category: Endpoint provider: CrowdStrike commonfields: id: CrowdStrike Falcon Streaming v2 version: -1 sectionorder: - Connect - Collect configuration: - defaultvalue: https://api.crowdstrike.com display: Cloud Base URL (e.g., https://api.crowdstrike.com) name: base_url required: true section: Connect type: 0 - display: Client ID name: client_id type: 0 hidden: true section: Connect required: false - display: Client Secret name: client_secret type: 4 hidden: true section: Connect required: false - display: Client ID name: credentials_client type: 9 displaypassword: Client Secret section: Connect required: false - additionalinfo: Allows running multiple clients (stream consumers) simultaneously, as each integration instance needs a unique application ID. Must be a max. of 32 alphanumeric characters (a-z, A-Z, 0-9). defaultvalue: Demisto display: Application ID name: app_id type: 0 section: Connect required: false - defaultvalue: 'true' display: Long running instance hidden: true name: longRunning type: 8 section: Connect required: false - defaultvalue: EppDetectionSummaryEvent display: Event type to fetch name: event_type options: - AuthActivityAuditEvent - CustomerIOCEvent - UserActivityAuditEvent - Event_ExternalApiEvent - RemoteResponseSessionEndEvent - EppDetectionSummaryEvent type: 16 section: Collect required: false - defaultvalue: '0' display: Offset to fetch events from name: offset type: 0 section: Collect required: false - display: Incident type name: incidentType type: 13 section: Collect required: false - defaultvalue: 1 hour display: First fetch timestamp (