Guest User

Untitled

a guest
Mar 5th, 2021
96
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 75.73 KB | None | 0 0
  1. PUT _index_template/myindex-template
  2. {
  3.   "index_patterns": [
  4.     "myindex-*"
  5.   ],
  6.   "mappings": {
  7.     "_meta": {
  8.       "version": "1.5.0"
  9.     },
  10.     "date_detection": false,
  11.     "dynamic_templates": [
  12.       {
  13.         "strings_as_keyword": {
  14.           "mapping": {
  15.             "ignore_above": 1024,
  16.             "type": "keyword"
  17.           },
  18.           "match_mapping_type": "string"
  19.         }
  20.       }
  21.     ],
  22.     "properties": {
  23.       "@timestamp": {
  24.         "type": "date"
  25.       },
  26.       "TimeOfConnection": {
  27.         "type": "date"
  28.       },
  29.       "Timestamp": {
  30.         "type": "date"
  31.       },
  32.       "agent": {
  33.         "properties": {
  34.           "ephemeral_id": {
  35.             "ignore_above": 1024,
  36.             "type": "keyword"
  37.           },
  38.           "id": {
  39.             "ignore_above": 1024,
  40.             "type": "keyword"
  41.           },
  42.           "name": {
  43.             "ignore_above": 1024,
  44.             "type": "keyword"
  45.           },
  46.           "type": {
  47.             "ignore_above": 1024,
  48.             "type": "keyword"
  49.           },
  50.           "version": {
  51.             "ignore_above": 1024,
  52.             "type": "keyword"
  53.           }
  54.         }
  55.       },
  56.       "as": {
  57.         "properties": {
  58.           "number": {
  59.             "type": "long"
  60.           },
  61.           "organization": {
  62.             "properties": {
  63.               "name": {
  64.                 "fields": {
  65.                   "text": {
  66.                     "norms": false,
  67.                     "type": "text"
  68.                   }
  69.                 },
  70.                 "ignore_above": 1024,
  71.                 "type": "keyword"
  72.               }
  73.             }
  74.           }
  75.         }
  76.       },
  77.       "client": {
  78.         "properties": {
  79.           "address": {
  80.             "ignore_above": 1024,
  81.             "type": "keyword"
  82.           },
  83.           "as": {
  84.             "properties": {
  85.               "number": {
  86.                 "type": "long"
  87.               },
  88.               "organization": {
  89.                 "properties": {
  90.                   "name": {
  91.                     "fields": {
  92.                       "text": {
  93.                         "norms": false,
  94.                         "type": "text"
  95.                       }
  96.                     },
  97.                     "ignore_above": 1024,
  98.                     "type": "keyword"
  99.                   }
  100.                 }
  101.               }
  102.             }
  103.           },
  104.           "bytes": {
  105.             "type": "long"
  106.           },
  107.           "domain": {
  108.             "ignore_above": 1024,
  109.             "type": "keyword"
  110.           },
  111.           "geo": {
  112.             "properties": {
  113.               "city_name": {
  114.                 "ignore_above": 1024,
  115.                 "type": "keyword"
  116.               },
  117.               "continent_name": {
  118.                 "ignore_above": 1024,
  119.                 "type": "keyword"
  120.               },
  121.               "country_iso_code": {
  122.                 "ignore_above": 1024,
  123.                 "type": "keyword"
  124.               },
  125.               "country_name": {
  126.                 "ignore_above": 1024,
  127.                 "type": "keyword"
  128.               },
  129.               "location": {
  130.                 "type": "geo_point"
  131.               },
  132.               "name": {
  133.                 "ignore_above": 1024,
  134.                 "type": "keyword"
  135.               },
  136.               "region_iso_code": {
  137.                 "ignore_above": 1024,
  138.                 "type": "keyword"
  139.               },
  140.               "region_name": {
  141.                 "ignore_above": 1024,
  142.                 "type": "keyword"
  143.               }
  144.             }
  145.           },
  146.           "ip": {
  147.             "type": "ip"
  148.           },
  149.           "mac": {
  150.             "ignore_above": 1024,
  151.             "type": "keyword"
  152.           },
  153.           "nat": {
  154.             "properties": {
  155.               "ip": {
  156.                 "type": "ip"
  157.               },
  158.               "port": {
  159.                 "type": "long"
  160.               }
  161.             }
  162.           },
  163.           "packets": {
  164.             "type": "long"
  165.           },
  166.           "port": {
  167.             "type": "long"
  168.           },
  169.           "registered_domain": {
  170.             "ignore_above": 1024,
  171.             "type": "keyword"
  172.           },
  173.           "top_level_domain": {
  174.             "ignore_above": 1024,
  175.             "type": "keyword"
  176.           },
  177.           "user": {
  178.             "properties": {
  179.               "domain": {
  180.                 "ignore_above": 1024,
  181.                 "type": "keyword"
  182.               },
  183.               "email": {
  184.                 "ignore_above": 1024,
  185.                 "type": "keyword"
  186.               },
  187.               "full_name": {
  188.                 "fields": {
  189.                   "text": {
  190.                     "norms": false,
  191.                     "type": "text"
  192.                   }
  193.                 },
  194.                 "ignore_above": 1024,
  195.                 "type": "keyword"
  196.               },
  197.               "group": {
  198.                 "properties": {
  199.                   "domain": {
  200.                     "ignore_above": 1024,
  201.                     "type": "keyword"
  202.                   },
  203.                   "id": {
  204.                     "ignore_above": 1024,
  205.                     "type": "keyword"
  206.                   },
  207.                   "name": {
  208.                     "ignore_above": 1024,
  209.                     "type": "keyword"
  210.                   }
  211.                 }
  212.               },
  213.               "hash": {
  214.                 "ignore_above": 1024,
  215.                 "type": "keyword"
  216.               },
  217.               "id": {
  218.                 "ignore_above": 1024,
  219.                 "type": "keyword"
  220.               },
  221.               "name": {
  222.                 "fields": {
  223.                   "text": {
  224.                     "norms": false,
  225.                     "type": "text"
  226.                   }
  227.                 },
  228.                 "ignore_above": 1024,
  229.                 "type": "keyword"
  230.               }
  231.             }
  232.           }
  233.         }
  234.       },
  235.       "cloud": {
  236.         "properties": {
  237.           "account": {
  238.             "properties": {
  239.               "id": {
  240.                 "ignore_above": 1024,
  241.                 "type": "keyword"
  242.               }
  243.             }
  244.           },
  245.           "availability_zone": {
  246.             "ignore_above": 1024,
  247.             "type": "keyword"
  248.           },
  249.           "instance": {
  250.             "properties": {
  251.               "id": {
  252.                 "ignore_above": 1024,
  253.                 "type": "keyword"
  254.               },
  255.               "name": {
  256.                 "ignore_above": 1024,
  257.                 "type": "keyword"
  258.               }
  259.             }
  260.           },
  261.           "machine": {
  262.             "properties": {
  263.               "type": {
  264.                 "ignore_above": 1024,
  265.                 "type": "keyword"
  266.               }
  267.             }
  268.           },
  269.           "provider": {
  270.             "ignore_above": 1024,
  271.             "type": "keyword"
  272.           },
  273.           "region": {
  274.             "ignore_above": 1024,
  275.             "type": "keyword"
  276.           }
  277.         }
  278.       },
  279.       "code_signature": {
  280.         "properties": {
  281.           "exists": {
  282.             "type": "boolean"
  283.           },
  284.           "status": {
  285.             "ignore_above": 1024,
  286.             "type": "keyword"
  287.           },
  288.           "subject_name": {
  289.             "ignore_above": 1024,
  290.             "type": "keyword"
  291.           },
  292.           "trusted": {
  293.             "type": "boolean"
  294.           },
  295.           "valid": {
  296.             "type": "boolean"
  297.           }
  298.         }
  299.       },
  300.       "container": {
  301.         "properties": {
  302.           "id": {
  303.             "ignore_above": 1024,
  304.             "type": "keyword"
  305.           },
  306.           "image": {
  307.             "properties": {
  308.               "name": {
  309.                 "ignore_above": 1024,
  310.                 "type": "keyword"
  311.               },
  312.               "tag": {
  313.                 "ignore_above": 1024,
  314.                 "type": "keyword"
  315.               }
