SentinelOne Incident Layout

SentinelOne Incident

Details

IDSentinelOne Incident Layout
Groupincident
Version-1
From Version6.0.0

Layout Structure

Legacy Summary 0 sections

No sections defined.

Incident Info 12 sections

Case Details

Field IDPosition
type Col 0-2, Height: 22
severity Col 0-2, Height: 22
owner Col 0-2, Height: 22
sourcebrand Col 0-2, Height: 22
sourceinstance Col 0-2, Height: 22
playbookid Col 0-2, Height: 22

Notes

Work Plan

Indicators

Timeline Information

Field IDPosition
occurred Col 0-1, Height: 53
dbotmodified Col 0-1, Height: 53
dbotduedate Col 0-2, Height: 53
dbotcreated Col 1-2, Height: 53
dbotclosed Col 1-2, Height: 53

Closing Information

Field IDPosition
dbotclosed Col 0-2, Height: 22
closereason Col 0-2, Height: 22
closenotes Col 0-2, Height: 44

Investigation Data

Field IDPosition
sentineloneaccountid Col 0-2, Height: 53
sentineloneaccountname Col 0-2, Height: 53
sentinelonesiteid Col 0-2, Height: 53
sentinelonesitename Col 0-2, Height: 53
sentineloneclassificationsource Col 0-2, Height: 53
sentinelonegroupid Col 0-2, Height: 53
sentinelonegroupname Col 0-2, Height: 53

SentinelOne Mirrored Fields

Field IDPosition
sentinelonethreatid Col 0-2, Height: 22
sentinelonethreatanalystverdict Col 0-2, Height: 22
sentinelonethreatstatus Col 0-2, Height: 22
sentineloneuamalertstatus Col 0-2, Height: 22
sentineloneuamalertanalystverdictmapped Col 0-2, Height: 22

SentinelOne Agent Details

Field IDPosition
agentid Col 0-2, Height: 22
agentversion Col 0-2, Height: 22
accountmemberof Col 0-2, Height: 22
deviceid Col 0-2, Height: 22
deviceosname Col 0-2, Height: 22
deviceosversion Col 0-2, Height: 22
sentineloneagentnetworkstatus Col 0-2, Height: 22

SentinelOne Threat Details

Field IDPosition
threatname Col 0-2, Height: 22
filename Col 0-2, Height: 22
sentinelonethreatstoryline Col 0-2, Height: 22
filepath Col 0-2, Height: 22
filesize Col 0-2, Height: 22
filemd5 Col 0-2, Height: 22
filesha1 Col 0-2, Height: 22
filesha256 Col 0-2, Height: 22

SentinelOne Threat Quick Actions

Field IDPosition
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44
Col 0-2, Height: 44

SentinelOne Threat Network Interface Details

Field IDPosition
sentinelonenetworkinterfacedetails Col 0-4, Height: 106
Incident Cloud Provider Details 1 section

SentinelOne Incident Cloud Provider Details

Field IDPosition
sentinelonecloudprovider Col 0-2, Height: 22
sentinelonecloudprovideraccount Col 0-2, Height: 22
sentinelonecloudproviderimage Col 0-2, Height: 22
sentinelonecloudproviderinstanceid Col 0-2, Height: 22
sentinelonecloudproviderinstancesize Col 0-2, Height: 22
sentinelonecloudproviderlocation Col 0-2, Height: 22
sentinelonecloudprovidertags Col 0-2, Height: 22
sentinelonecloudprovidernetwork Col 0-2, Height: 22
sentinelonecloudproviderresourcegroup Col 0-2, Height: 22
sentinelonecloudprovidersecuritygroup Col 0-2, Height: 22
sentinelonecloudproviderserviceaccount Col 0-2, Height: 22
sentinelonecloudproviderrole Col 0-2, Height: 22
sentinelonecloudprovidersubnetid Col 0-2, Height: 22
Incident Kubernetes Details 3 sections

SentinelOne Incident Kubernetes Cluster Details

Field IDPosition
sentinelonekubernetescluster Col 0-2, Height: 22
sentinelonekubernetescontrollername Col 0-2, Height: 22
sentinelonekubernetescontrollerkind Col 0-2, Height: 22
sentinelonekubernetescontrollerlabels Col 0-2, Height: 22
sentinelonekubernetesnamespace Col 0-2, Height: 22
sentinelonekubernetesnamespacelabels Col 0-2, Height: 22
sentinelonekubernetesiscontainerquarantine Col 0-2, Height: 22

SentinelOne Incident Kubernetes Node details

Field IDPosition
sentinelonekubernetesnode Col 0-2, Height: 22
sentinelonekubernetesnodelabels Col 0-2, Height: 22

SentinelOne Incident Kubernetes Pod Details

Field IDPosition
sentinelonekubernetespod Col 0-2, Height: 22
sentinelonekubernetespodlabels Col 0-2, Height: 22
Incident UAM Alert Details 1 section

SentinelOne UAM Alert Details

Field IDPosition
sentineloneuamalertid Col 0-2, Height: 22
sentineloneuamalertname Col 0-2, Height: 22
sentineloneuamalertdetectionproduct Col 0-2, Height: 22
sentineloneuamalertattacksurfaces Col 0-2, Height: 22
sentineloneuamalertanalystverdictmapped Col 0-2, Height: 22
sentineloneuamalertstatus Col 0-2, Height: 22
sentineloneuamalertexternalid Col 0-2, Height: 22
War Room 0 sections

No sections defined.

Work Plan 0 sections

No sections defined.

Related Incidents 0 sections

No sections defined.

