mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Fixed issue inside of where clause
This commit is contained in:
@@ -6,7 +6,7 @@
|
||||
"earliest_time": "-30d@d",
|
||||
"latest_time": "-10m@m"
|
||||
},
|
||||
"search": "| tstats `summariesonly` min(_time) as firstTime max(_time) as lastTime from datamodel=Endpoint.Processes where Processes.process_name = cmd.exe Processes.process = \"* /c *\" by Processes.process | `drop_dm_object_name(Processes)`"
|
||||
"search": "| tstats `summariesonly` min(_time) as firstTime max(_time) as lastTime from datamodel=Endpoint.Processes where Processes.process_name=cmd.exe AND Processes.process=\"* /c *\" by Processes.process | `drop_dm_object_name(Processes)`"
|
||||
}
|
||||
},
|
||||
"creation_date": "2018-04-09",
|
||||
|
||||
Reference in New Issue
Block a user