category: Analytics & SIEM sectionorder: - Connect - Collect provider: Trellix commonfields: id: McAfee ESM v2 version: -1 configuration: - display: Base URL (e.g. https://example.com) name: url required: true type: 0 section: Connect - display: Username name: credentials required: true type: 9 section: Connect - defaultvalue: '10.2' display: 'Version: (one of 10.0, 10.1, 10.2, 10.3, 11.1, 11.3)' name: version required: true type: 0 section: Connect - display: Fetch incidents name: isFetch type: 8 required: false section: Collect - display: Incident type name: incidentType type: 13 required: false section: Collect - display: Incidents Fetch Interval name: incidentFetchInterval defaultvalue: '1' required: false type: 19 advanced: true section: Collect - defaultvalue: alarms display: 'Fetch Types: cases, alarms, both (relevant only for fetch incident mode)' name: fetchType options: - alarms - cases - both type: 15 required: false section: Collect - defaultvalue: '0' display: 'Start fetch after ID: (relevant only for fetch incident mode)' name: startingFetchID type: 0 required: false section: Collect - defaultvalue: '50' display: Fetch cases limit name: fetchLimitCases type: 0 required: false section: Collect - defaultvalue: 3 days display: First fetch timestamp (