other
Overview
AlphaSOC normalizes other telemetry into the Open Cybersecurity Schema Framework (OCSF) format. The fields listed below are available for use in Sigma detection rules. For complete field definitions and semantics, refer to the linked OCSF class schema pages.
Base Event
OCSF Category: Uncategorized
OCSF Class: Base Event
OCSF Fields
activity_idactivity_namecategory_namecategory_uidclass_nameclass_uidmetadata.product.namemetadata.tenant_uidmetadata.versionraw_dataseverityseverity_idtimetype_nametype_uid