Fortimail Modeling Rule

Modeling Rule

Fortimail

Details

IDFortimail_ModelingRule
From Version8.15.0
TagsFortimail

Schema

fortinet_fortimail_raw

Field Type Array?
Classifier string
Client_IP string
Client_Name string
Destination_IP string
Direction string
Disposition string
Domain string
Endpoint string
From string
Header_From string
Level string
Location string
Log_ID string
Message string
Message_ID string
Policy_ID string
Session_ID string
Subject string
Subtype string
To string
_raw_log string
parsed_fields string
{
    "fortinet_fortimail_raw": {        
        "Classifier": {
            "type": "string",
            "is_array": false
        },
        "Disposition": {
            "type": "string",
            "is_array": false
        },
        "From": {
            "type": "string",
            "is_array": false
        },
        "Header_From": {
            "type": "string",
            "is_array": false
        },
        "To": {
            "type": "string",
            "is_array": false
        },
        "Subject": {
            "type": "string",
            "is_array": false
        },
        "Message_ID": {
            "type": "string",
            "is_array": false
        },
        "Session_ID": {
            "type": "string",
            "is_array": false
        },
        "Client_IP": {
            "type": "string",
            "is_array": false
        },
        "Location": {
            "type": "string",
            "is_array": false
        },
        "Client_Name": {
            "type": "string",
            "is_array": false
        },
        "Direction": {
            "type": "string",
            "is_array": false
        },
        "Policy_ID": {
            "type": "string",
            "is_array": false
        },
        "Domain": {
            "type": "string",
            "is_array": false
        },
        "Destination_IP": {
            "type": "string",
            "is_array": false
        },
        "Log_ID": {
            "type": "string",
            "is_array": false
        },
        "Message": {
            "type": "string",
            "is_array": false
        },
        "Level": {
            "type": "string",
            "is_array": false
        },
        "Endpoint": {
            "type": "string",
            "is_array": false
        },
        "Subtype": {
            "type": "string",
            "is_array": false
        },
        "_raw_log": {
            "type": "string",
            "is_array": false
        },
        "parsed_fields": {
            "type": "string",
            "is_array": false
        }                            
    }
}