData.AuthenticationMethod
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- action
+2 -2
View File
@@ -8,9 +8,9 @@ source: aws_cloudtrail
sourcetype: aws:cloudtrail
separator: eventName
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- app
@@ -0,0 +1,68 @@
name: AWS CloudWatchLogs VPCflow
id: 38a34fc4-e128-4478-a8f4-7835d51d5135
version: 1
author: Bhavin Patel, Splunk
date: '2024-07-18'
description: Data source object for AWS CloudWatchLogs VPCflow
source: aws_cloudwatchlogs_vpcflow
sourcetype: aws:cloudwatchlogs:vpcflow
separator: eventName
supported_TA:
- name: Splunk Add-on for AWS
version: 7.6.0
url: https://splunkbase.splunk.com/app/1876
fields:
- _raw
- _time
- account_id
- action
- app
- aws_account_id
- bytes
- date_hour
- date_mday
- date_minute
- date_month
- date_second
- date_wday
- date_year
- date_zone
- dest
- dest_ip
- dest_port
- duration
- dvc
- end_time
- eventtype
- host
- index
- interface_id
- linecount
- log_status
- packets
- protocol
- protocol_code
- protocol_full_name
- protocol_version
- punct
- region
- source
- sourcetype
- splunk_server
- splunk_server_group
- src
- src_ip
- src_port
- start_time
- tag
- tag::action
- tag::eventtype
- timeendpos
- timestartpos
- transport
- user_id
- vendor_account
- vendor_product
- version
- vpcflow_action
example_log: '2 123397614277 eni-0b0f9f261f45e6489 10.0.1.30 10.0.1.1 47254 22 17 2 98 1697608042 1697608070 ACCEPT OK'
+2 -2
View File
@@ -7,9 +7,9 @@ description: Data source object for AWS Security Hub
source: aws_securityhub_finding
sourcetype: aws:securityhub:finding
supported_TA:
- name: Splunk Add-on for Amazon Web Services (AWS)
- name: Splunk Add-on for AWS
url: https://splunkbase.splunk.com/app/1876
version: 7.4.1
version: 7.6.0
fields:
- _time
- AwsAccountId
+1 -1
View File
@@ -10,4 +10,4 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
@@ -11,7 +11,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -10,7 +10,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -11,7 +11,7 @@ separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- Level
@@ -11,7 +11,7 @@ separator: operationName.localizedValue
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- authorization.action
@@ -11,7 +11,7 @@ separator: operationName.localizedValue
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- authorization.action
@@ -11,7 +11,7 @@ separator: operationName.localizedValue
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.2.2
version: 5.3.2
fields:
- _time
- authorization.action
+1 -2
View File
@@ -6,5 +6,4 @@ author: Patrick Bareiss, Splunk
description: Data source object for Bro
source: bro:http:json
sourcetype: bro:http:json
supported_TA:
- {}
supported_TA: []
+1 -1
View File
@@ -10,7 +10,7 @@ separator: event_simpleName
supported_TA:
- name: Splunk Add-on for CrowdStrike FDR
url: https://splunkbase.splunk.com/app/5579
version: 1.5.0
version: 2.0.0
fields:
- AuthenticationId
- AuthenticationId_meaning
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for CrushFTP
source: crushftp
sourcetype: crushftp:sessionlogs
supported_TA:
- {}
supported_TA: []
fields:
- _time
- _raw
+1 -1
View File
@@ -9,7 +9,7 @@ sourcetype: gsuite:drive:json
supported_TA:
- name: Splunk Add-on for Google Workspace
url: https://splunkbase.splunk.com/app/5556
version: 2.6.3
version: 2.8.1
fields:
- _time
- email
+1 -1
View File
@@ -9,7 +9,7 @@ sourcetype: gsuite:gmail:bigquery
supported_TA:
- name: Splunk Add-on for Google Workspace
url: https://splunkbase.splunk.com/app/5556
version: 2.6.3
version: 2.8.1
fields:
- _time
- action_type
+1 -1
View File
@@ -9,7 +9,7 @@ sourcetype: aws:firehose:json
supported_TA:
- name: Splunk Add-on for Github
url: https://splunkbase.splunk.com/app/6254
version: 2.2.1
version: 3.0.0
fields:
- _time
- action
@@ -10,7 +10,7 @@ separator: event.name
supported_TA:
- name: Splunk Add-on for Google Workspace
url: https://splunkbase.splunk.com/app/5556
version: 2.6.3
version: 2.8.1
fields:
- _time
- actor.email
@@ -10,7 +10,7 @@ separator: event.name
supported_TA:
- name: Splunk Add-on for Google Workspace
url: https://splunkbase.splunk.com/app/5556
version: 2.6.3
version: 2.8.1
fields:
- _time
- actor.email
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for Kubernetes Audit
source: kubernetes
sourcetype: _json