  316.             }
  317.           },
  318.           "labels": {
  319.             "type": "object"
  320.           },
  321.           "name": {
  322.             "ignore_above": 1024,
  323.             "type": "keyword"
  324.           },
  325.           "runtime": {
  326.             "ignore_above": 1024,
  327.             "type": "keyword"
  328.           }
  329.         }
  330.       },
  331.       "destination": {
  332.         "properties": {
  333.           "address": {
  334.             "ignore_above": 1024,
  335.             "type": "keyword"
  336.           },
  337.           "as": {
  338.             "properties": {
  339.               "number": {
  340.                 "type": "long"
  341.               },
  342.               "organization": {
  343.                 "properties": {
  344.                   "name": {
  345.                     "fields": {
  346.                       "text": {
  347.                         "norms": false,
  348.                         "type": "text"
  349.                       }
  350.                     },
  351.                     "ignore_above": 1024,
  352.                     "type": "keyword"
  353.                   }
  354.                 }
  355.               }
  356.             }
  357.           },
  358.           "bytes": {
  359.             "type": "long"
  360.           },
  361.           "domain": {
  362.             "ignore_above": 1024,
  363.             "type": "keyword"
  364.           },
  365.           "geo": {
  366.             "properties": {
  367.               "city_name": {
  368.                 "ignore_above": 1024,
  369.                 "type": "keyword"
  370.               },
  371.               "continent_name": {
  372.                 "ignore_above": 1024,
  373.                 "type": "keyword"
  374.               },
  375.               "country_iso_code": {
  376.                 "ignore_above": 1024,
  377.                 "type": "keyword"
  378.               },
  379.               "country_name": {
  380.                 "ignore_above": 1024,
  381.                 "type": "keyword"
  382.               },
  383.               "location": {
  384.                 "type": "geo_point"
  385.               },
  386.               "name": {
  387.                 "ignore_above": 1024,
  388.                 "type": "keyword"
  389.               },
  390.               "region_iso_code": {
  391.                 "ignore_above": 1024,
  392.                 "type": "keyword"
  393.               },
  394.               "region_name": {
  395.                 "ignore_above": 1024,
  396.                 "type": "keyword"
  397.               }
  398.             }
  399.           },
  400.           "ip": {
  401.             "type": "ip"
  402.           },
  403.           "mac": {
  404.             "ignore_above": 1024,
  405.             "type": "keyword"
  406.           },
  407.           "nat": {
  408.             "properties": {
  409.               "ip": {
  410.                 "type": "ip"
  411.               },
  412.               "port": {
  413.                 "type": "long"
  414.               }
  415.             }
  416.           },
  417.           "packets": {
  418.             "type": "long"
  419.           },
  420.           "port": {
  421.             "type": "long"
  422.           },
  423.           "registered_domain": {
  424.             "ignore_above": 1024,
  425.             "type": "keyword"
  426.           },
  427.           "top_level_domain": {
  428.             "ignore_above": 1024,
  429.             "type": "keyword"
  430.           },
  431.           "user": {
  432.             "properties": {
  433.               "domain": {
  434.                 "ignore_above": 1024,
  435.                 "type": "keyword"
  436.               },
  437.               "email": {
  438.                 "ignore_above": 1024,
  439.                 "type": "keyword"
  440.               },
  441.               "full_name": {
  442.                 "fields": {
  443.                   "text": {
  444.                     "norms": false,
  445.                     "type": "text"
  446.                   }
  447.                 },
  448.                 "ignore_above": 1024,
  449.                 "type": "keyword"
  450.               },
  451.               "group": {
  452.                 "properties": {
  453.                   "domain": {
  454.                     "ignore_above": 1024,
  455.                     "type": "keyword"
  456.                   },
  457.                   "id": {
  458.                     "ignore_above": 1024,
  459.                     "type": "keyword"
  460.                   },
  461.                   "name": {
  462.                     "ignore_above": 1024,
  463.                     "type": "keyword"
  464.                   }
  465.                 }
  466.               },
  467.               "hash": {
  468.                 "ignore_above": 1024,
  469.                 "type": "keyword"
  470.               },
  471.               "id": {
  472.                 "ignore_above": 1024,
  473.                 "type": "keyword"
  474.               },
  475.               "name": {
  476.                 "fields": {
  477.                   "text": {
  478.                     "norms": false,
  479.                     "type": "text"
  480.                   }
  481.                 },
  482.                 "ignore_above": 1024,
  483.                 "type": "keyword"
  484.               }
  485.             }
  486.           }
  487.         }
  488.       },
  489.       "dll": {
  490.         "properties": {
  491.           "code_signature": {
  492.             "properties": {
  493.               "exists": {
  494.                 "type": "boolean"
  495.               },
  496.               "status": {
  497.                 "ignore_above": 1024,
  498.                 "type": "keyword"
  499.               },
  500.               "subject_name": {
  501.                 "ignore_above": 1024,
  502.                 "type": "keyword"
  503.               },
  504.               "trusted": {
  505.                 "type": "boolean"
  506.               },
  507.               "valid": {
  508.                 "type": "boolean"
  509.               }
  510.             }
  511.           },
  512.           "hash": {
  513.             "properties": {
  514.               "md5": {
  515.                 "ignore_above": 1024,
  516.                 "type": "keyword"
  517.               },
  518.               "sha1": {
  519.                 "ignore_above": 1024,
  520.                 "type": "keyword"
  521.               },
  522.               "sha256": {
  523.                 "ignore_above": 1024,
  524.                 "type": "keyword"
  525.               },
  526.               "sha512": {
  527.                 "ignore_above": 1024,
  528.                 "type": "keyword"
  529.               }
  530.             }
  531.           },
  532.           "name": {
  533.             "ignore_above": 1024,
  534.             "type": "keyword"
  535.           },
  536.           "path": {
  537.             "ignore_above": 1024,
  538.             "type": "keyword"
  539.           },
  540.           "pe": {
  541.             "properties": {
  542.               "company": {
  543.                 "ignore_above": 1024,
  544.                 "type": "keyword"
  545.               },
  546.               "description": {
  547.                 "ignore_above": 1024,
  548.                 "type": "keyword"
  549.               },
  550.               "file_version": {
  551.                 "ignore_above": 1024,
  552.                 "type": "keyword"
  553.               },
  554.               "original_file_name": {
  555.                 "ignore_above": 1024,
  556.                 "type": "keyword"
  557.               },
  558.               "product": {
  559.                 "ignore_above": 1024,
  560.                 "type": "keyword"
  561.               }
  562.             }
  563.           }
  564.         }
  565.       },
  566.       "dns": {
  567.         "properties": {
  568.           "answers": {
  569.             "properties": {
  570.               "class": {
  571.                 "ignore_above": 1024,
  572.                 "type": "keyword"
  573.               },
  574.               "data": {
  575.                 "ignore_above": 1024,
  576.                 "type": "keyword"
  577.               },
  578.               "name": {
  579.                 "ignore_above": 1024,
  580.                 "type": "keyword"
  581.               },
  582.               "ttl": {
  583.                 "type": "long"
  584.               },
  585.               "type": {
  586.                 "ignore_above": 1024,
  587.                 "type": "keyword"
  588.               }
  589.             },
  590.             "type": "object"
  591.           },
  592.           "header_flags": {
  593.             "ignore_above": 1024,
  594.             "type": "keyword"
  595.           },
  596.           "id": {
  597.             "ignore_above": 1024,
  598.             "type": "keyword"
  599.           },
  600.           "op_code": {
  601.             "ignore_above": 1024,
  602.             "type": "keyword"
  603.           },
  604.           "question": {
  605.             "properties": {
  606.               "class": {
  607.                 "ignore_above": 1024,
  608.                 "type": "keyword"
  609.               },
  610.               "name": {
  611.                 "ignore_above": 1024,
  612.                 "type": "keyword"
  613.               },
  614.               "registered_domain": {
  615.                 "ignore_above": 1024,