{
	"close": {
		"sections": [
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_sentinelonethreatanalystverdict",
						"isVisible": true
					},
					{
						"fieldId": "incident_sentinelonethreatstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_closenotes",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Basic Information",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			},
			{
				"description": "",
				"isVisible": true,
				"name": "Custom Fields",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			}
		]
	},
	"definitionId": "",
	"description": "",
	"detailsV2": {
		"tabs": [
			{
				"id": "summary",
				"name": "Legacy Summary",
				"type": "summary"
			},
			{
				"id": "caseinfoid",
				"name": "Incident Info",
				"sections": [
					{
						"displayType": "ROW",
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-fce71720-98b0-11e9-97d7-ed26ef9e46c8",
						"isVisible": true,
						"items": [
							{
								"endCol": 2,
								"fieldId": "type",
								"height": 22,
								"id": "incident-type-field",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "severity",
								"height": 22,
								"id": "incident-severity-field",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "owner",
								"height": 22,
								"id": "incident-owner-field",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sourcebrand",
								"height": 22,
								"id": "incident-sourceBrand-field",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sourceinstance",
								"height": 22,
								"id": "incident-sourceInstance-field",
								"index": 4,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "playbookid",
								"height": 22,
								"id": "incident-playbookId-field",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Case Details",
						"static": false,
						"w": 1,
						"x": 0,
						"y": 0
					},
					{
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-61263cc0-98b1-11e9-97d7-ed26ef9e46c8",
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Notes",
						"static": false,
						"type": "notes",
						"w": 2,
						"x": 0,
						"y": 10
					},
					{
						"displayType": "ROW",
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-6aabad20-98b1-11e9-97d7-ed26ef9e46c8",
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Work Plan",
						"static": false,
						"type": "workplan",
						"w": 1,
						"x": 2,
						"y": 6
					},
					{
						"columns": [
							{
								"displayed": true,
								"isDefault": true,
								"key": "indicator_type",
								"width": 120
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "value",
								"width": 300
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "score",
								"width": 120
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "firstSeen",
								"width": 275
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "lastSeen",
								"width": 275
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "timestamp",
								"width": 190
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "relatedIncCount",
								"width": 150
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "expirationStatus",
								"width": 175
							},
							{
								"displayed": true,
								"isDefault": true,
								"key": "expiration",
								"width": 190
							}
						],
						"displayType": "ROW",
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-7ce69dd0-a07f-11e9-936c-5395a1acf11e",
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Indicators",
						"query": "",
						"queryType": "input",
						"static": false,
						"type": "indicators",
						"w": 3,
						"x": 0,
						"y": 8
					},
					{
						"displayType": "ROW",
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-ac32f620-a0b0-11e9-b27f-13ae1773d289",
						"items": [
							{
								"endCol": 1,
								"fieldId": "occurred",
								"height": 53,
								"id": "incident-occurred-field",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 1,
								"fieldId": "dbotmodified",
								"height": 53,
								"id": "incident-modified-field",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "dbotduedate",
								"height": 53,
								"id": "incident-dueDate-field",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "dbotcreated",
								"height": 53,
								"id": "incident-created-field",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 1
							},
							{
								"endCol": 2,
								"fieldId": "dbotclosed",
								"height": 53,
								"id": "incident-closed-field",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 1
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Timeline Information",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 1,
						"y": 6
					},
					{
						"displayType": "ROW",
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-88e6bf70-a0b1-11e9-b27f-13ae1773d289",
						"isVisible": true,
						"items": [
							{
								"endCol": 2,
								"fieldId": "dbotclosed",
								"height": 22,
								"id": "incident-dbotClosed-field",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "closereason",
								"height": 22,
								"id": "incident-closeReason-field",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "closenotes",
								"height": 44,
								"id": "incident-closeNotes-field",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Closing Information",
						"static": false,
						"w": 1,
						"x": 2,
						"y": 10
					},
					{
						"displayType": "ROW",
						"h": 2,
						"i": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-e54b1770-a0b1-11e9-b27f-13ae1773d289",
						"isVisible": true,
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentineloneaccountid",
								"height": 53,
								"id": "a8dba5a0-181d-11ef-aef1-e7781b7fb6ab",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneaccountname",
								"height": 53,
								"id": "aaae42c0-181d-11ef-aef1-e7781b7fb6ab",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "sentinelonesiteid",
								"height": 53,
								"id": "b482bd80-181d-11ef-aef1-e7781b7fb6ab",
								"index": 2,
								"listId": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-e54b1770-a0b1-11e9-b27f-13ae1773d289",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "sentinelonesitename",
								"height": 53,
								"id": "b6915230-181d-11ef-aef1-e7781b7fb6ab",
								"index": 3,
								"listId": "caseinfoid-s3rzsdyyl4-caseinfoid-s3rzsdyyl4-caseinfoid-e54b1770-a0b1-11e9-b27f-13ae1773d289",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneclassificationsource",
								"height": 53,
								"id": "ac27c360-181d-11ef-aef1-e7781b7fb6ab",
								"index": 4,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonegroupid",
								"height": 53,
								"id": "b065e240-181d-11ef-aef1-e7781b7fb6ab",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonegroupname",
								"height": 53,
								"id": "b2d4e670-181d-11ef-aef1-e7781b7fb6ab",
								"index": 6,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "Investigation Data",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 1,
						"y": 2
					},
					{
						"displayType": "ROW",
						"h": 2,
						"hideName": false,
						"i": "caseinfoid-cbe99420-9c9b-11ed-8844-a17be4688e73",
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentinelonethreatid",
								"height": 22,
								"id": "e197cf80-9c9b-11ed-8844-a17be4688e73",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonethreatanalystverdict",
								"height": 22,
								"id": "e3b7a240-9c9b-11ed-8844-a17be4688e73",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonethreatstatus",
								"height": 22,
								"id": "e630b890-9c9b-11ed-8844-a17be4688e73",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertstatus",
								"height": 22,
								"id": "f741ca10-9c9c-11ed-8844-a17be4688e73",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertanalystverdictmapped",
								"height": 22,
								"id": "f952db21-9c9d-11ed-8844-a17be4688e74",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Mirrored Fields",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 1,
						"y": 0
					},
					{
						"displayType": "ROW",
						"h": 2,
						"hideName": false,
						"i": "caseinfoid-0ea82a62-1810-11ef-b608-9926681897e5",
						"items": [
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "agentid",
								"height": 22,
								"id": "7cd211e0-1810-11ef-b608-9926681897e5",
								"index": 0,
								"listId": "caseinfoid-0ea82a62-1810-11ef-b608-9926681897e5",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "agentversion",
								"height": 22,
								"id": "84db1b70-1810-11ef-b608-9926681897e5",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "accountmemberof",
								"height": 22,
								"id": "94c708f0-1810-11ef-b608-9926681897e5",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "deviceid",
								"height": 22,
