category: Analytics & SIEM provider: Cisco Systems sectionorder: - Connect - Collect commonfields: id: CiscoAMPEventCollector version: -1 configuration: - display: Server URL (e.g., https://url.com) name: url required: true type: 0 section: Connect - display: Client ID name: credentials required: true displaypassword: API Key type: 9 section: Connect - defaultvalue: 1000 section: Collect display: Max events per fetch name: max_events_per_fetch advanced: true required: false type: 0 - display: Trust any certificate (not secure) name: insecure required: false type: 8 section: Connect advanced: true - display: Use system proxy settings name: proxy required: false type: 8 section: Connect advanced: true description: This is the Cisco AMP event collector integration for Cortex XSIAM. display: Cisco AMP Event Collector name: CiscoAMPEventCollector script: commands: - arguments: - auto: PREDEFINED defaultValue: 'false' description: If true, the command will create events, otherwise it will only display them. isArray: false name: should_push_events predefined: - 'true' - 'false' required: true - default: false description: Maximum results to return. isArray: false name: max_events_per_fetch required: true secret: false - default: false description: Date from which to get events. name: from_date required: false deprecated: false description: Gets events from Cisco AMP. execution: false name: cisco-amp-get-events dockerimage: demisto/python3:3.12.13.10116658 isfetchevents: true runonce: false script: '-' subtype: python3 type: python marketplaces: - marketplacev2 - platform fromversion: 6.8.0 tests: - No tests (auto formatted) supportedModules: - xsiam