Files
splunk-security_content/macros/prohibited_softwares.yml
2019-10-16 16:38:05 +02:00

6 lines
243 B
YAML

definition: lookup interesting_processes_lookup app as process_name OUTPUT is_prohibited
| search is_prohibited=True
description: This macro limits the output to process_names that have been marked as
prohibited
name: prohibited_softwares