								"id": "a2ca3940-1810-11ef-b608-9926681897e5",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "deviceosname",
								"height": 22,
								"id": "ac2b0aa0-1810-11ef-b608-9926681897e5",
								"index": 4,
								"listId": "caseinfoid-0ea82a62-1810-11ef-b608-9926681897e5",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "deviceosversion",
								"height": 22,
								"id": "bacb1730-1810-11ef-b608-9926681897e5",
								"index": 5,
								"listId": "caseinfoid-0ea82a62-1810-11ef-b608-9926681897e5",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneagentnetworkstatus",
								"height": 22,
								"id": "141189b0-230f-11ef-95fc-1b9c4b27fdb7",
								"index": 6,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Agent Details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 2,
						"y": 0
					},
					{
						"displayType": "ROW",
						"h": 2,
						"hideName": false,
						"i": "caseinfoid-26ef6023-1810-11ef-b608-9926681897e5",
						"items": [
							{
								"endCol": 2,
								"fieldId": "threatname",
								"height": 22,
								"id": "263123c0-1811-11ef-b608-9926681897e5",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "filename",
								"height": 22,
								"id": "52dd24f0-1811-11ef-b608-9926681897e5",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "sentinelonethreatstoryline",
								"height": 22,
								"id": "406d4340-18e3-11ef-89b6-151b8d6d43c9",
								"index": 2,
								"listId": "caseinfoid-26ef6023-1810-11ef-b608-9926681897e5",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "filepath",
								"height": 22,
								"id": "568bae00-1811-11ef-b608-9926681897e5",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "filesize",
								"height": 22,
								"id": "731dacd0-1811-11ef-b608-9926681897e5",
								"index": 4,
								"listId": "caseinfoid-26ef6023-1810-11ef-b608-9926681897e5",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "filemd5",
								"height": 22,
								"id": "7cbc4a80-1811-11ef-b608-9926681897e5",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "filesha1",
								"height": 22,
								"id": "81039120-1811-11ef-b608-9926681897e5",
								"index": 6,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "filesha256",
								"height": 22,
								"id": "82ff8830-1811-11ef-b608-9926681897e5",
								"index": 7,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Threat Details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 2,
						"y": 2
					},
					{
						"displayType": "ROW",
						"h": 6,
						"hideName": false,
						"i": "caseinfoid-5a8fe730-18cc-11ef-ab74-d74e442a39cc",
						"items": [
							{
								"args": {
									"agent_id": {
										"simple": "${incident.agentid}"
									}
								},
								"buttonClass": "error",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "6ff66b30-18cc-11ef-ab74-d74e442a39cc",
								"index": 0,
								"name": "SentinelOne Disconnect Agent",
								"scriptId": "SentinelOne V2|||sentinelone-disconnect-agent",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"agent_id": {
										"simple": "${incident.agentid}"
									}
								},
								"buttonClass": "success",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "a2be24e0-18cc-11ef-ab74-d74e442a39cc",
								"index": 1,
								"name": "SentinelOne Reconnect Agent",
								"scriptId": "SentinelOne V2|||sentinelone-connect-agent",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"action": {
										"simple": "kill"
									},
									"threat_ids": {
										"simple": "${incident.sentinelonethreatid}"
									}
								},
								"buttonClass": "error",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "09326610-18e5-11ef-89b6-151b8d6d43c9",
								"index": 2,
								"name": "SentinelOne Kill Threat",
								"scriptId": "SentinelOne V2|||sentinelone-mitigate-threat",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"action": {
										"simple": "quarantine"
									},
									"threat_ids": {
										"simple": "${incident.sentinelonethreatid}"
									}
								},
								"buttonClass": "error",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "37197f50-18e5-11ef-89b6-151b8d6d43c9",
								"index": 3,
								"name": "SentinelOne Quarantine Threat",
								"scriptId": "SentinelOne V2|||sentinelone-mitigate-threat",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"action": {
										"simple": "un-quarantine"
									},
									"threat_ids": {
										"simple": "${incident.sentinelonethreatid}"
									}
								},
								"buttonClass": "success",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "43083ca0-18e7-11ef-89b6-151b8d6d43c9",
								"index": 4,
								"name": "SentinelOne Un-Quarantine Threat",
								"scriptId": "SentinelOne V2|||sentinelone-mitigate-threat",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"action": {
										"simple": "remediate"
									},
									"threat_ids": {
										"simple": "${incident.sentinelonethreatid}"
									}
								},
								"buttonClass": "success",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "8762b600-18e7-11ef-89b6-151b8d6d43c9",
								"index": 5,
								"name": "SentinelOne Remediate Threat",
								"scriptId": "SentinelOne V2|||sentinelone-mitigate-threat",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"action": {
										"simple": "rollback-remediation"
									},
									"threat_ids": {
										"simple": "${incident.sentinelonethreatid}"
									}
								},
								"buttonClass": "success",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "a9a46510-18e7-11ef-89b6-151b8d6d43c9",
								"index": 6,
								"name": "SentinelOne Roll Back Threat",
								"scriptId": "SentinelOne V2|||sentinelone-mitigate-threat",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"password": {
										"simple": "Sentinel1!"
									},
									"threat_id": {
										"simple": "${incident.sentinelonethreatid}"
									}
								},
								"buttonClass": "success",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "0a8994d0-18e9-11ef-89b6-151b8d6d43c9",
								"index": 7,
								"name": "SentinelOne Fetch Threat FIle",
								"scriptId": "SentinelOne V2|||sentinelone-fetch-threat-file",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"agent_ids": {
										"simple": "${incident.agentid}"
									}
								},
								"buttonClass": "primary",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "dc186e90-18e9-11ef-89b6-151b8d6d43c9",
								"index": 8,
								"name": "SentinelOne Initiate Endpoint Scan",
								"scriptId": "SentinelOne V2|||sentinelone-initiate-endpoint-scan",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"global": {
										"simple": "",
										"userMarkedRequired": true
									}
								},
								"buttonClass": "primary",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "1e0c9220-18f1-11ef-bb23-c36fb4725c79",
								"index": 9,
								"name": "SentinelOne Get Blocklist",
								"scriptId": "SentinelOne V2|||sentinelone-get-blocklist",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"agents_ids": {
										"simple": "${incident.agentid}",
										"userMarkedRequired": false
									}
								},
								"buttonClass": "error",
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "72ef46a0-1cef-11ef-a286-5514d85dec6e",
								"index": 10,
								"listId": "caseinfoid-5a8fe730-18cc-11ef-ab74-d74e442a39cc",
								"name": "sentinelOne Move Agent",
								"scriptId": "SentinelOne V2|||sentinelone-move-agent",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"created_after": {
										"simple": "",
										"userMarkedRequired": true
									},
									"created_before": {
										"simple": "",
										"userMarkedRequired": true
									},
									"limit": {
										"simple": "",
										"userMarkedRequired": true
									}
								},
								"buttonClass": "primary",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "b42ce200-18f1-11ef-bb23-c36fb4725c79",
								"index": 11,
								"name": "SentinelOne Get Activities",
								"scriptId": "SentinelOne V2|||sentinelone-get-activities",
								"sectionItemType": "button",
								"startCol": 0
							},
							{
								"args": {
									"hash": {
										"simple": "${incident.filesha1}"
									}
								},
								"buttonClass": "primary",
								"endCol": 2,
								"fieldId": "",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sourceBrand"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "SentinelOne V2"
												}
											},
											"type": "sourceBrand"
										}
									]
								],
								"height": 44,
								"id": "3445a100-18f4-11ef-bb23-c36fb4725c79",
								"index": 12,
								"name": "SentinelOne Get Hash",
								"scriptId": "SentinelOne V2|||sentinelone-get-hash",
