Gmail - Incoming Mapper

Maps incoming Gmail phishing email message fields.

Gmail Mapper (In)

Details

IDGmail-mapper
Typemapping-incoming
Version-1
From Version6.0.0
Default Incident Type
FeedNo
{
    "id": "Gmail-mapper",
    "name": "Gmail - Incoming Mapper",
    "type": "mapping-incoming",
    "description": "Maps incoming Gmail phishing email message fields.",
    "version": -1,
    "defaultIncidentType": "",
    "mapping": {
        "Phishing": {
            "dontMapEventToLabels": false,
            "internalMapping": {
                "Attachment Count": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Attachments",
                        "transformers": [
                            {
                                "args": {},
                                "operator": "count"
                            }
                        ]
                    },
                    "simple": ""
                },
                "Attachment Extension": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Attachment Names",
                        "transformers": [
                            {
                                "args": {
                                    "delimiter": {
                                        "isContext": false,
                                        "value": {
                                            "complex": null,
                                            "simple": ","
                                        }
                                    }
                                },
                                "operator": "splitAndTrim"
                            },
                            {
                                "args": {
                                    "regex": {
                                        "isContext": false,
                                        "value": {
                                            "complex": null,
                                            "simple": ".*\\."
                                        }
                                    },
                                    "replaceWith": {
                                        "isContext": false,
                                        "value": null
                                    }
                                },
                                "operator": "replaceMatch"
                            }
                        ]
                    },
                    "simple": ""
                },
                "Attachment ID": {
                    "complex": null,
                    "simple": "Attachments.ID"
                },
                "Attachment Name": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Attachment Names",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email BCC": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Bcc",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email Body": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Body",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email Body Format": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Format",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email CC": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Cc",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email From": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "From",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email HTML": {
                    "complex": null,
                    "simple": "Html"
                },
                "Email Headers": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": " ",
                        "transformers": []
                    },
                    "simple": null
                },
                "Email Message ID": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "ID",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email Subject": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "Subject",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Email To": {
                    "complex": {
                        "accessor": "",
                        "filters": [],
                        "root": "To",
                        "transformers": []
                    },
                    "simple": ""
                },
                "Phishing Reporter Email Headers": {
                    "complex": null,
                    "simple": "Headers"
                }
            }
        }
    },
    "fromVersion": "6.0.0",
    "supportedModules": [
        "agentix",
        "xsiam"
    ]
}