cyberark privilege access manager

April 24, 2024 · View on GitHub

Expression

product = "cyberark privilege access manager"

Fields

FieldCoreDetectionInformational
src_ip
event_code
dest_ip
dest_service_name
dest_host
safe_value
dest_port

Activity Types

Activity TypeFieldStatusCoreDetectionInformational
app-activityfile_pathDefault
resourceDefault
file_nameDefault
file_dirDefault
app_groupDefault
domain_user_name
src_hostDefault
event_subtypeDefault
file_extDefault
additional_infoDefault
file_typeDefault
process_nameDefault
domainDefault
userDefault
objectDefault
app-loginsrc_ipDefault
protocolDefault
event_codeDefault
event_subtypeDefault
src_hostDefault
urlDefault
app-logoutdomainDefault
operationDefault
app-notificationdomainDefault
domain_user_name
userDefault
operationDefault
endpoint-loginprocess_nameDefault
src_hostDefault
operationDefault
commandDefault
file-deletedb_name
additional_info
domain
domain_user_name
device_type
src_hostLegacy
userLegacy
record_type
safe_name
file-permission-modifydb_name
additional_info
domain
domain_user_name
device_type
src_host
userLegacy
record_type
safe_name
file-property-deletedomainDefault
domain_user_name
operationDefault
userDefault
file-readdb_name
additional_info
domain
domain_user_name
device_typeLegacy
src_hostLegacy
userLegacy
record_type
safe_name
file-writedb_name
additional_info
domain
domain_user_name
device_typeLegacy
src_host
userLegacy
record_type
safe_name
password-createprotocolDefault
process_nameDefault
domainDefault
session_idDefault
src_hostDefault
operationDefault
commandDefault
password-useprotocolDefault
process_nameDefault
domainDefault
session_idDefault
src_hostDefault
operationDefault
commandDefault
user-password-modifysrc_hostDefault
user-password-readgateway_station
process_nameLegacy
event_codeLegacy
domainLegacy
session_id
domain_user_name
src_hostLegacy
userLegacy
command
user-password-resetsrc_host