Skip to main content

other

Overview​

AlphaSOC normalizes other telemetry into the Open Cybersecurity Schema Framework (OCSF) format. The fields listed below are available for use in Sigma detection rules. For complete field definitions and semantics, refer to the linked OCSF class schema pages.

Base Event​

OCSF Category: Uncategorized

OCSF Class: Base Event

OCSF Fields

  • activity_id
  • activity_name
  • category_name
  • category_uid
  • class_name
  • class_uid
  • metadata.product.name
  • metadata.profiles[]
  • metadata.tenant_uid
  • metadata.version
  • raw_data
  • severity
  • severity_id
  • time
  • time_dt
  • type_name
  • type_uid

Further Reading​