Files
splunk-security_content/data_sources/network/Sysmon_EventID.yml
2024-05-22 16:47:39 +00:00

14 lines
428 B
YAML

name: Sysmon EventID
id: 4e1d2852-0311-45fa-9162-0316fc39d2da
author: Patrick Bareiss, Splunk
source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational
sourcetype: XmlWinEventLog
separator: EventID
supported_TA:
name: Splunk Add-on for Sysmon
version: 4.0.0
url: https://splunkbase.splunk.com/app/5709/
event_names:
- event_name: Sysmon EventID 22
data_source: data_sources/network/event_sources/Sysmon_EventID_22.yml