This commit is contained in:
vakohl 2023-11-24 15:34:52 +05:30
Родитель fe5594d11e
Коммит 8398474e33
2 изменённых файлов: 2 добавлений и 2 удалений

Просмотреть файл

@ -185,7 +185,7 @@ ParserQuery: |
EventCount = int(1),
EventStartTime = TimeGenerated,
EventEndTime= TimeGenerated,
EventProduct = 'Windows',
EventProduct = 'Security Events',
EventVendor = 'Microsoft',
EventSchemaVersion = '0.1.0',
EventSchema = 'AuditEvent',

Просмотреть файл

@ -261,7 +261,7 @@ ParserQuery: |
EventCount = int(1),
EventStartTime = TimeGenerated,
EventEndTime= TimeGenerated,
EventProduct = 'Windows',
EventProduct = 'Security Events',
EventVendor = 'Microsoft',
EventSchemaVersion = '0.1.0',
EventSchema = 'AuditEvent',