  616.                 "type": "keyword"
  617.               },
  618.               "subdomain": {
  619.                 "ignore_above": 1024,
  620.                 "type": "keyword"
  621.               },
  622.               "top_level_domain": {
  623.                 "ignore_above": 1024,
  624.                 "type": "keyword"
  625.               },
  626.               "type": {
  627.                 "ignore_above": 1024,
  628.                 "type": "keyword"
  629.               }
  630.             }
  631.           },
  632.           "resolved_ip": {
  633.             "type": "ip"
  634.           },
  635.           "response_code": {
  636.             "ignore_above": 1024,
  637.             "type": "keyword"
  638.           },
  639.           "type": {
  640.             "ignore_above": 1024,
  641.             "type": "keyword"
  642.           }
  643.         }
  644.       },
  645.       "ecs": {
  646.         "properties": {
  647.           "version": {
  648.             "ignore_above": 1024,
  649.             "type": "keyword"
  650.           }
  651.         }
  652.       },
  653.       "error": {
  654.         "properties": {
  655.           "code": {
  656.             "ignore_above": 1024,
  657.             "type": "keyword"
  658.           },
  659.           "id": {
  660.             "ignore_above": 1024,
  661.             "type": "keyword"
  662.           },
  663.           "message": {
  664.             "norms": false,
  665.             "type": "text"
  666.           },
  667.           "stack_trace": {
  668.             "doc_values": false,
  669.             "fields": {
  670.               "text": {
  671.                 "norms": false,
  672.                 "type": "text"
  673.               }
  674.             },
  675.             "ignore_above": 1024,
  676.             "index": false,
  677.             "type": "keyword"
  678.           },
  679.           "type": {
  680.             "ignore_above": 1024,
  681.             "type": "keyword"
  682.           }
  683.         }
  684.       },
  685.       "event": {
  686.         "properties": {
  687.           "action": {
  688.             "ignore_above": 1024,
  689.             "type": "keyword"
  690.           },
  691.           "category": {
  692.             "ignore_above": 1024,
  693.             "type": "keyword"
  694.           },
  695.           "code": {
  696.             "ignore_above": 1024,
  697.             "type": "keyword"
  698.           },
  699.           "created": {
  700.             "type": "date"
  701.           },
  702.           "dataset": {
  703.             "ignore_above": 1024,
  704.             "type": "keyword"
  705.           },
  706.           "duration": {
  707.             "type": "long"
  708.           },
  709.           "end": {
  710.             "type": "date"
  711.           },
  712.           "hash": {
  713.             "ignore_above": 1024,
  714.             "type": "keyword"
  715.           },
  716.           "id": {
  717.             "ignore_above": 1024,
  718.             "type": "keyword"
  719.           },
  720.           "ingested": {
  721.             "type": "date"
  722.           },
  723.           "kind": {
  724.             "ignore_above": 1024,
  725.             "type": "keyword"
  726.           },
  727.           "module": {
  728.             "ignore_above": 1024,
  729.             "type": "keyword"
  730.           },
  731.           "original": {
  732.             "doc_values": false,
  733.             "ignore_above": 1024,
  734.             "index": false,
  735.             "type": "keyword"
  736.           },
  737.           "outcome": {
  738.             "ignore_above": 1024,
  739.             "type": "keyword"
  740.           },
  741.           "provider": {
  742.             "ignore_above": 1024,
  743.             "type": "keyword"
  744.           },
  745.           "reference": {
  746.             "ignore_above": 1024,
  747.             "type": "keyword"
  748.           },
  749.           "risk_score": {
  750.             "type": "float"
  751.           },
  752.           "risk_score_norm": {
  753.             "type": "float"
  754.           },
  755.           "sequence": {
  756.             "type": "long"
  757.           },
  758.           "severity": {
  759.             "type": "long"
  760.           },
  761.           "start": {
  762.             "type": "date"
  763.           },
  764.           "timezone": {
  765.             "ignore_above": 1024,
  766.             "type": "keyword"
  767.           },
  768.           "type": {
  769.             "ignore_above": 1024,
  770.             "type": "keyword"
  771.           },
  772.           "url": {
  773.             "ignore_above": 1024,
  774.             "type": "keyword"
  775.           }
  776.         }
  777.       },
  778.       "file": {
  779.         "properties": {
  780.           "accessed": {
  781.             "type": "date"
  782.           },
  783.           "attributes": {
  784.             "ignore_above": 1024,
  785.             "type": "keyword"
  786.           },
  787.           "code_signature": {
  788.             "properties": {
  789.               "exists": {
  790.                 "type": "boolean"
  791.               },
  792.               "status": {
  793.                 "ignore_above": 1024,
  794.                 "type": "keyword"
  795.               },
  796.               "subject_name": {
  797.                 "ignore_above": 1024,
  798.                 "type": "keyword"
  799.               },
  800.               "trusted": {
  801.                 "type": "boolean"
  802.               },
  803.               "valid": {
  804.                 "type": "boolean"
  805.               }
  806.             }
  807.           },
  808.           "created": {
  809.             "type": "date"
  810.           },
  811.           "ctime": {
  812.             "type": "date"
  813.           },
  814.           "device": {
  815.             "ignore_above": 1024,
  816.             "type": "keyword"
  817.           },
  818.           "directory": {
  819.             "ignore_above": 1024,
  820.             "type": "keyword"
  821.           },
  822.           "drive_letter": {
  823.             "ignore_above": 1,
  824.             "type": "keyword"
  825.           },
  826.           "extension": {
  827.             "ignore_above": 1024,
  828.             "type": "keyword"
  829.           },
  830.           "gid": {
  831.             "ignore_above": 1024,
  832.             "type": "keyword"
  833.           },
  834.           "group": {
  835.             "ignore_above": 1024,
  836.             "type": "keyword"
  837.           },
  838.           "hash": {
  839.             "properties": {
  840.               "md5": {
  841.                 "ignore_above": 1024,
  842.                 "type": "keyword"
  843.               },
  844.               "sha1": {
  845.                 "ignore_above": 1024,
  846.                 "type": "keyword"
  847.               },
  848.               "sha256": {
  849.                 "ignore_above": 1024,
  850.                 "type": "keyword"
  851.               },
  852.               "sha512": {
  853.                 "ignore_above": 1024,
  854.                 "type": "keyword"
  855.               }
  856.             }
  857.           },
  858.           "inode": {
  859.             "ignore_above": 1024,
  860.             "type": "keyword"
  861.           },
  862.           "mime_type": {
  863.             "ignore_above": 1024,
  864.             "type": "keyword"
  865.           },
  866.           "mode": {
  867.             "ignore_above": 1024,
  868.             "type": "keyword"
  869.           },
  870.           "mtime": {
  871.             "type": "date"
  872.           },
  873.           "name": {
  874.             "ignore_above": 1024,
  875.             "type": "keyword"
  876.           },
  877.           "owner": {
  878.             "ignore_above": 1024,
  879.             "type": "keyword"
  880.           },
  881.           "path": {
  882.             "fields": {
  883.               "text": {
  884.                 "norms": false,
  885.                 "type": "text"
  886.               }
  887.             },
  888.             "ignore_above": 1024,
  889.             "type": "keyword"
  890.           },
  891.           "pe": {
  892.             "properties": {
  893.               "company": {
  894.                 "ignore_above": 1024,
  895.                 "type": "keyword"
  896.               },
  897.               "description": {
  898.                 "ignore_above": 1024,
  899.                 "type": "keyword"
  900.               },
  901.               "file_version": {
  902.                 "ignore_above": 1024,
  903.                 "type": "keyword"
  904.               },
  905.               "original_file_name": {
  906.                 "ignore_above": 1024,
  907.                 "type": "keyword"
  908.               },
  909.               "product": {
  910.                 "ignore_above": 1024,
  911.                 "type": "keyword"
  912.               }
  913.             }
  914.           },
  915.           "size": {
  916.             "type": "long"
  917.           },
  918.           "target_path": {
  919.             "fields": {
  920.               "text": {
  921.                 "norms": false,
  922.                 "type": "text"
  923.               }
  924.             },
  925.             "ignore_above": 1024,
  926.             "type": "keyword"
  927.           },
  928.           "type": {
  929.             "ignore_above": 1024,
  930.             "type": "keyword"
  931.           },
  932.           "uid": {
  933.             "ignore_above": 1024,