								"sectionItemType": "button",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Threat Quick Actions",
						"static": false,
						"w": 1,
						"x": 0,
						"y": 2
					},
					{
						"displayType": "ROW",
						"h": 2,
						"hideName": false,
						"i": "caseinfoid-6f8c5c70-2198-11ef-b107-bb075755187f",
						"items": [
							{
								"endCol": 4,
								"fieldId": "sentinelonenetworkinterfacedetails",
								"height": 106,
								"id": "c0db1c40-219a-11ef-a7ab-2567ea336518",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Threat Network Interface Details",
						"static": false,
						"w": 2,
						"wrapLabels": true,
						"x": 1,
						"y": 4
					}
				],
				"type": "custom"
			},
			{
				"filters": [
					[
						{
							"ignoreCase": false,
							"left": {
								"isContext": true,
								"value": {
									"simple": "sentinelonecloudprovideraccount"
								}
							},
							"operator": "isNotEmpty",
							"right": null,
							"type": "shortText"
						}
					]
				],
				"hidden": false,
				"id": "tab_threat_cloud_provider_details",
				"name": "Incident Cloud Provider Details",
				"sections": [
					{
						"displayType": "ROW",
						"h": 7,
						"hideName": false,
						"i": "caseinfoid-1e0d91d0-27be-11ef-a722-fbfd7893420f",
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudprovider",
								"height": 22,
								"id": "56b7f2a0-27be-11ef-a722-fbfd7893420f",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudprovideraccount",
								"height": 22,
								"id": "5a1ca170-27be-11ef-a722-fbfd7893420f",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderimage",
								"height": 22,
								"id": "5d3b94b0-27be-11ef-a722-fbfd7893420f",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderinstanceid",
								"height": 22,
								"id": "604f1640-27be-11ef-a722-fbfd7893420f",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderinstancesize",
								"height": 22,
								"id": "65ba4370-27be-11ef-a722-fbfd7893420f",
								"index": 4,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderlocation",
								"height": 22,
								"id": "6af9ccc0-27be-11ef-a722-fbfd7893420f",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudprovidertags",
								"height": 22,
								"id": "891eeeb0-27be-11ef-a722-fbfd7893420f",
								"index": 6,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudprovidernetwork",
								"height": 22,
								"id": "8de9e440-27be-11ef-a722-fbfd7893420f",
								"index": 7,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderresourcegroup",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sentinelonecloudprovider"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "Azure"
												}
											},
											"type": "shortText"
										}
									]
								],
								"height": 22,
								"id": "97a95060-27be-11ef-a722-fbfd7893420f",
								"index": 8,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudprovidersecuritygroup",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sentinelonecloudprovider"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "AWS"
												}
											},
											"type": "shortText"
										}
									]
								],
								"height": 22,
								"id": "a00d4b30-27be-11ef-a722-fbfd7893420f",
								"index": 9,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderserviceaccount",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sentinelonecloudprovider"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "GCP"
												}
											},
											"type": "shortText"
										}
									]
								],
								"height": 22,
								"id": "ad9027f0-27be-11ef-a722-fbfd7893420f",
								"index": 10,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudproviderrole",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sentinelonecloudprovider"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "AWS"
												}
											},
											"type": "shortText"
										}
									]
								],
								"height": 22,
								"id": "ba1a9af0-27be-11ef-a722-fbfd7893420f",
								"index": 11,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonecloudprovidersubnetid",
								"filters": [
									[
										{
											"ignoreCase": false,
											"left": {
												"isContext": true,
												"value": {
													"simple": "sentinelonecloudprovider"
												}
											},
											"operator": "isEqualString",
											"right": {
												"isContext": false,
												"value": {
													"simple": "AWS"
												}
											},
											"type": "shortText"
										}
									]
								],
								"height": 22,
								"id": "c3a3b4d0-27be-11ef-a722-fbfd7893420f",
								"index": 12,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Incident Cloud Provider Details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 0,
						"y": 0
					}
				],
				"type": "custom"
			},
			{
				"filters": [
					[
						{
							"ignoreCase": false,
							"left": {
								"isContext": true,
								"value": {
									"simple": "sentinelonekubernetescluster"
								}
							},
							"operator": "isNotEmpty",
							"right": null,
							"type": "shortText"
						}
					]
				],
				"hidden": false,
				"id": "tab_threat_kubenetes_details",
				"name": "Incident Kubernetes Details",
				"sections": [
					{
						"displayType": "ROW",
						"h": 4,
						"hideName": false,
						"i": "caseinfoid-4f6cd4f0-18e3-11ef-89b6-151b8d6d43c9",
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetescluster",
								"height": 22,
								"id": "d277e3d0-18e3-11ef-89b6-151b8d6d43c9",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "sentinelonekubernetescontrollername",
								"height": 22,
								"id": "e62a7390-23d6-11ef-95fc-1b9c4b27fdb7",
								"index": 1,
								"listId": "caseinfoid-4f6cd4f0-18e3-11ef-89b6-151b8d6d43c9",
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetescontrollerkind",
								"height": 22,
								"id": "e420e7f0-23d6-11ef-95fc-1b9c4b27fdb7",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetescontrollerlabels",
								"height": 22,
								"id": "e539d200-23d6-11ef-95fc-1b9c4b27fdb7",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetesnamespace",
								"height": 22,
								"id": "e80463b0-23d6-11ef-95fc-1b9c4b27fdb7",
								"index": 4,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetesnamespacelabels",
								"height": 22,
								"id": "e8ca99e0-23d6-11ef-95fc-1b9c4b27fdb7",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"dropEffect": "move",
								"endCol": 2,
								"fieldId": "sentinelonekubernetesiscontainerquarantine",
								"height": 22,
								"id": "e708c5a0-23d6-11ef-95fc-1b9c4b27fdb7",
								"index": 6,
								"listId": "caseinfoid-4f6cd4f0-18e3-11ef-89b6-151b8d6d43c9",
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Incident Kubernetes Cluster Details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 0,
						"y": 0
					},
					{
						"displayType": "ROW",
						"h": 4,
						"hideName": false,
						"i": "caseinfoid-8cef5f20-23c2-11ef-95fc-1b9c4b27fdb7",
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetesnode",
								"height": 22,
								"id": "f1ce32c0-18e3-11ef-89b6-151b8d6d43c9",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetesnodelabels",
								"height": 22,
								"id": "b3c0a870-23c2-11ef-95fc-1b9c4b27fdb7",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Incident Kubernetes  Node details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 1,
						"y": 0
					},
					{
						"displayType": "ROW",
						"h": 4,
						"hideName": false,
						"i": "caseinfoid-68a01050-23c3-11ef-95fc-1b9c4b27fdb7",
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetespod",
								"height": 22,
								"id": "fb6dbad0-18e3-11ef-89b6-151b8d6d43c9",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentinelonekubernetespodlabels",
								"height": 22,
								"id": "b629ead0-23c3-11ef-95fc-1b9c4b27fdb7",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne Incident Kubernetes Pod Details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 2,
						"y": 0
					}
				],
				"type": "custom"
			},
			{
				"filters": [
					[
						{
							"ignoreCase": false,
							"left": {
								"isContext": true,
								"value": {
									"simple": "sentineloneuamalertid"
								}
							},
							"operator": "isNotEmpty",
							"right": null,
							"type": "shortText"
						}
					]
				],
				"hidden": false,
				"id": "tab_uam_alert_details",
				"name": "Incident UAM Alert Details",
				"sections": [
					{
						"displayType": "ROW",
						"h": 4,
						"hideName": false,
						"i": "caseinfoid-a340f780-dff9-11f0-b711-ef6183340a2c",
						"items": [
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertid",
								"height": 22,
								"id": "d84e5b70-dff9-11f0-b711-ef6183340a2c",
