Files
splunk-security_content/macros/linux_shells.yml
2022-11-08 08:51:20 +13:00

5 lines
311 B
YAML

definition: (Processes.process_name IN ("sh", "ksh", "zsh", "bash", "dash", "rbash", "fish", "csh", "tcsh", "ion", "eshell"))
description: customer specific splunk configurations(eg- index, source, sourcetype).
Replace the macro definition with configurations for your Splunk Environmnent.
name: linux_shells