  934.             "type": "keyword"
  935.           }
  936.         }
  937.       },
  938.       "geo": {
  939.         "properties": {
  940.           "city_name": {
  941.             "ignore_above": 1024,
  942.             "type": "keyword"
  943.           },
  944.           "continent_name": {
  945.             "ignore_above": 1024,
  946.             "type": "keyword"
  947.           },
  948.           "country_iso_code": {
  949.             "ignore_above": 1024,
  950.             "type": "keyword"
  951.           },
  952.           "country_name": {
  953.             "ignore_above": 1024,
  954.             "type": "keyword"
  955.           },
  956.           "location": {
  957.             "type": "geo_point"
  958.           },
  959.           "name": {
  960.             "ignore_above": 1024,
  961.             "type": "keyword"
  962.           },
  963.           "region_iso_code": {
  964.             "ignore_above": 1024,
  965.             "type": "keyword"
  966.           },
  967.           "region_name": {
  968.             "ignore_above": 1024,
  969.             "type": "keyword"
  970.           }
  971.         }
  972.       },
  973.       "group": {
  974.         "properties": {
  975.           "domain": {
  976.             "ignore_above": 1024,
  977.             "type": "keyword"
  978.           },
  979.           "id": {
  980.             "ignore_above": 1024,
  981.             "type": "keyword"
  982.           },
  983.           "name": {
  984.             "ignore_above": 1024,
  985.             "type": "keyword"
  986.           }
  987.         }
  988.       },
  989.       "hash": {
  990.         "properties": {
  991.           "md5": {
  992.             "ignore_above": 1024,
  993.             "type": "keyword"
  994.           },
  995.           "sha1": {
  996.             "ignore_above": 1024,
  997.             "type": "keyword"
  998.           },
  999.           "sha256": {
  1000.             "ignore_above": 1024,
  1001.             "type": "keyword"
  1002.           },
  1003.           "sha512": {
  1004.             "ignore_above": 1024,
  1005.             "type": "keyword"
  1006.           }
  1007.         }
  1008.       },
  1009.       "host": {
  1010.         "properties": {
  1011.           "architecture": {
  1012.             "ignore_above": 1024,
  1013.             "type": "keyword"
  1014.           },
  1015.           "domain": {
  1016.             "ignore_above": 1024,
  1017.             "type": "keyword"
  1018.           },
  1019.           "geo": {
  1020.             "properties": {
  1021.               "city_name": {
  1022.                 "ignore_above": 1024,
  1023.                 "type": "keyword"
  1024.               },
  1025.               "continent_name": {
  1026.                 "ignore_above": 1024,
  1027.                 "type": "keyword"
  1028.               },
  1029.               "country_iso_code": {
  1030.                 "ignore_above": 1024,
  1031.                 "type": "keyword"
  1032.               },
  1033.               "country_name": {
  1034.                 "ignore_above": 1024,
  1035.                 "type": "keyword"
  1036.               },
  1037.               "location": {
  1038.                 "type": "geo_point"
  1039.               },
  1040.               "name": {
  1041.                 "ignore_above": 1024,
  1042.                 "type": "keyword"
  1043.               },
  1044.               "region_iso_code": {
  1045.                 "ignore_above": 1024,
  1046.                 "type": "keyword"
  1047.               },
  1048.               "region_name": {
  1049.                 "ignore_above": 1024,
  1050.                 "type": "keyword"
  1051.               }
  1052.             }
  1053.           },
  1054.           "hostname": {
  1055.             "ignore_above": 1024,
  1056.             "type": "keyword"
  1057.           },
  1058.           "id": {
  1059.             "ignore_above": 1024,
  1060.             "type": "keyword"
  1061.           },
  1062.           "ip": {
  1063.             "type": "ip"
  1064.           },
  1065.           "mac": {
  1066.             "ignore_above": 1024,
  1067.             "type": "keyword"
  1068.           },
  1069.           "name": {
  1070.             "ignore_above": 1024,
  1071.             "type": "keyword"
  1072.           },
  1073.           "os": {
  1074.             "properties": {
  1075.               "family": {
  1076.                 "ignore_above": 1024,
  1077.                 "type": "keyword"
  1078.               },
  1079.               "full": {
  1080.                 "fields": {
  1081.                   "text": {
  1082.                     "norms": false,
  1083.                     "type": "text"
  1084.                   }
  1085.                 },
  1086.                 "ignore_above": 1024,
  1087.                 "type": "keyword"
  1088.               },
  1089.               "kernel": {
  1090.                 "ignore_above": 1024,
  1091.                 "type": "keyword"
  1092.               },
  1093.               "name": {
  1094.                 "fields": {
  1095.                   "text": {
  1096.                     "norms": false,
  1097.                     "type": "text"
  1098.                   }
  1099.                 },
  1100.                 "ignore_above": 1024,
  1101.                 "type": "keyword"
  1102.               },
  1103.               "platform": {
  1104.                 "ignore_above": 1024,
  1105.                 "type": "keyword"
  1106.               },
  1107.               "version": {
  1108.                 "ignore_above": 1024,
  1109.                 "type": "keyword"
  1110.               }
  1111.             }
  1112.           },
  1113.           "type": {
  1114.             "ignore_above": 1024,
  1115.             "type": "keyword"
  1116.           },
  1117.           "uptime": {
  1118.             "type": "long"
  1119.           },
  1120.           "user": {
  1121.             "properties": {
  1122.               "domain": {
  1123.                 "ignore_above": 1024,
  1124.                 "type": "keyword"
  1125.               },
  1126.               "email": {
  1127.                 "ignore_above": 1024,
  1128.                 "type": "keyword"
  1129.               },
  1130.               "full_name": {
  1131.                 "fields": {
  1132.                   "text": {
  1133.                     "norms": false,
  1134.                     "type": "text"
  1135.                   }
  1136.                 },
  1137.                 "ignore_above": 1024,
  1138.                 "type": "keyword"
  1139.               },
  1140.               "group": {
  1141.                 "properties": {
  1142.                   "domain": {
  1143.                     "ignore_above": 1024,
  1144.                     "type": "keyword"
  1145.                   },
  1146.                   "id": {
  1147.                     "ignore_above": 1024,
  1148.                     "type": "keyword"
  1149.                   },
  1150.                   "name": {
  1151.                     "ignore_above": 1024,
  1152.                     "type": "keyword"
  1153.                   }
  1154.                 }
  1155.               },
  1156.               "hash": {
  1157.                 "ignore_above": 1024,
  1158.                 "type": "keyword"
  1159.               },
  1160.               "id": {
  1161.                 "ignore_above": 1024,
  1162.                 "type": "keyword"
  1163.               },
  1164.               "name": {
  1165.                 "fields": {
  1166.                   "text": {
  1167.                     "norms": false,
  1168.                     "type": "text"
  1169.                   }
  1170.                 },
  1171.                 "ignore_above": 1024,
  1172.                 "type": "keyword"
  1173.               }
  1174.             }
  1175.           }
  1176.         }
  1177.       },
  1178.       "http": {
  1179.         "properties": {
  1180.           "request": {
  1181.             "properties": {
  1182.               "body": {
  1183.                 "properties": {
  1184.                   "bytes": {
  1185.                     "type": "long"
  1186.                   },
  1187.                   "content": {
  1188.                     "fields": {
  1189.                       "text": {
  1190.                         "norms": false,
  1191.                         "type": "text"
  1192.                       }
  1193.                     },
  1194.                     "ignore_above": 1024,
  1195.                     "type": "keyword"
  1196.                   }
  1197.                 }
  1198.               },
  1199.               "bytes": {
  1200.                 "type": "long"
  1201.               },
  1202.               "method": {
  1203.                 "ignore_above": 1024,
  1204.                 "type": "keyword"
  1205.               },
  1206.               "referrer": {
  1207.                 "ignore_above": 1024,
  1208.                 "type": "keyword"
  1209.               }
  1210.             }
  1211.           },
  1212.           "response": {
  1213.             "properties": {
  1214.               "body": {
  1215.                 "properties": {
  1216.                   "bytes": {
  1217.                     "type": "long"
  1218.                   },
  1219.                   "content": {
  1220.                     "fields": {
  1221.                       "text": {
  1222.                         "norms": false,
  1223.                         "type": "text"
  1224.                       }
  1225.                     },
  1226.                     "ignore_above": 1024,