								"index": 0,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertname",
								"height": 22,
								"id": "d9f49160-dff9-11f0-b711-ef6183340a2c",
								"index": 1,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertdetectionproduct",
								"height": 22,
								"id": "db8c9680-dff9-11f0-b711-ef6183340a2c",
								"index": 2,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertattacksurfaces",
								"height": 22,
								"id": "dfe9fd30-dff9-11f0-b711-ef6183340a2c",
								"index": 3,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertanalystverdictmapped",
								"height": 22,
								"id": "f1fe7a70-dff9-11f0-b711-ef6183340a2d",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertstatus",
								"height": 22,
								"id": "g0fe7a70-dff9-11f0-b711-ef6183340a3c",
								"index": 5,
								"sectionItemType": "field",
								"startCol": 0
							},
							{
								"endCol": 2,
								"fieldId": "sentineloneuamalertexternalid",
								"height": 22,
								"id": "5fe0b3f4-6bda-4372-b71f-f6acf4f9cf3f",
								"index": 6,
								"sectionItemType": "field",
								"startCol": 0
							}
						],
						"maxW": 3,
						"minH": 1,
						"moved": false,
						"name": "SentinelOne UAM Alert Details",
						"static": false,
						"w": 1,
						"wrapLabels": true,
						"x": 0,
						"y": 0
					}
				],
				"type": "custom"
			},
			{
				"id": "warRoom",
				"name": "War Room",
				"type": "warRoom"
			},
			{
				"id": "workPlan",
				"name": "Work Plan",
				"type": "workPlan"
			},
			{
				"id": "relatedIncidents",
				"name": "Related Incidents",
				"type": "relatedIncidents"
			}
		]
	},
	"edit": {
		"sections": [
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_name",
						"isVisible": true
					},
					{
						"fieldId": "incident_occurred",
						"isVisible": true
					},
					{
						"fieldId": "incident_reminder",
						"isVisible": true
					},
					{
						"fieldId": "incident_owner",
						"isVisible": true
					},
					{
						"fieldId": "incident_roles",
						"isVisible": true
					},
					{
						"fieldId": "incident_type",
						"isVisible": true
					},
					{
						"fieldId": "incident_severity",
						"isVisible": true
					},
					{
						"fieldId": "incident_playbookid",
						"isVisible": true
					},
					{
						"fieldId": "incident_labels",
						"isVisible": true
					},
					{
						"fieldId": "incident_phase",
						"isVisible": true
					},
					{
						"fieldId": "incident_details",
						"isVisible": true
					},
					{
						"fieldId": "incident_attachment",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Basic Information",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			},
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_accountmemberof",
						"isVisible": true
					},
					{
						"fieldId": "incident_accountstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_additionaldata",
						"isVisible": true
					},
					{
						"fieldId": "incident_additionalindicators",
						"isVisible": true
					},
					{
						"fieldId": "incident_agentid",
						"isVisible": true
					},
					{
						"fieldId": "incident_agentsid",
						"isVisible": true
					},
					{
						"fieldId": "incident_agentversion",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertcategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertid",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertname",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertsource",
						"isVisible": true
					},
					{
						"fieldId": "incident_alerttypeid",
						"isVisible": true
					},
					{
						"fieldId": "incident_analysisreport",
						"isVisible": true
					},
					{
						"fieldId": "incident_app",
						"isVisible": true
					},
					{
						"fieldId": "incident_appchannelname",
						"isVisible": true
					},
					{
						"fieldId": "incident_appmessage",
						"isVisible": true
					},
					{
						"fieldId": "incident_asn",
						"isVisible": true
					},
					{
						"fieldId": "incident_assigneduser",
						"isVisible": true
					},
					{
						"fieldId": "incident_assignmentgroup",
						"isVisible": true
					},
					{
						"fieldId": "incident_birthday",
						"isVisible": true
					},
					{
						"fieldId": "incident_caller",
						"isVisible": true
					},
					{
						"fieldId": "incident_categories",
						"isVisible": true
					},
					{
						"fieldId": "incident_changed",
						"isVisible": true
					},
					{
						"fieldId": "incident_childprocess",
						"isVisible": true
					},
					{
						"fieldId": "incident_classification",
						"isVisible": true
					},
					{
						"fieldId": "incident_cloudaccountid",
						"isVisible": true
					},
					{
						"fieldId": "incident_cloudinstanceid",
						"isVisible": true
					},
					{
						"fieldId": "incident_cmd",
						"isVisible": true
					},
					{
						"fieldId": "incident_cmdline",
						"isVisible": true
					},
					{
						"fieldId": "incident_commandline",
						"isVisible": true
					},
					{
						"fieldId": "incident_comment",
						"isVisible": true
					},
					{
						"fieldId": "incident_country",
						"isVisible": true
					},
					{
						"fieldId": "incident_countrycode",
						"isVisible": true
					},
					{
						"fieldId": "incident_countrycodenumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotprediction",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotpredictionprobability",
						"isVisible": true
					},
					{
						"fieldId": "incident_description",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationhostname",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationip",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationnetwork",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationnetworks",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationport",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectedendpoints",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectedips",
						"isVisible": true
					},
					{
						"fieldId": "incident_detecteduser",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectionurl",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceexternalip",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceexternalips",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicehash",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceid",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceinternalips",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicelocalip",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicemacaddress",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicemodel",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicename",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceosname",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceosversion",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceou",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceusername",
						"isVisible": true
					},
					{
						"fieldId": "incident_domainname",
						"isVisible": true
					},
					{
						"fieldId": "incident_dsts",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeletefrombrand",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeletereason",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeleteresult",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeletetype",
						"isVisible": true
					},
					{
						"fieldId": "incident_endpoint",
						"isVisible": true
					},
					{
						"fieldId": "incident_escalation",
						"isVisible": true
					},
					{
						"fieldId": "incident_eventid",
						"isVisible": true
					},
					{
						"fieldId": "incident_eventtype",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalcategoryid",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalcategoryname",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalconfidence",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalendtime",
						"isVisible": true
					},
					{
						"fieldId": "incident_externallink",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalseverity",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalstarttime",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalsubcategoryid",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalsubcategoryname",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalsystemid",
						"isVisible": true
					},
					{
						"fieldId": "incident_filehash",
						"isVisible": true
					},
					{
						"fieldId": "incident_filemd5",
						"isVisible": true
					},
					{
						"fieldId": "incident_filename",
						"isVisible": true
					},
					{
						"fieldId": "incident_filenames",
						"isVisible": true
					},
					{
						"fieldId": "incident_filepath",
						"isVisible": true
					},
					{
						"fieldId": "incident_filepaths",
						"isVisible": true
					},
					{
