Splunk - Classifier

Classifies Splunk events.

Splunk Classification

Details

IDSplunkPy
Typeclassification
Version-1
From Version6.0.0
Default Incident Type
FeedNo

Key Type Map

KeyIncident Type
Access - Brute Force Access Behavior Detected - Rule Access
Access - Brute Force Access Behavior Detected Over 1d - Rule Access
Access - Concurrent App Accesses - Rule Access
Access - Excessive Failed Logins - Rule Access
Access - High or Critical Priority Individual Logging into Infected Machine - Rule Access
Endpoint - High Or Critical Priority Host With Malware - Rule Malware
Threat - Suspicious Email - URL - Rule Phishing Alerts
{
    "description": "Classifies SplunkPy v2 events (Splunk Finding and Splunk Investigation).",
    "feed": false,
    "id": "SplunkPyV2 - Classifier",
    "keyTypeMap": {
        "Finding": "Splunk Finding",
        "Investigation": "Splunk Investigation"
    },
    "name": "SplunkPyV2 - Classifier",
    "transformer": {
        "complex": {
            "filters": [],
            "root": "splunk_es_event_type",
            "transformers": []
        }
    },
    "type": "classification",
    "version": -1,
    "fromVersion": "6.0.0",
    "marketplaces": [
        "xsoar",
        "marketplacev2",
        "platform"
    ],
    "supportedModules": [
        "xsiam",
        "agentix"
    ]
}