  1227.                     "type": "keyword"
  1228.                   }
  1229.                 }
  1230.               },
  1231.               "bytes": {
  1232.                 "type": "long"
  1233.               },
  1234.               "status_code": {
  1235.                 "type": "long"
  1236.               }
  1237.             }
  1238.           },
  1239.           "version": {
  1240.             "ignore_above": 1024,
  1241.             "type": "keyword"
  1242.           }
  1243.         }
  1244.       },
  1245.       "interface": {
  1246.         "properties": {
  1247.           "alias": {
  1248.             "ignore_above": 1024,
  1249.             "type": "keyword"
  1250.           },
  1251.           "id": {
  1252.             "ignore_above": 1024,
  1253.             "type": "keyword"
  1254.           },
  1255.           "name": {
  1256.             "ignore_above": 1024,
  1257.             "type": "keyword"
  1258.           }
  1259.         }
  1260.       },
  1261.       "labels": {
  1262.         "type": "object"
  1263.       },
  1264.       "log": {
  1265.         "properties": {
  1266.           "level": {
  1267.             "ignore_above": 1024,
  1268.             "type": "keyword"
  1269.           },
  1270.           "logger": {
  1271.             "ignore_above": 1024,
  1272.             "type": "keyword"
  1273.           },
  1274.           "origin": {
  1275.             "properties": {
  1276.               "file": {
  1277.                 "properties": {
  1278.                   "line": {
  1279.                     "type": "integer"
  1280.                   },
  1281.                   "name": {
  1282.                     "ignore_above": 1024,
  1283.                     "type": "keyword"
  1284.                   }
  1285.                 }
  1286.               },
  1287.               "function": {
  1288.                 "ignore_above": 1024,
  1289.                 "type": "keyword"
  1290.               }
  1291.             }
  1292.           },
  1293.           "original": {
  1294.             "doc_values": false,
  1295.             "ignore_above": 1024,
  1296.             "index": false,
  1297.             "type": "keyword"
  1298.           },
  1299.           "syslog": {
  1300.             "properties": {
  1301.               "facility": {
  1302.                 "properties": {
  1303.                   "code": {
  1304.                     "type": "long"
  1305.                   },
  1306.                   "name": {
  1307.                     "ignore_above": 1024,
  1308.                     "type": "keyword"
  1309.                   }
  1310.                 }
  1311.               },
  1312.               "priority": {
  1313.                 "type": "long"
  1314.               },
  1315.               "severity": {
  1316.                 "properties": {
  1317.                   "code": {
  1318.                     "type": "long"
  1319.                   },
  1320.                   "name": {
  1321.                     "ignore_above": 1024,
  1322.                     "type": "keyword"
  1323.                   }
  1324.                 }
  1325.               }
  1326.             },
  1327.             "type": "object"
  1328.           }
  1329.         }
  1330.       },
  1331.       "message": {
  1332.         "norms": false,
  1333.         "type": "text"
  1334.       },
  1335.       "network": {
  1336.         "properties": {
  1337.           "application": {
  1338.             "ignore_above": 1024,
  1339.             "type": "keyword"
  1340.           },
  1341.           "bytes": {
  1342.             "type": "long"
  1343.           },
  1344.           "community_id": {
  1345.             "ignore_above": 1024,
  1346.             "type": "keyword"
  1347.           },
  1348.           "direction": {
  1349.             "ignore_above": 1024,
  1350.             "type": "keyword"
  1351.           },
  1352.           "forwarded_ip": {
  1353.             "type": "ip"
  1354.           },
  1355.           "iana_number": {
  1356.             "ignore_above": 1024,
  1357.             "type": "keyword"
  1358.           },
  1359.           "inner": {
  1360.             "properties": {
  1361.               "vlan": {
  1362.                 "properties": {
  1363.                   "id": {
  1364.                     "ignore_above": 1024,
  1365.                     "type": "keyword"
  1366.                   },
  1367.                   "name": {
  1368.                     "ignore_above": 1024,
  1369.                     "type": "keyword"
  1370.                   }
  1371.                 }
  1372.               }
  1373.             },
  1374.             "type": "object"
  1375.           },
  1376.           "name": {
  1377.             "ignore_above": 1024,
  1378.             "type": "keyword"
  1379.           },
  1380.           "packets": {
  1381.             "type": "long"
  1382.           },
  1383.           "protocol": {
  1384.             "ignore_above": 1024,
  1385.             "type": "keyword"
  1386.           },
  1387.           "transport": {
  1388.             "ignore_above": 1024,
  1389.             "type": "keyword"
  1390.           },
  1391.           "type": {
  1392.             "ignore_above": 1024,
  1393.             "type": "keyword"
  1394.           },
  1395.           "vlan": {
  1396.             "properties": {
  1397.               "id": {
  1398.                 "ignore_above": 1024,
  1399.                 "type": "keyword"
  1400.               },
  1401.               "name": {
  1402.                 "ignore_above": 1024,
  1403.                 "type": "keyword"
  1404.               }
  1405.             }
  1406.           }
  1407.         }
  1408.       },
  1409.       "observer": {
  1410.         "properties": {
  1411.           "egress": {
  1412.             "properties": {
  1413.               "interface": {
  1414.                 "properties": {
  1415.                   "alias": {
  1416.                     "ignore_above": 1024,
  1417.                     "type": "keyword"
  1418.                   },
  1419.                   "id": {
  1420.                     "ignore_above": 1024,
  1421.                     "type": "keyword"
  1422.                   },
  1423.                   "name": {
  1424.                     "ignore_above": 1024,
  1425.                     "type": "keyword"
  1426.                   }
  1427.                 }
  1428.               },
  1429.               "vlan": {
  1430.                 "properties": {
  1431.                   "id": {
  1432.                     "ignore_above": 1024,
  1433.                     "type": "keyword"
  1434.                   },
  1435.                   "name": {
  1436.                     "ignore_above": 1024,
  1437.                     "type": "keyword"
  1438.                   }
  1439.                 }
  1440.               },
  1441.               "zone": {
  1442.                 "ignore_above": 1024,
  1443.                 "type": "keyword"
  1444.               }
  1445.             },
  1446.             "type": "object"
  1447.           },
  1448.           "geo": {
  1449.             "properties": {
  1450.               "city_name": {
  1451.                 "ignore_above": 1024,
  1452.                 "type": "keyword"
  1453.               },
  1454.               "continent_name": {
  1455.                 "ignore_above": 1024,
  1456.                 "type": "keyword"
  1457.               },
  1458.               "country_iso_code": {
  1459.                 "ignore_above": 1024,
  1460.                 "type": "keyword"
  1461.               },
  1462.               "country_name": {
  1463.                 "ignore_above": 1024,
  1464.                 "type": "keyword"
  1465.               },
  1466.               "location": {
  1467.                 "type": "geo_point"
  1468.               },
  1469.               "name": {
  1470.                 "ignore_above": 1024,
  1471.                 "type": "keyword"
  1472.               },
  1473.               "region_iso_code": {
  1474.                 "ignore_above": 1024,
  1475.                 "type": "keyword"
  1476.               },
  1477.               "region_name": {
  1478.                 "ignore_above": 1024,
  1479.                 "type": "keyword"
  1480.               }
  1481.             }
  1482.           },
  1483.           "hostname": {
  1484.             "ignore_above": 1024,
  1485.             "type": "keyword"
  1486.           },
  1487.           "ingress": {
  1488.             "properties": {
  1489.               "interface": {
  1490.                 "properties": {
  1491.                   "alias": {
  1492.                     "ignore_above": 1024,
  1493.                     "type": "keyword"
  1494.                   },
  1495.                   "id": {
  1496.                     "ignore_above": 1024,
  1497.                     "type": "keyword"
  1498.                   },
  1499.                   "name": {
  1500.                     "ignore_above": 1024,
  1501.                     "type": "keyword"
  1502.                   }
  1503.                 }
  1504.               },
  1505.               "vlan": {
  1506.                 "properties": {
  1507.                   "id": {
  1508.                     "ignore_above": 1024,
  1509.                     "type": "keyword"
  1510.                   },
  1511.                   "name": {
  1512.                     "ignore_above": 1024,
  1513.                     "type": "keyword"
  1514.                   }
  1515.                 }
  1516.               },
  1517.               "zone": {
  1518.                 "ignore_above": 1024,
  1519.                 "type": "keyword"
  1520.               }
