Parsers and Generated Fields

Tag Fields Created by Parser dell-isilon
  • #Cps.version

  • #Vendor

  • #ecs.version

  • #event.dataset

  • #event.kind

  • #event.module

  • #event.outcome

  • #observer.type

Fields Identified by Parser dell-isilon
Vendor FieldCPS FieldDescription
`event.category[]`ArrayNone
`event.type[]`ArrayNone
`client.address`Copiedclient.ip
`client.ip`CopiedVendor.clientIPAddr
`event.action`CopiedVendor.operation
`file.inode`CopiedVendor.inode
`file.path`CopiedVendor.filename
`log.syslog.appname`CopiedVendor.syslog.app
`log.syslog.hostname`CopiedVendor.syslog.host
`log.syslog.priority`CopiedVendor.syslog.priority
`log.syslog.procid`CopiedVendor.syslog.pid
`network.protocol`CopiedVendor.protocol
`user.id`CopiedVendor.userSID
`user.name`CopiedVendor.username
`event.outcome`MappedVendor.ntStatus
`@timestamp`Parsed@rawstring
`ecs.version`StaticNone
`event.kind`StaticNone
`event.module`StaticNone
client.ipclient.address 
Vendor.clientIPAddrclient.ip 
Vendor.inodefile.inode 
Vendor.filenamefile.path 
Vendor.syslog.applog.syslog.appname 
Vendor.syslog.hostlog.syslog.hostname 
Vendor.syslog.prioritylog.syslog.priority 
Vendor.syslog.pidlog.syslog.procid 
Vendor.userSIDuser.id 
Vendor.usernameuser.name