Files
splunk-security_content/data_sources/splunk_stream_tcp.yml
patel-bhavin b3be9906eb Updated TAs
2025-03-28 06:58:23 +00:00

20 lines
575 B
YAML

name: Splunk Stream TCP
id: 4b1233d1-f80a-4da1-ab27-a5b10ea8a4ce
version: 2
date: '2025-01-23'
author: Patrick Bareiss, Splunk
description: Logs TCP traffic captured by Splunk Stream, including details about source
and destination IPs, ports, connection states, and packet-level metadata.
mitre_components:
- Network Traffic Content
- Network Traffic Flow
- Network Connection Creation
- Response Metadata
- Application Log Content
source: stream:tcp
sourcetype: stream:tcp
supported_TA:
- name: Splunk Stream
url: https://splunkbase.splunk.com/app/1809
version: 8.1.5