Files

9 lines
383 B
YAML

name: okta
id: 05366a55-0106-41a0-82bb-5ba72167d0e3
version: 1
creation_date: '2020-04-30'
modification_date: '2026-05-13'
author: Splunk Threat Research Team
description: customer specific splunk configurations(eg- index, source, sourcetype). Replace the macro definition with configurations for your Splunk Environment.
definition: eventtype=okta_log OR sourcetype = "OktaIM2:log"