commonfields: id: IntSights version: -1 sectionorder: - Connect - Collect name: IntSights display: IntSights (Deprecated) category: Data Enrichment & Threat Intelligence provider: Rapid7 description: Deprecated. Use Rapid7 Threat Command instead. deprecated: true configuration: - display: Server URL (e.g. https://192.168.0.1) name: server defaultvalue: https://api.intsights.com/ type: 0 required: true section: Connect - display: Credentials name: credentials type: 9 required: true section: Connect - display: 'Alert type to fetch as incidents, allowed: "AttackIndication", "DataLeakage", "Phishing", "BrandSecurity", "ExploitableData", "VIP"' name: type type: 0 section: Collect advanced: true required: false - display: 'Minimum Alert severity level to fetch incidents incidents from, allowed values are: ''All'', ''Low'', ''Medium'',''High''(Setting to All will fetch all incidents)' name: severity_level defaultvalue: All type: 0 section: Collect advanced: true required: false - display: Trust any certificate (not secure) name: insecure defaultvalue: "false" type: 8 section: Connect advanced: true required: false - display: Use system proxy settings name: proxy defaultvalue: "false" type: 8 section: Connect advanced: true required: false - display: Fetch incidents name: isFetch type: 8 section: Collect required: false - display: First fetch timestamp (