category: Endpoint provider: Broadcom sectionorder: - Connect - Collect commonfields: id: VMware Carbon Black EDR v2 version: -1 configuration: - display: Server URL name: url required: true type: 0 section: Connect - displaypassword: API Token name: credentials type: 9 hiddenusername: true section: Connect required: false - display: Fetch incidents name: isFetch type: 8 section: Collect required: false supportedModules: - agentix - xsiam - display: Incident type name: incidentType type: 13 section: Connect required: false supportedModules: - agentix - xsiam - display: Incidents Fetch Interval name: incidentFetchInterval defaultvalue: '1' required: false type: 19 section: Collect advanced: true supportedModules: - agentix - xsiam - display: Filter alerts by query additionalinfo: |- Advanced query string. Accepts the same data as the search box on the Alert Search page. For more information on the query syntax see https://developer.carbonblack.com/resources/query_overview.pdf. If provided, other search filters are not allowed. name: alert_query type: 0 section: Collect advanced: true required: false - display: Filter alerts by status name: alert_status options: - Resolved - Unresolved - In Progress - False Positive defaultvalue: Unresolved type: 16 section: Collect advanced: true required: false - display: Filter alerts by feed name name: alert_feed_name type: 0 section: Collect advanced: true required: false - defaultvalue: '50' display: Maximum Number Of Incidents To Fetch name: max_fetch type: 0 section: Collect required: false supportedModules: - agentix - xsiam - defaultvalue: 7 days display: First fetch timestamp (