category: Analytics & SIEM provider: Trellix commonfields: id: McAfee ESM-v10 version: -1 deprecated: true configuration: - display: ESM IP (e.g. 78.125.0.209) name: ip required: true type: 0 - defaultvalue: '443' display: Port name: port required: true type: 0 - display: Username name: credentials required: true type: 9 - defaultvalue: '10.2' display: 'Version: (one of 10.0, 10.1, 10.2, 10.3, 11.1)' name: version required: true type: 0 - display: Trust any certificate (not secure) name: insecure type: 8 required: false - defaultvalue: auto-discovery display: ESM time format, e.g., %Y/%m/%d %H:%M:%S. Select "auto-discovery" to attempt to determine the format automatically. name: time_format type: 0 required: false - display: Fetch incidents name: isFetch type: 8 required: false - display: Incident type name: incidentType type: 13 required: false - defaultvalue: alarms display: 'Fetch Types: cases, alarms, both (relevant only for fetch incident mode)' name: fetchTypes type: 0 required: false - defaultvalue: '0' display: 'Start fetch after Case ID: (relevant only for fetch incident mode)' name: startingCaseID type: 0 required: false - defaultvalue: 3 days display: First fetch timestamp (