mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
32 lines
585 B
YAML
32 lines
585 B
YAML
name: Windows IIS 29
|
|
id: 1d99ddd7-7fec-4dea-bf4f-1f4906142328
|
|
version: 1
|
|
date: '2024-07-18'
|
|
author: Patrick Bareiss, Splunk
|
|
description: Data source object for Windows IIS 29
|
|
source: IIS:Configuration:Operational
|
|
sourcetype: IIS:Configuration:Operational
|
|
separator: EventID
|
|
supported_TA:
|
|
- name: Splunk Add-on for Microsoft Windows
|
|
url: https://splunkbase.splunk.com/app/742
|
|
version: 9.0.0
|
|
fields:
|
|
- _time
|
|
- ComputerName
|
|
- EventCode
|
|
- EventType
|
|
- Keywords
|
|
- LogName
|
|
- Message
|
|
- OpCode
|
|
- RecordNumber
|
|
- Sid
|
|
- SidType
|
|
- SourceName
|
|
- TaskCategory
|
|
- Type
|
|
- User
|
|
- name
|
|
example_log: ''
|