Files
splunk-security_content/macros/cisco_secure_firewall.yml

9 lines
430 B
YAML

name: cisco_secure_firewall
id: 25ea2320-cf45-4800-a120-ad666f389ad3
version: 1
creation_date: '2025-04-03'
modification_date: '2026-05-13'
author: Splunk Threat Research Team
description: customer specific splunk configurations(eg- index, source, sourcetype) for Cisco Secure Firewall Threat Defense logs. Replace the macro definition with configurations for your Splunk Environment.
definition: sourcetype="cisco:sfw:estreamer"