category: Analytics & SIEM provider: Thoma Bravo sectionorder: - Connect - Collect commonfields: id: Darktrace Event Collector version: -1 configuration: - name: base_url display: Server URL (e.g., https://example.cloud.darktrace.com) required: true defaultvalue: type: 0 additionalinfo: 'REST API Endpoint of Darktrace server.' section: Connect - display: Trust any certificate (not secure) name: insecure required: false type: 8 section: Connect advanced: true - display: Use system proxy settings name: proxy required: false type: 8 section: Connect advanced: true - additionalinfo: Public token obtained by creating an API token pair on the /config configuration page. displaypassword: Public API Token hiddenusername: true name: public_creds required: true type: 9 section: Connect - additionalinfo: Private token obtained by creating an API token pair on the /config configuration page. displaypassword: Private API Token hiddenusername: true name: private_creds required: true type: 9 section: Connect - additionalinfo: Maximum number of Darktrace model breaches to fetch at a time. defaultvalue: '1000' display: Max events per fetch name: max_fetch required: false type: 0 section: Collect - additionalinfo: Time to start fetching the first incidents. defaultvalue: 3 days display: First fetch timestamp (