cisco firepower

October 17, 2024 · View on GitHub

Expression

product = cisco firepower

Fields

FieldCoreDetectionInformational
src_ip
fallback_user_name
user

Activity Types

Activity TypeFieldStatusCoreDetectionInformational
alert-triggerclassification_name
malware_file_name
block_type
bytes_in
rule
result
src_ipLegacy
egress_security_zone
protocolLegacy
blocked
ip_protocl_id
file_type
process_nameLegacy
alert_idLegacy
hash_md5
app_protocol
app_id
dest_portLegacy
direction
policy
process
ioc_number
device_id
alert_description
impact
record_type
src_portLegacy
rule_id
event_id
bytes_out
additional_info
src_country
user_id
bytesLegacy
dest_ipLegacy
dest_hostLegacy
ingress_interface
malware_url
sensor
userLegacy
connection_counter
dest_country
ingress_security_zone
dns-requestsrc_interface
dns_record_type
response_ttl
dest_interface
bytes_in
rule
protocol
bytes_out
bytesLegacy
action
dns_response_type
category
policy
dns-responseresult
src_interface
egress_zone
protocol
bytes_out
dest_interface
bytes_in
ingress_zone
alert_type
policy
endpoint-authenticationevent_codeDefault
event_nameDefault
priorityDefault
http-sessionsrc_interfaceDefault
protocolDefault
dest_interfaceDefault
app_protocolDefault
ruleDefault
priorityDefault
alert_nameDefault
policyDefault
network-sessionsrc_interfaceDefault
egress_zoneDefault
responder_packetsDefault
packets_outDefault
bytes_inDefault
network_appDefault
nap_policyDefault
response_typeDefault
reputationDefault
ruleDefault
resultDefault
tcp_flagsDefault
event_codeDefault
initiator_packetsDefault
connection_durationDefault
app_protocolDefault
actionDefault
policyDefault
connection_typeDefault
device_idDefault
dest_interfaceDefault
packets_inDefault
ingress_zoneDefault
urlDefault
bytes_outDefault
additional_infoDefault
event_nameDefault
categoryDefault
vpn-authenticationevent_codeDefault
event_nameDefault
priorityDefault
vpn-logingroup_nameDefault
event_codeDefault
priorityDefault