commonfields: id: Recorded Future v2 version: -1 name: Recorded Future v2 display: Recorded Future v2 category: Data Enrichment & Threat Intelligence provider: Mastercard description: Unique threat intel technology that automatically serves up relevant insights in real time. sectionorder: - Connect - Collect configuration: - display: Server URL (e.g., https://api.recordedfuture.com/gw/xsoar/) name: server_url defaultvalue: https://api.recordedfuture.com/gw/xsoar/ type: 0 required: true section: Connect - display: API Token name: token type: 4 required: false section: Connect displaypassword: API Token hiddenusername: true hidden: true - display: '' name: token_credential type: 9 required: false displaypassword: API Token hiddenusername: true section: Connect - display: File Suspicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the file suspicious. name: file_threshold_suspicious defaultvalue: "25" type: 0 required: false section: Collect - display: File Malicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the file malicious. name: file_threshold defaultvalue: "65" type: 0 required: false section: Collect - display: CVE Suspicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the CVE suspicious. name: cve_threshold_suspicious defaultvalue: "25" type: 0 required: false section: Collect - display: CVE Malicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the CVE malicious. name: cve_threshold defaultvalue: "65" type: 0 required: false section: Collect - display: IP Suspicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the IP suspicious. name: ip_threshold_suspicious defaultvalue: "25" type: 0 required: false section: Collect - display: IP Malicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the IP malicious. name: ip_threshold defaultvalue: "65" type: 0 required: false section: Collect - display: Domain Suspicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the domain suspicious. name: domain_threshold_suspicious defaultvalue: "25" type: 0 required: false section: Collect - display: Domain Malicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the domain malicious. name: domain_threshold defaultvalue: "65" type: 0 required: false section: Collect - display: URL Suspicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the URL suspicious. name: url_threshold_suspicious defaultvalue: "25" type: 0 required: false section: Collect - display: URL Malicious Threshold additionalinfo: Minimum risk score from Recorded Future to consider the URL malicious. name: url_threshold defaultvalue: "65" type: 0 required: false section: Collect - display: Vulnerability Threshold name: vulnerability_threshold defaultvalue: '65' type: 0 required: false section: Collect additionalinfo: Minimum risk score from Recorded Future to consider the vulnerability critical. - display: Collective Insights name: collective_insights defaultvalue: "On" type: 15 required: true section: Collect additionalinfo: The Recorded Future Platform tracks trends and facilitates new insights on detections to better identify threats. See trends and track metrics over time using the Recorded Future Platform. This feature will store XSOAR enrichments based on playbooks. This feature permits additional analytics to track trends and identify new insights with the Recorded Future Intelligence Cloud. Please refer to the Help section for information about fields collected for Collective Insights. options: - On - Off - display: Trust any certificate (not secure) name: insecure type: 8 defaultvalue: "false" required: false section: Connect - display: Use system proxy settings name: proxy type: 8 required: false defaultvalue: 'false' section: Connect - display: Fetch incidents name: isFetch type: 8 required: false section: Collect - display: Rule names to fetch alerts by name: rule_names type: 12 additionalinfo: 'Rule names to fetch alerts by, separated by semicolon. If empty, all alerts will be fetched.' required: false section: Collect - display: Alert Statuses to include in the fetch name: fetch_statuses defaultvalue: "no-action" type: 0 section: Collect additionalinfo: Comma-separated alert statuses (e.g. "unassigned,assigned,pending,actionable,no-action,tuning"). If empty, the default value of "no-action" will be used. required: false - display: Update alert status on fetch. additionalinfo: 'If selected, alerts with a status of ''no-action'' will be updated to ''pending'' once fetched by the integration.' defaultvalue: 'true' name: update_status type: 8 required: false section: Collect - name: first_fetch display: 'First fetch time' type: 0 defaultvalue: 24 hours required: false section: Collect additionalinfo: 'Format: