Vectra AI Event Collector Modeling Rule

Modeling Rule

Vectra AI

Details

IDVectraAI_Event_collector_ModelingRule
From Version6.10.0
TagsVectra Detection Audits

Schema

vectra_vectra_raw

Field Type Array?
category string
description string
detection_type string
dvchost string
headend_addr string
id int
message string
result string
role string
source_ip string
src_host string
src_ip string
state string
summary string
tags string
threat int
user string
version string
{
	"vectra_vectra_raw": {
	  "threat": {
		"type": "int",
		"is_array": false
	  },
	  "summary": {
		"type": "string",
		"is_array": false
	  },
	  "id": {
		"type": "int",
		"is_array": false
	  },
	  "src_ip": {
		"type": "string",
		"is_array": false
	  },
	  "description": {
		"type": "string",
		"is_array": false
	  },
	  "category": {
		"type": "string",
		"is_array": false
	  },
	  "detection_type": {
		"type": "string",
		"is_array": false
	  },
	  "tags": {
		"type": "string",
		"is_array": false
	  },
	  "state": {
		"type": "string",
		"is_array": false
	  },
	  "src_host": {
		"type": "string",
		"is_array": false
	  },
	  "role": {
		"type": "string",
		"is_array": false
	  },
	  "user": {
		"type": "string",
		"is_array": false
	  },
	  "result": {
		"type": "string",
		"is_array": false
	  },
	  "dvchost": {
		"type": "string",
		"is_array": false
	  },
	  "version": {
		"type": "string",
		"is_array": false
	  },
	  "headend_addr": {
		"type": "string",
		"is_array": false
	  },
	  "source_ip": {
		"type": "string",
		"is_array": false
	  },
	  "message": {
		"type": "string",
		"is_array": false
	  }
	}
  }