  1521.             },
  1522.             "type": "object"
  1523.           },
  1524.           "ip": {
  1525.             "type": "ip"
  1526.           },
  1527.           "mac": {
  1528.             "ignore_above": 1024,
  1529.             "type": "keyword"
  1530.           },
  1531.           "name": {
  1532.             "ignore_above": 1024,
  1533.             "type": "keyword"
  1534.           },
  1535.           "os": {
  1536.             "properties": {
  1537.               "family": {
  1538.                 "ignore_above": 1024,
  1539.                 "type": "keyword"
  1540.               },
  1541.               "full": {
  1542.                 "fields": {
  1543.                   "text": {
  1544.                     "norms": false,
  1545.                     "type": "text"
  1546.                   }
  1547.                 },
  1548.                 "ignore_above": 1024,
  1549.                 "type": "keyword"
  1550.               },
  1551.               "kernel": {
  1552.                 "ignore_above": 1024,
  1553.                 "type": "keyword"
  1554.               },
  1555.               "name": {
  1556.                 "fields": {
  1557.                   "text": {
  1558.                     "norms": false,
  1559.                     "type": "text"
  1560.                   }
  1561.                 },
  1562.                 "ignore_above": 1024,
  1563.                 "type": "keyword"
  1564.               },
  1565.               "platform": {
  1566.                 "ignore_above": 1024,
  1567.                 "type": "keyword"
  1568.               },
  1569.               "version": {
  1570.                 "ignore_above": 1024,
  1571.                 "type": "keyword"
  1572.               }
  1573.             }
  1574.           },
  1575.           "product": {
  1576.             "ignore_above": 1024,
  1577.             "type": "keyword"
  1578.           },
  1579.           "serial_number": {
  1580.             "ignore_above": 1024,
  1581.             "type": "keyword"
  1582.           },
  1583.           "type": {
  1584.             "ignore_above": 1024,
  1585.             "type": "keyword"
  1586.           },
  1587.           "vendor": {
  1588.             "ignore_above": 1024,
  1589.             "type": "keyword"
  1590.           },
  1591.           "version": {
  1592.             "ignore_above": 1024,
  1593.             "type": "keyword"
  1594.           }
  1595.         }
  1596.       },
  1597.       "organization": {
  1598.         "properties": {
  1599.           "id": {
  1600.             "ignore_above": 1024,
  1601.             "type": "keyword"
  1602.           },
  1603.           "name": {
  1604.             "fields": {
  1605.               "text": {
  1606.                 "norms": false,
  1607.                 "type": "text"
  1608.               }
  1609.             },
  1610.             "ignore_above": 1024,
  1611.             "type": "keyword"
  1612.           }
  1613.         }
  1614.       },
  1615.       "os": {
  1616.         "properties": {
  1617.           "family": {
  1618.             "ignore_above": 1024,
  1619.             "type": "keyword"
  1620.           },
  1621.           "full": {
  1622.             "fields": {
  1623.               "text": {
  1624.                 "norms": false,
  1625.                 "type": "text"
  1626.               }
  1627.             },
  1628.             "ignore_above": 1024,
  1629.             "type": "keyword"
  1630.           },
  1631.           "kernel": {
  1632.             "ignore_above": 1024,
  1633.             "type": "keyword"
  1634.           },
  1635.           "name": {
  1636.             "fields": {
  1637.               "text": {
  1638.                 "norms": false,
  1639.                 "type": "text"
  1640.               }
  1641.             },
  1642.             "ignore_above": 1024,
  1643.             "type": "keyword"
  1644.           },
  1645.           "platform": {
  1646.             "ignore_above": 1024,
  1647.             "type": "keyword"
  1648.           },
  1649.           "version": {
  1650.             "ignore_above": 1024,
  1651.             "type": "keyword"
  1652.           }
  1653.         }
  1654.       },
  1655.       "package": {
  1656.         "properties": {
  1657.           "architecture": {
  1658.             "ignore_above": 1024,
  1659.             "type": "keyword"
  1660.           },
  1661.           "build_version": {
  1662.             "ignore_above": 1024,
  1663.             "type": "keyword"
  1664.           },
  1665.           "checksum": {
  1666.             "ignore_above": 1024,
  1667.             "type": "keyword"
  1668.           },
  1669.           "description": {
  1670.             "ignore_above": 1024,
  1671.             "type": "keyword"
  1672.           },
  1673.           "install_scope": {
  1674.             "ignore_above": 1024,
  1675.             "type": "keyword"
  1676.           },
  1677.           "installed": {
  1678.             "type": "date"
  1679.           },
  1680.           "license": {
  1681.             "ignore_above": 1024,
  1682.             "type": "keyword"
  1683.           },
  1684.           "name": {
  1685.             "ignore_above": 1024,
  1686.             "type": "keyword"
  1687.           },
  1688.           "path": {
  1689.             "ignore_above": 1024,
  1690.             "type": "keyword"
  1691.           },
  1692.           "reference": {
  1693.             "ignore_above": 1024,
  1694.             "type": "keyword"
  1695.           },
  1696.           "size": {
  1697.             "type": "long"
  1698.           },
  1699.           "type": {
  1700.             "ignore_above": 1024,
  1701.             "type": "keyword"
  1702.           },
  1703.           "version": {
  1704.             "ignore_above": 1024,
  1705.             "type": "keyword"
  1706.           }
  1707.         }
  1708.       },
  1709.       "pe": {
  1710.         "properties": {
  1711.           "company": {
  1712.             "ignore_above": 1024,
  1713.             "type": "keyword"
  1714.           },
  1715.           "description": {
  1716.             "ignore_above": 1024,
  1717.             "type": "keyword"
  1718.           },
  1719.           "file_version": {
  1720.             "ignore_above": 1024,
  1721.             "type": "keyword"
  1722.           },
  1723.           "original_file_name": {
  1724.             "ignore_above": 1024,
  1725.             "type": "keyword"
  1726.           },
  1727.           "product": {
  1728.             "ignore_above": 1024,
  1729.             "type": "keyword"
  1730.           }
  1731.         }
  1732.       },
  1733.       "process": {
  1734.         "properties": {
  1735.           "args": {
  1736.             "ignore_above": 1024,
  1737.             "type": "keyword"
  1738.           },
  1739.           "args_count": {
  1740.             "type": "long"
  1741.           },
  1742.           "code_signature": {
  1743.             "properties": {
  1744.               "exists": {
  1745.                 "type": "boolean"
  1746.               },
  1747.               "status": {
  1748.                 "ignore_above": 1024,
  1749.                 "type": "keyword"
  1750.               },
  1751.               "subject_name": {
  1752.                 "ignore_above": 1024,
  1753.                 "type": "keyword"
  1754.               },
  1755.               "trusted": {
  1756.                 "type": "boolean"
  1757.               },
  1758.               "valid": {
  1759.                 "type": "boolean"
  1760.               }
  1761.             }
  1762.           },
  1763.           "command_line": {
  1764.             "fields": {
  1765.               "text": {
  1766.                 "norms": false,
  1767.                 "type": "text"
  1768.               }
  1769.             },
  1770.             "ignore_above": 1024,
  1771.             "type": "keyword"
  1772.           },
  1773.           "entity_id": {
  1774.             "ignore_above": 1024,
  1775.             "type": "keyword"
  1776.           },
  1777.           "executable": {
  1778.             "fields": {
  1779.               "text": {
  1780.                 "norms": false,
  1781.                 "type": "text"
  1782.               }
  1783.             },
  1784.             "ignore_above": 1024,
  1785.             "type": "keyword"
  1786.           },
  1787.           "exit_code": {
  1788.             "type": "long"
  1789.           },
  1790.           "hash": {
  1791.             "properties": {
  1792.               "md5": {
  1793.                 "ignore_above": 1024,
  1794.                 "type": "keyword"
  1795.               },
  1796.               "sha1": {
  1797.                 "ignore_above": 1024,
  1798.                 "type": "keyword"
  1799.               },
  1800.               "sha256": {
  1801.                 "ignore_above": 1024,
  1802.                 "type": "keyword"
  1803.               },
  1804.               "sha512": {
  1805.                 "ignore_above": 1024,
  1806.                 "type": "keyword"
  1807.               }
  1808.             }
  1809.           },
  1810.           "name": {
  1811.             "fields": {
  1812.               "text": {
  1813.                 "norms": false,
  1814.                 "type": "text"
  1815.               }
  1816.             },
  1817.             "ignore_above": 1024,
  1818.             "type": "keyword"
  1819.           },
  1820.           "parent": {
  1821.             "properties": {
  1822.               "args": {
  1823.                 "ignore_above": 1024,
  1824.                 "type": "keyword"
  1825.               },