supported_TA:
- {}
supported_TA: []
fields:
- _time
- annotations.authorization.k8s.io/decision
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for Kubernetes Falco
source: kubernetes
sourcetype: kube:container:falco
supported_TA:
- {}
supported_TA: []
fields:
- _time
- command
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for Linux Secure
source: /var/log/secure
sourcetype: linux_secure
supported_TA:
- {}
supported_TA: []
fields:
- _time
- action
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for Nginx Access
source: /var/log/nginx/access.log
sourcetype: nginx:plus:kv
supported_TA:
- {}
supported_TA: []
fields:
- _time
- action
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for osquery
source: osquery
sourcetype: osquery:results
supported_TA:
- {}
supported_TA: []
fields:
- _time
- calendarTime
+2 -2
View File
@@ -7,9 +7,9 @@ description: Data source object for Palo Alto Network Threat
source: pan:threat
sourcetype: pan:threat
supported_TA:
- name: Palo Alto Networks Add-on for Splunk
- name: Palo Alto Networks Add-on
url: https://splunkbase.splunk.com/app/2757
version: 8.1.1
version: 8.1.3
fields:
- _time
- date_hour
+2 -2
View File
@@ -7,9 +7,9 @@ description: Data source object for Palo Alto Network Traffic
source: screenconnect_palo_traffic
sourcetype: pan:traffic
supported_TA:
- name: Palo Alto Networks Add-on for Splunk
- name: Palo Alto Networks Add-on
url: https://splunkbase.splunk.com/app/2757
version: 8.1.1
version: 8.1.3
fields:
- _time
- date_hour
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for Powershell Installed IIS Modules
source: powershell://AppCmdModules
sourcetype: Pwsh:InstalledIISModules
supported_TA:
- {}
supported_TA: []
fields:
- _time
- Schema
@@ -9,7 +9,7 @@ sourcetype: xmlwineventlog
supported_TA:
- name: Splunk Add-on for Microsoft Windows
url: https://splunkbase.splunk.com/app/742
version: 8.8.0
version: 8.9.0
fields:
- _time
- ActivityID
+1 -2
View File
@@ -6,5 +6,4 @@ author: Patrick Bareiss, Splunk
description: Data source object for Powershell SIP Inventory
source: powershell://SubjectInterfacePackage
sourcetype: PwSh:SubjectInterfacePackage
supported_TA:
- {}
supported_TA: []
+2 -2
View File
@@ -7,9 +7,9 @@ description: Data source object for Splunk Stream HTTP
source: stream:http
sourcetype: stream:http
supported_TA:
- name: Splunk App for Stream
- name: Splunk Stream
url: https://splunkbase.splunk.com/app/1809
version: 8.1.1
version: 8.1.3
fields:
- _time
- bytes
+2 -2
View File
@@ -7,9 +7,9 @@ description: Data source object for Splunk Stream IP
source: stream:ip
sourcetype: stream:ip
supported_TA:
- name: Splunk App for Stream
- name: Splunk Stream
url: https://splunkbase.splunk.com/app/1809
version: 8.1.1
version: 8.1.3
fields:
- _time
- action
+2 -2
View File
@@ -7,6 +7,6 @@ description: Data source object for Splunk Stream TCP
source: stream:tcp
sourcetype: stream:tcp
supported_TA:
- name: Splunk App for Stream
- name: Splunk Stream
url: https://splunkbase.splunk.com/app/1809
version: 8.1.1
version: 8.1.3
+1 -2
View File
@@ -6,8 +6,7 @@ author: Patrick Bareiss, Splunk
description: Data source object for Suricata
source: suricata
sourcetype: suricata
supported_TA:
- {}
supported_TA: []
fields:
- _time
- app_proto
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 1
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 10
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- CallTrace
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 11
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 12
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 13
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 15
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 17
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel
+3 -2
View File
@@ -7,10 +7,11 @@ description: Data source object for Sysmon EventID 18
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: xmlwineventlog
separator: EventID
configuration: https://github.com/SwiftOnSecurity/sysmon-config
supported_TA:
- name: Splunk Add-on for Sysmon
url: https://splunkbase.splunk.com/app/5709/
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709
version: 4.0.1
fields:
- _time
- Channel

Some files were not shown because too many files have changed in this diff Show More