Files
splunk-security_content/data_sources/endpoint/Windows_Event_Log_Defender.yml
2024-05-22 16:47:39 +00:00

32 lines
1.6 KiB
YAML

name: Windows Event Log Defender
id: 4bae37e2-b347-4d76-b05d-f97066a8aa88
author: Patrick Bareiss, Splunk
source: WinEventLog:Microsoft-Windows-Windows Defender/Operational
sourcetype: xmlwineventlog
separator: EventCode
supported_TA:
name: Splunk Add-on for Microsoft Windows
version: 8.8.0
url: https://splunkbase.splunk.com/app/742
event_names:
- event_name: Windows Event Log Defender 1121
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1121.yml
- event_name: Windows Event Log Defender 1122
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1122.yml
- event_name: Windows Event Log Defender 1125
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1125.yml
- event_name: Windows Event Log Defender 1126
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1126.yml
- event_name: Windows Event Log Defender 1129
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1129.yml
- event_name: Windows Event Log Defender 1131
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1131.yml
- event_name: Windows Event Log Defender 1132
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1132.yml
- event_name: Windows Event Log Defender 1133
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1133.yml
- event_name: Windows Event Log Defender 1134
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_1134.yml
- event_name: Windows Event Log Defender 5007
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_Defender_5007.yml