Proofpoint Threat Response Modeling Rule

Modeling Rule

Proofpoint Threat Response

Details

IDproofpoint_threat_response_ModelingRule
From Version6.10.0
Tagsproofpoint

Schema

proofpoint_threat_response_raw

Field Type Array?
event string
hosts string
id int
incident_field_values string
updated_at datetime
{
    "proofpoint_threat_response_raw": {
        "id": {
            "type": "int",
            "is_array": false
        },
        "event": {
            "type": "string",
            "is_array": false
        },
        "hosts": {
            "type": "string",
            "is_array": false
        },
        "incident_field_values": {
            "type": "string",
            "is_array": false
        },
        "updated_at": {
            "type": "datetime",
            "is_array": false
        }
    }
}