						"fieldId": "incident_filerelationships",
						"isVisible": true
					},
					{
						"fieldId": "incident_filesha1",
						"isVisible": true
					},
					{
						"fieldId": "incident_filesha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_filesize",
						"isVisible": true
					},
					{
						"fieldId": "incident_firstname",
						"isVisible": true
					},
					{
						"fieldId": "incident_fullname",
						"isVisible": true
					},
					{
						"fieldId": "incident_hostnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_incidentlink",
						"isVisible": true
					},
					{
						"fieldId": "incident_incomingmirrorerror",
						"isVisible": true
					},
					{
						"fieldId": "incident_investigationstage",
						"isVisible": true
					},
					{
						"fieldId": "incident_isactive",
						"isVisible": true
					},
					{
						"fieldId": "incident_lastname",
						"isVisible": true
					},
					{
						"fieldId": "incident_logsource",
						"isVisible": true
					},
					{
						"fieldId": "incident_lowlevelcategoriesevents",
						"isVisible": true
					},
					{
						"fieldId": "incident_macaddress",
						"isVisible": true
					},
					{
						"fieldId": "incident_md5",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretacticid",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretacticname",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretechniqueid",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretechniquename",
						"isVisible": true
					},
					{
						"fieldId": "incident_mobiledevicemodel",
						"isVisible": true
					},
					{
						"fieldId": "incident_numberofrelatedincidents",
						"isVisible": true
					},
					{
						"fieldId": "incident_numberofsimilarfiles",
						"isVisible": true
					},
					{
						"fieldId": "incident_objective",
						"isVisible": true
					},
					{
						"fieldId": "incident_orglevel1",
						"isVisible": true
					},
					{
						"fieldId": "incident_orglevel2",
						"isVisible": true
					},
					{
						"fieldId": "incident_orglevel3",
						"isVisible": true
					},
					{
						"fieldId": "incident_orgunit",
						"isVisible": true
					},
					{
						"fieldId": "incident_os",
						"isVisible": true
					},
					{
						"fieldId": "incident_ostype",
						"isVisible": true
					},
					{
						"fieldId": "incident_osversion",
						"isVisible": true
					},
					{
						"fieldId": "incident_outgoingmirrorerror",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentcmdline",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocess",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocesscmd",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessfilepath",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessids",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessmd5",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessname",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocesspath",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocesssha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_phonenumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_pid",
						"isVisible": true
					},
					{
						"fieldId": "incident_policyactions",
						"isVisible": true
					},
					{
						"fieldId": "incident_processcmd",
						"isVisible": true
					},
					{
						"fieldId": "incident_processcreationtime",
						"isVisible": true
					},
					{
						"fieldId": "incident_processid",
						"isVisible": true
					},
					{
						"fieldId": "incident_processmd5",
						"isVisible": true
					},
					{
						"fieldId": "incident_processname",
						"isVisible": true
					},
					{
						"fieldId": "incident_processnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_processpath",
						"isVisible": true
					},
					{
						"fieldId": "incident_processpaths",
						"isVisible": true
					},
					{
						"fieldId": "incident_processsha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_protocol",
						"isVisible": true
					},
					{
						"fieldId": "incident_protocolnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_registryhive",
						"isVisible": true
					},
					{
						"fieldId": "incident_registrykey",
						"isVisible": true
					},
					{
						"fieldId": "incident_registryvalue",
						"isVisible": true
					},
					{
						"fieldId": "incident_registryvaluetype",
						"isVisible": true
					},
					{
						"fieldId": "incident_relatedendpoints",
						"isVisible": true
					},
					{
						"fieldId": "incident_renderedhtml",
						"isVisible": true
					},
					{
						"fieldId": "incident_rulename",
						"isVisible": true
					},
					{
						"fieldId": "incident_scenario",
						"isVisible": true
					},
					{
						"fieldId": "incident_sentineloneuamalertstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_sentineloneuamalertanalystverdictmapped",
						"isVisible": true
					},
					{
						"fieldId": "incident_sentinelonethreatid",
						"isVisible": true
					},
					{
						"fieldId": "incident_sentinelonethreatanalystverdict",
						"isVisible": true
					},
					{
						"fieldId": "incident_sentinelonethreatstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_sha1",
						"isVisible": true
					},
					{
						"fieldId": "incident_sha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_sha512",
						"isVisible": true
					},
					{
						"fieldId": "incident_similarincidents",
						"isVisible": true
					},
					{
						"fieldId": "incident_similarincidentsdbot",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcecategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcecreatedby",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcecreatetime",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceexternalips",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcehostname",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceip",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcenetwork",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcenetworks",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceport",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcepriority",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcestatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceupdatedby",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceusername",
						"isVisible": true
					},
					{
						"fieldId": "incident_srcs",
						"isVisible": true
					},
					{
						"fieldId": "incident_ssdeep",
						"isVisible": true
					},
					{
						"fieldId": "incident_state",
						"isVisible": true
					},
					{
						"fieldId": "incident_subcategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_tactic",
						"isVisible": true
					},
					{
						"fieldId": "incident_tacticid",
						"isVisible": true
					},
					{
						"fieldId": "incident_tags",
						"isVisible": true
					},
					{
						"fieldId": "incident_teamname",
						"isVisible": true
					},
					{
						"fieldId": "incident_technique",
						"isVisible": true
					},
					{
						"fieldId": "incident_techniqueid",
						"isVisible": true
					},
					{
						"fieldId": "incident_tenantname",
						"isVisible": true
					},
					{
						"fieldId": "incident_threatfamilyname",
						"isVisible": true
					},
					{
						"fieldId": "incident_threathuntingdetectedhostnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_threathuntingdetectedip",
						"isVisible": true
					},
					{
						"fieldId": "incident_threatname",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketacknowledgeddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketcloseddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketnumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketopeneddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_urls",
						"isVisible": true
					},
					{
						"fieldId": "incident_urlsslverification",
						"isVisible": true
					},
					{
						"fieldId": "incident_usecasedescription",
						"isVisible": true
					},
					{
						"fieldId": "incident_useraccountcontrol",
						"isVisible": true
					},
					{
						"fieldId": "incident_users",
						"isVisible": true
					},
					{
						"fieldId": "incident_usersid",
						"isVisible": true
					},
					{
						"fieldId": "incident_verdict",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Custom Fields",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			}
		]
	},
	"group": "incident",
	"id": "SentinelOne Incident Layout",
	"name": "SentinelOne Incident Layout",
	"quickView": {
		"sections": [
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_type",
						"isVisible": true
					},
					{
						"fieldId": "incident_severity",
						"isVisible": true
					},
					{
						"fieldId": "incident_owner",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcebrand",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceinstance",
