id: 2d8a60aa-c15e-442e-9ce3-ee924889d2a6
name: Threats detected by Eset
description: |
'Escalates threats detected by Eset.'
severity: Low
status: Available
requiredDataConnectors:
- connectorId: EsetSMC
dataTypes:
- eset_CL
queryFrequency: 5m
queryPeriod: 5m
triggerOperator: gt
triggerThreshold: 0
tactics:
- Execution
- CredentialAccess
- PrivilegeEscalation
relevantTechniques:
- T1204
- T1212
- T1548
query: |
eset_CL
| where event_type_s == "Threat_Event"
| extend HostCustomEntity = hostname_s, AccountCustomEntity = username_s, IPCustomEntity = ipv4_s
entityMappings:
- entityType: Account
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
- entityType: Host
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
- entityType: IP
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.1
kind: Scheduled