id: 64badfab-1dd8-4491-927b-3ca206fa9a17
name: Threats detected by ESET
description: |
'Escalates threats detected by ESET.'
severity: Low
requiredDataConnectors:
- connectorId: ESETPROTECT
dataTypes:
- ESETPROTECT
- connectorId: SyslogAma
datatypes:
- Syslog
queryFrequency: 5m
queryPeriod: 5m
triggerOperator: gt
triggerThreshold: 0
tactics:
- Execution
relevantTechniques:
- T1204
query: |
ESETPROTECT
| where EventType == "Threat_Event"
| extend DvcHostname, SrcUserName, DvcIpAddr, FileHashSha1, FileHashAlgo = "SHA1"
entityMappings:
- entityType: Account
fieldMappings:
- identifier: FullName
columnName: SrcUserName
- entityType: Host
fieldMappings:
- identifier: FullName
columnName: DvcHostname
- entityType: IP
fieldMappings:
- identifier: Address
columnName: DvcIpAddr
- entityType: FileHash
fieldMappings:
- identifier: Algorithm
columnName: FileHashAlgo
- identifier: Value
columnName: FileHashSha1
version: 1.0.3
kind: Scheduled