commonfields: id: Symantec Advanced Threat Protection version: -1 name: Symantec Advanced Threat Protection display: Symantec Advanced Threat Protection (Deprecated) category: Endpoint provider: Broadcom description: Deprecated. No available replacement. configuration: - display: Server URL (i.e. https://host:port) name: url defaultvalue: "" type: 0 required: true - display: Client ID as generated in the ATP console name: client defaultvalue: "" type: 9 required: true - display: Trust any certificate (not secure) name: insecure type: 8 required: false - display: Use system proxy settings name: proxy type: 8 required: false - display: Incident data source name: fetch_incidents_type defaultvalue: incidents type: 15 options: - incidents - events - incidentevents required: false - display: Maximum number of events per fetch. name: max_fetch defaultvalue: "50" type: 0 required: false - display: Fetch incidents name: isFetch type: 8 required: false - display: Incident type defaultvalue: "" name: incidentType type: 13 required: false - display: First fetch timestamp (