  1826.               "args_count": {
  1827.                 "type": "long"
  1828.               },
  1829.               "code_signature": {
  1830.                 "properties": {
  1831.                   "exists": {
  1832.                     "type": "boolean"
  1833.                   },
  1834.                   "status": {
  1835.                     "ignore_above": 1024,
  1836.                     "type": "keyword"
  1837.                   },
  1838.                   "subject_name": {
  1839.                     "ignore_above": 1024,
  1840.                     "type": "keyword"
  1841.                   },
  1842.                   "trusted": {
  1843.                     "type": "boolean"
  1844.                   },
  1845.                   "valid": {
  1846.                     "type": "boolean"
  1847.                   }
  1848.                 }
  1849.               },
  1850.               "command_line": {
  1851.                 "fields": {
  1852.                   "text": {
  1853.                     "norms": false,
  1854.                     "type": "text"
  1855.                   }
  1856.                 },
  1857.                 "ignore_above": 1024,
  1858.                 "type": "keyword"
  1859.               },
  1860.               "entity_id": {
  1861.                 "ignore_above": 1024,
  1862.                 "type": "keyword"
  1863.               },
  1864.               "executable": {
  1865.                 "fields": {
  1866.                   "text": {
  1867.                     "norms": false,
  1868.                     "type": "text"
  1869.                   }
  1870.                 },
  1871.                 "ignore_above": 1024,
  1872.                 "type": "keyword"
  1873.               },
  1874.               "exit_code": {
  1875.                 "type": "long"
  1876.               },
  1877.               "hash": {
  1878.                 "properties": {
  1879.                   "md5": {
  1880.                     "ignore_above": 1024,
  1881.                     "type": "keyword"
  1882.                   },
  1883.                   "sha1": {
  1884.                     "ignore_above": 1024,
  1885.                     "type": "keyword"
  1886.                   },
  1887.                   "sha256": {
  1888.                     "ignore_above": 1024,
  1889.                     "type": "keyword"
  1890.                   },
  1891.                   "sha512": {
  1892.                     "ignore_above": 1024,
  1893.                     "type": "keyword"
  1894.                   }
  1895.                 }
  1896.               },
  1897.               "name": {
  1898.                 "fields": {
  1899.                   "text": {
  1900.                     "norms": false,
  1901.                     "type": "text"
  1902.                   }
  1903.                 },
  1904.                 "ignore_above": 1024,
  1905.                 "type": "keyword"
  1906.               },
  1907.               "pgid": {
  1908.                 "type": "long"
  1909.               },
  1910.               "pid": {
  1911.                 "type": "long"
  1912.               },
  1913.               "ppid": {
  1914.                 "type": "long"
  1915.               },
  1916.               "start": {
  1917.                 "type": "date"
  1918.               },
  1919.               "thread": {
  1920.                 "properties": {
  1921.                   "id": {
  1922.                     "type": "long"
  1923.                   },
  1924.                   "name": {
  1925.                     "ignore_above": 1024,
  1926.                     "type": "keyword"
  1927.                   }
  1928.                 }
  1929.               },
  1930.               "title": {
  1931.                 "fields": {
  1932.                   "text": {
  1933.                     "norms": false,
  1934.                     "type": "text"
  1935.                   }
  1936.                 },
  1937.                 "ignore_above": 1024,
  1938.                 "type": "keyword"
  1939.               },
  1940.               "uptime": {
  1941.                 "type": "long"
  1942.               },
  1943.               "working_directory": {
  1944.                 "fields": {
  1945.                   "text": {
  1946.                     "norms": false,
  1947.                     "type": "text"
  1948.                   }
  1949.                 },
  1950.                 "ignore_above": 1024,
  1951.                 "type": "keyword"
  1952.               }
  1953.             }
  1954.           },
  1955.           "pe": {
  1956.             "properties": {
  1957.               "company": {
  1958.                 "ignore_above": 1024,
  1959.                 "type": "keyword"
  1960.               },
  1961.               "description": {
  1962.                 "ignore_above": 1024,
  1963.                 "type": "keyword"
  1964.               },
  1965.               "file_version": {
  1966.                 "ignore_above": 1024,
  1967.                 "type": "keyword"
  1968.               },
  1969.               "original_file_name": {
  1970.                 "ignore_above": 1024,
  1971.                 "type": "keyword"
  1972.               },
  1973.               "product": {
  1974.                 "ignore_above": 1024,
  1975.                 "type": "keyword"
  1976.               }
  1977.             }
  1978.           },
  1979.           "pgid": {
  1980.             "type": "long"
  1981.           },
  1982.           "pid": {
  1983.             "type": "long"
  1984.           },
  1985.           "ppid": {
  1986.             "type": "long"
  1987.           },
  1988.           "start": {
  1989.             "type": "date"
  1990.           },
  1991.           "thread": {
  1992.             "properties": {
  1993.               "id": {
  1994.                 "type": "long"
  1995.               },
  1996.               "name": {
  1997.                 "ignore_above": 1024,
  1998.                 "type": "keyword"
  1999.               }
  2000.             }
  2001.           },
  2002.           "title": {
  2003.             "fields": {
  2004.               "text": {
  2005.                 "norms": false,
  2006.                 "type": "text"
  2007.               }
  2008.             },
  2009.             "ignore_above": 1024,
  2010.             "type": "keyword"
  2011.           },
  2012.           "uptime": {
  2013.             "type": "long"
  2014.           },
  2015.           "working_directory": {
  2016.             "fields": {
  2017.               "text": {
  2018.                 "norms": false,
  2019.                 "type": "text"
  2020.               }
  2021.             },
  2022.             "ignore_above": 1024,
  2023.             "type": "keyword"
  2024.           }
  2025.         }
  2026.       },
  2027.       "registry": {
  2028.         "properties": {
  2029.           "data": {
  2030.             "properties": {
  2031.               "bytes": {
  2032.                 "ignore_above": 1024,
  2033.                 "type": "keyword"
  2034.               },
  2035.               "strings": {
  2036.                 "ignore_above": 1024,
  2037.                 "type": "keyword"
  2038.               },
  2039.               "type": {
  2040.                 "ignore_above": 1024,
  2041.                 "type": "keyword"
  2042.               }
  2043.             }
  2044.           },
  2045.           "hive": {
  2046.             "ignore_above": 1024,
  2047.             "type": "keyword"
  2048.           },
  2049.           "key": {
  2050.             "ignore_above": 1024,
  2051.             "type": "keyword"
  2052.           },
  2053.           "path": {
  2054.             "ignore_above": 1024,
  2055.             "type": "keyword"
  2056.           },
  2057.           "value": {
  2058.             "ignore_above": 1024,
  2059.             "type": "keyword"
  2060.           }
  2061.         }
  2062.       },
  2063.       "related": {
  2064.         "properties": {
  2065.           "hash": {
  2066.             "ignore_above": 1024,
  2067.             "type": "keyword"
  2068.           },
  2069.           "ip": {
  2070.             "type": "ip"
  2071.           },
  2072.           "user": {
  2073.             "ignore_above": 1024,
  2074.             "type": "keyword"
  2075.           }
  2076.         }
  2077.       },
  2078.       "rule": {
  2079.         "properties": {
  2080.           "author": {
  2081.             "ignore_above": 1024,
  2082.             "type": "keyword"
  2083.           },
  2084.           "category": {
  2085.             "ignore_above": 1024,
  2086.             "type": "keyword"
  2087.           },
  2088.           "description": {
  2089.             "ignore_above": 1024,
  2090.             "type": "keyword"
  2091.           },
  2092.           "id": {
  2093.             "ignore_above": 1024,
  2094.             "type": "keyword"
  2095.           },
  2096.           "license": {
  2097.             "ignore_above": 1024,
  2098.             "type": "keyword"
  2099.           },
  2100.           "name": {
  2101.             "ignore_above": 1024,
  2102.             "type": "keyword"
  2103.           },
  2104.           "reference": {
  2105.             "ignore_above": 1024,
  2106.             "type": "keyword"
  2107.           },
  2108.           "ruleset": {
  2109.             "ignore_above": 1024,
  2110.             "type": "keyword"
  2111.           },
  2112.           "uuid": {
  2113.             "ignore_above": 1024,
  2114.             "type": "keyword"
  2115.           },
  2116.           "version": {
  2117.             "ignore_above": 1024,
  2118.             "type": "keyword"
  2119.           }
