Files
splunk-security_content/deployments/10_enterprise_security_deployment_configuration.yml
T

22 lines
508 B
YAML

name: Enterprise Security deployment configuration
id: bc91a8cd-35e7-4bb2-6140-e756cc46f212
date: '2020-04-27'
author: Bhavin Patel
description: This configuration file applies to all correlation searches that are
used for detection
scheduling:
cron_schedule: 0 * * * *
earliest_time: -70m@m
latest_time: -10m@m
schedule_window: auto
alert_action:
notable:
rule_description: '%description%'
rule_title: '%name%'
nes_fields:
- user
- dest
- src
tags:
analytic_story: all