						"isVisible": true
					},
					{
						"fieldId": "incident_playbookid",
						"isVisible": true
					},
					{
						"fieldId": "incident_phase",
						"isVisible": true
					},
					{
						"fieldId": "incident_roles",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Basic Information",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			},
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_occurred",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotcreated",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotduedate",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotmodified",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbottotaltime",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Timeline Information",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			},
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_accountmemberof",
						"isVisible": true
					},
					{
						"fieldId": "incident_accountstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_additionaldata",
						"isVisible": true
					},
					{
						"fieldId": "incident_additionalindicators",
						"isVisible": true
					},
					{
						"fieldId": "incident_agentid",
						"isVisible": true
					},
					{
						"fieldId": "incident_agentsid",
						"isVisible": true
					},
					{
						"fieldId": "incident_agentversion",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertcategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertid",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertname",
						"isVisible": true
					},
					{
						"fieldId": "incident_alertsource",
						"isVisible": true
					},
					{
						"fieldId": "incident_alerttypeid",
						"isVisible": true
					},
					{
						"fieldId": "incident_analysisreport",
						"isVisible": true
					},
					{
						"fieldId": "incident_app",
						"isVisible": true
					},
					{
						"fieldId": "incident_appchannelname",
						"isVisible": true
					},
					{
						"fieldId": "incident_appmessage",
						"isVisible": true
					},
					{
						"fieldId": "incident_asn",
						"isVisible": true
					},
					{
						"fieldId": "incident_assigneduser",
						"isVisible": true
					},
					{
						"fieldId": "incident_assignmentgroup",
						"isVisible": true
					},
					{
						"fieldId": "incident_birthday",
						"isVisible": true
					},
					{
						"fieldId": "incident_caller",
						"isVisible": true
					},
					{
						"fieldId": "incident_categories",
						"isVisible": true
					},
					{
						"fieldId": "incident_changed",
						"isVisible": true
					},
					{
						"fieldId": "incident_childprocess",
						"isVisible": true
					},
					{
						"fieldId": "incident_classification",
						"isVisible": true
					},
					{
						"fieldId": "incident_cloudaccountid",
						"isVisible": true
					},
					{
						"fieldId": "incident_cloudinstanceid",
						"isVisible": true
					},
					{
						"fieldId": "incident_cmd",
						"isVisible": true
					},
					{
						"fieldId": "incident_cmdline",
						"isVisible": true
					},
					{
						"fieldId": "incident_commandline",
						"isVisible": true
					},
					{
						"fieldId": "incident_comment",
						"isVisible": true
					},
					{
						"fieldId": "incident_containmentsla",
						"isVisible": true
					},
					{
						"fieldId": "incident_country",
						"isVisible": true
					},
					{
						"fieldId": "incident_countrycode",
						"isVisible": true
					},
					{
						"fieldId": "incident_countrycodenumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotprediction",
						"isVisible": true
					},
					{
						"fieldId": "incident_dbotpredictionprobability",
						"isVisible": true
					},
					{
						"fieldId": "incident_description",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationhostname",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationip",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationnetwork",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationnetworks",
						"isVisible": true
					},
					{
						"fieldId": "incident_destinationport",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectedendpoints",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectedips",
						"isVisible": true
					},
					{
						"fieldId": "incident_detecteduser",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectionsla",
						"isVisible": true
					},
					{
						"fieldId": "incident_detectionurl",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceexternalip",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceexternalips",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicehash",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceid",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceinternalips",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicelocalip",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicemacaddress",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicemodel",
						"isVisible": true
					},
					{
						"fieldId": "incident_devicename",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceosname",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceosversion",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceou",
						"isVisible": true
					},
					{
						"fieldId": "incident_deviceusername",
						"isVisible": true
					},
					{
						"fieldId": "incident_domainname",
						"isVisible": true
					},
					{
						"fieldId": "incident_dsts",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeletefrombrand",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeletereason",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeleteresult",
						"isVisible": true
					},
					{
						"fieldId": "incident_emaildeletetype",
						"isVisible": true
					},
					{
						"fieldId": "incident_endpoint",
						"isVisible": true
					},
					{
						"fieldId": "incident_escalation",
						"isVisible": true
					},
					{
						"fieldId": "incident_eventid",
						"isVisible": true
					},
					{
						"fieldId": "incident_eventtype",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalcategoryid",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalcategoryname",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalconfidence",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalendtime",
						"isVisible": true
					},
					{
						"fieldId": "incident_externallink",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalseverity",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalstarttime",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalstatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalsubcategoryid",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalsubcategoryname",
						"isVisible": true
					},
					{
						"fieldId": "incident_externalsystemid",
						"isVisible": true
					},
					{
						"fieldId": "incident_filehash",
						"isVisible": true
					},
					{
						"fieldId": "incident_filemd5",
						"isVisible": true
					},
					{
						"fieldId": "incident_filename",
						"isVisible": true
					},
					{
						"fieldId": "incident_filenames",
						"isVisible": true
					},
					{
						"fieldId": "incident_filepath",
						"isVisible": true
					},
					{
						"fieldId": "incident_filepaths",
						"isVisible": true
					},
					{
						"fieldId": "incident_filerelationships",
						"isVisible": true
					},
					{
						"fieldId": "incident_filesha1",
						"isVisible": true
					},
					{
						"fieldId": "incident_filesha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_filesize",
						"isVisible": true
					},
					{
						"fieldId": "incident_firstname",
						"isVisible": true
					},
					{
						"fieldId": "incident_fullname",
						"isVisible": true
					},
					{
						"fieldId": "incident_hostnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_incidentlink",
						"isVisible": true
					},
					{
						"fieldId": "incident_incomingmirrorerror",
						"isVisible": true
					},
					{
						"fieldId": "incident_investigationstage",
						"isVisible": true
					},
					{
						"fieldId": "incident_isactive",
						"isVisible": true
					},
					{
						"fieldId": "incident_lastname",
						"isVisible": true
					},
					{
						"fieldId": "incident_logsource",
						"isVisible": true
					},
					{
						"fieldId": "incident_lowlevelcategoriesevents",
						"isVisible": true
					},
					{
						"fieldId": "incident_macaddress",
						"isVisible": true
					},
					{
						"fieldId": "incident_md5",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretacticid",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretacticname",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretechniqueid",
						"isVisible": true
					},
					{
						"fieldId": "incident_mitretechniquename",
						"isVisible": true
					},
					{
						"fieldId": "incident_mobiledevicemodel",
						"isVisible": true
					},
					{
						"fieldId": "incident_numberofrelatedincidents",
						"isVisible": true
					},
					{
						"fieldId": "incident_numberofsimilarfiles",
						"isVisible": true
					},
					{
						"fieldId": "incident_objective",
						"isVisible": true
					},
					{
						"fieldId": "incident_orglevel1",
						"isVisible": true
					},
					{
						"fieldId": "incident_orglevel2",
						"isVisible": true
					},
					{
						"fieldId": "incident_orglevel3",
						"isVisible": true
					},
					{
						"fieldId": "incident_orgunit",
						"isVisible": true
					},
					{
						"fieldId": "incident_os",
						"isVisible": true
					},
					{
						"fieldId": "incident_ostype",
						"isVisible": true
					},
					{
						"fieldId": "incident_osversion",
						"isVisible": true
					},
					{
						"fieldId": "incident_outgoingmirrorerror",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentcmdline",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocess",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocesscmd",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessfilepath",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessids",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessmd5",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocessname",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocesspath",
						"isVisible": true
					},
					{
						"fieldId": "incident_parentprocesssha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_phonenumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_pid",
						"isVisible": true
					},
					{
						"fieldId": "incident_policyactions",
						"isVisible": true
					},
					{
						"fieldId": "incident_processcmd",
						"isVisible": true
					},
					{
						"fieldId": "incident_processcreationtime",
						"isVisible": true
					},
					{
						"fieldId": "incident_processid",
						"isVisible": true
					},
					{
						"fieldId": "incident_processmd5",
						"isVisible": true
					},
					{
						"fieldId": "incident_processname",
						"isVisible": true
					},
					{
						"fieldId": "incident_processnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_processpath",
						"isVisible": true
					},
					{
						"fieldId": "incident_processpaths",
						"isVisible": true
					},
					{
						"fieldId": "incident_processsha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_protocol",
						"isVisible": true
					},
					{
						"fieldId": "incident_protocolnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_registryhive",
						"isVisible": true
					},
					{
						"fieldId": "incident_registrykey",
						"isVisible": true
					},
					{
						"fieldId": "incident_registryvalue",
						"isVisible": true
					},
					{
						"fieldId": "incident_registryvaluetype",
						"isVisible": true
					},
					{
						"fieldId": "incident_relatedendpoints",
						"isVisible": true
					},
					{
						"fieldId": "incident_remediationsla",
						"isVisible": true
					},
					{
						"fieldId": "incident_renderedhtml",
						"isVisible": true
					},
					{
						"fieldId": "incident_rulename",
						"isVisible": true
					},
					{
						"fieldId": "incident_scenario",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowassignedto",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowassignmentgroup",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowattackvector",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowbusinessimpact",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowcaller",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowcallerid",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowcategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowclosedby",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowcloseddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowdescription",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowduedate",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowescalation",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowimpact",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenownotify",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowopeneddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowpriority",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowresolutioncode",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowresolutionnotes",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowresolvedtime",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowseverity",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowsircategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowsirstate",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowstate",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowticketnumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_servicenowurgency",
						"isVisible": true
					},
					{
						"fieldId": "incident_sha1",
						"isVisible": true
					},
					{
						"fieldId": "incident_sha256",
						"isVisible": true
					},
					{
						"fieldId": "incident_sha512",
						"isVisible": true
					},
					{
						"fieldId": "incident_similarincidents",
						"isVisible": true
					},
					{
						"fieldId": "incident_similarincidentsdbot",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcecategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcecreatedby",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcecreatetime",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceexternalips",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcehostname",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceip",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcenetwork",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcenetworks",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceport",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcepriority",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourcestatus",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceupdatedby",
						"isVisible": true
					},
					{
						"fieldId": "incident_sourceusername",
						"isVisible": true
					},
					{
						"fieldId": "incident_srcs",
						"isVisible": true
					},
					{
						"fieldId": "incident_ssdeep",
						"isVisible": true
					},
					{
						"fieldId": "incident_state",
						"isVisible": true
					},
					{
						"fieldId": "incident_subcategory",
						"isVisible": true
					},
					{
						"fieldId": "incident_tactic",
						"isVisible": true
					},
					{
						"fieldId": "incident_tacticid",
						"isVisible": true
					},
					{
						"fieldId": "incident_tags",
						"isVisible": true
					},
					{
						"fieldId": "incident_teamname",
						"isVisible": true
					},
					{
						"fieldId": "incident_technique",
						"isVisible": true
					},
					{
						"fieldId": "incident_techniqueid",
						"isVisible": true
					},
					{
						"fieldId": "incident_tenantname",
						"isVisible": true
					},
					{
						"fieldId": "incident_threatfamilyname",
						"isVisible": true
					},
					{
						"fieldId": "incident_threathuntingdetectedhostnames",
						"isVisible": true
					},
					{
						"fieldId": "incident_threathuntingdetectedip",
						"isVisible": true
					},
					{
						"fieldId": "incident_threatname",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketacknowledgeddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketcloseddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketnumber",
						"isVisible": true
					},
					{
						"fieldId": "incident_ticketopeneddate",
						"isVisible": true
					},
					{
						"fieldId": "incident_timetoassignment",
						"isVisible": true
					},
					{
						"fieldId": "incident_triagesla",
						"isVisible": true
					},
					{
						"fieldId": "incident_urls",
						"isVisible": true
					},
					{
						"fieldId": "incident_urlsslverification",
						"isVisible": true
					},
					{
						"fieldId": "incident_usecasedescription",
						"isVisible": true
					},
					{
						"fieldId": "incident_useraccountcontrol",
						"isVisible": true
					},
					{
						"fieldId": "incident_users",
						"isVisible": true
					},
					{
						"fieldId": "incident_usersid",
						"isVisible": true
					},
					{
						"fieldId": "incident_verdict",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Custom Fields",
				"query": null,
				"queryType": "",
				"readOnly": false,
				"type": ""
			},
			{
				"description": "",
				"fields": [
					{
						"fieldId": "incident_labels",
						"isVisible": true
					}
				],
				"isVisible": true,
				"name": "Labels",
				"query": null,
				"queryType": "",
				"readOnly": true,
				"type": "labels"
			}
		]
	},
	"system": false,
	"version": -1,
	"fromVersion": "6.0.0"
}