  2120.         }
  2121.       },
  2122.       "server": {
  2123.         "properties": {
  2124.           "address": {
  2125.             "ignore_above": 1024,
  2126.             "type": "keyword"
  2127.           },
  2128.           "as": {
  2129.             "properties": {
  2130.               "number": {
  2131.                 "type": "long"
  2132.               },
  2133.               "organization": {
  2134.                 "properties": {
  2135.                   "name": {
  2136.                     "fields": {
  2137.                       "text": {
  2138.                         "norms": false,
  2139.                         "type": "text"
  2140.                       }
  2141.                     },
  2142.                     "ignore_above": 1024,
  2143.                     "type": "keyword"
  2144.                   }
  2145.                 }
  2146.               }
  2147.             }
  2148.           },
  2149.           "bytes": {
  2150.             "type": "long"
  2151.           },
  2152.           "domain": {
  2153.             "ignore_above": 1024,
  2154.             "type": "keyword"
  2155.           },
  2156.           "geo": {
  2157.             "properties": {
  2158.               "city_name": {
  2159.                 "ignore_above": 1024,
  2160.                 "type": "keyword"
  2161.               },
  2162.               "continent_name": {
  2163.                 "ignore_above": 1024,
  2164.                 "type": "keyword"
  2165.               },
  2166.               "country_iso_code": {
  2167.                 "ignore_above": 1024,
  2168.                 "type": "keyword"
  2169.               },
  2170.               "country_name": {
  2171.                 "ignore_above": 1024,
  2172.                 "type": "keyword"
  2173.               },
  2174.               "location": {
  2175.                 "type": "geo_point"
  2176.               },
  2177.               "name": {
  2178.                 "ignore_above": 1024,
  2179.                 "type": "keyword"
  2180.               },
  2181.               "region_iso_code": {
  2182.                 "ignore_above": 1024,
  2183.                 "type": "keyword"
  2184.               },
  2185.               "region_name": {
  2186.                 "ignore_above": 1024,
  2187.                 "type": "keyword"
  2188.               }
  2189.             }
  2190.           },
  2191.           "ip": {
  2192.             "type": "ip"
  2193.           },
  2194.           "mac": {
  2195.             "ignore_above": 1024,
  2196.             "type": "keyword"
  2197.           },
  2198.           "nat": {
  2199.             "properties": {
  2200.               "ip": {
  2201.                 "type": "ip"
  2202.               },
  2203.               "port": {
  2204.                 "type": "long"
  2205.               }
  2206.             }
  2207.           },
  2208.           "packets": {
  2209.             "type": "long"
  2210.           },
  2211.           "port": {
  2212.             "type": "long"
  2213.           },
  2214.           "registered_domain": {
  2215.             "ignore_above": 1024,
  2216.             "type": "keyword"
  2217.           },
  2218.           "top_level_domain": {
  2219.             "ignore_above": 1024,
  2220.             "type": "keyword"
  2221.           },
  2222.           "user": {
  2223.             "properties": {
  2224.               "domain": {
  2225.                 "ignore_above": 1024,
  2226.                 "type": "keyword"
  2227.               },
  2228.               "email": {
  2229.                 "ignore_above": 1024,
  2230.                 "type": "keyword"
  2231.               },
  2232.               "full_name": {
  2233.                 "fields": {
  2234.                   "text": {
  2235.                     "norms": false,
  2236.                     "type": "text"
  2237.                   }
  2238.                 },
  2239.                 "ignore_above": 1024,
  2240.                 "type": "keyword"
  2241.               },
  2242.               "group": {
  2243.                 "properties": {
  2244.                   "domain": {
  2245.                     "ignore_above": 1024,
  2246.                     "type": "keyword"
  2247.                   },
  2248.                   "id": {
  2249.                     "ignore_above": 1024,
  2250.                     "type": "keyword"
  2251.                   },
  2252.                   "name": {
  2253.                     "ignore_above": 1024,
  2254.                     "type": "keyword"
  2255.                   }
  2256.                 }
  2257.               },
  2258.               "hash": {
  2259.                 "ignore_above": 1024,
  2260.                 "type": "keyword"
  2261.               },
  2262.               "id": {
  2263.                 "ignore_above": 1024,
  2264.                 "type": "keyword"
  2265.               },
  2266.               "name": {
  2267.                 "fields": {
  2268.                   "text": {
  2269.                     "norms": false,
  2270.                     "type": "text"
  2271.                   }
  2272.                 },
  2273.                 "ignore_above": 1024,
  2274.                 "type": "keyword"
  2275.               }
  2276.             }
  2277.           }
  2278.         }
  2279.       },
  2280.       "service": {
  2281.         "properties": {
  2282.           "ephemeral_id": {
  2283.             "ignore_above": 1024,
  2284.             "type": "keyword"
  2285.           },
  2286.           "id": {
  2287.             "ignore_above": 1024,
  2288.             "type": "keyword"
  2289.           },
  2290.           "name": {
  2291.             "ignore_above": 1024,
  2292.             "type": "keyword"
  2293.           },
  2294.           "node": {
  2295.             "properties": {
  2296.               "name": {
  2297.                 "ignore_above": 1024,
  2298.                 "type": "keyword"
  2299.               }
  2300.             }
  2301.           },
  2302.           "state": {
  2303.             "ignore_above": 1024,
  2304.             "type": "keyword"
  2305.           },
  2306.           "type": {
  2307.             "ignore_above": 1024,
  2308.             "type": "keyword"
  2309.           },
  2310.           "version": {
  2311.             "ignore_above": 1024,
  2312.             "type": "keyword"
  2313.           }
  2314.         }
  2315.       },
  2316.       "source": {
  2317.         "properties": {
  2318.           "address": {
  2319.             "ignore_above": 1024,
  2320.             "type": "keyword"
  2321.           },
  2322.           "as": {
  2323.             "properties": {
  2324.               "number": {
  2325.                 "type": "long"
  2326.               },
  2327.               "organization": {
  2328.                 "properties": {
  2329.                   "name": {
  2330.                     "fields": {
  2331.                       "text": {
  2332.                         "norms": false,
  2333.                         "type": "text"
  2334.                       }
  2335.                     },
  2336.                     "ignore_above": 1024,
  2337.                     "type": "keyword"
  2338.                   }
  2339.                 }
  2340.               }
  2341.             }
  2342.           },
  2343.           "bytes": {
  2344.             "type": "long"
  2345.           },
  2346.           "domain": {
  2347.             "ignore_above": 1024,
  2348.             "type": "keyword"
  2349.           },
  2350.           "geo": {
  2351.             "properties": {
  2352.               "city_name": {
  2353.                 "ignore_above": 1024,
  2354.                 "type": "keyword"
  2355.               },
  2356.               "continent_name": {
  2357.                 "ignore_above": 1024,
  2358.                 "type": "keyword"
  2359.               },
  2360.               "country_iso_code": {
  2361.                 "ignore_above": 1024,
  2362.                 "type": "keyword"
  2363.               },
  2364.               "country_name": {
  2365.                 "ignore_above": 1024,
  2366.                 "type": "keyword"
  2367.               },
  2368.               "location": {
  2369.                 "type": "geo_point"
  2370.               },
  2371.               "name": {
  2372.                 "ignore_above": 1024,
  2373.                 "type": "keyword"
  2374.               },
  2375.               "region_iso_code": {
  2376.                 "ignore_above": 1024,
  2377.                 "type": "keyword"
  2378.               },
  2379.               "region_name": {
  2380.                 "ignore_above": 1024,
  2381.                 "type": "keyword"
  2382.               }
  2383.             }
  2384.           },
  2385.           "ip": {
  2386.             "type": "ip"
  2387.           },
  2388.           "mac": {
  2389.             "ignore_above": 1024,
  2390.             "type": "keyword"
  2391.           },
  2392.           "nat": {
  2393.             "properties": {
  2394.               "ip": {
  2395.                 "type": "ip"
  2396.               },
  2397.               "port": {
  2398.                 "type": "long"
  2399.               }
  2400.             }
  2401.           },
  2402.           "packets": {
  2403.             "type": "long"
  2404.           },
  2405.           "port": {
  2406.             "type": "long"
  2407.           },
  2408.           "registered_domain": {
  2409.             "ignore_above": 1024,
  2410.             "type": "keyword"
  2411.           },
  2412.           "top_level_domain": {
  2413.             "ignore_above": 1024,
  2414.             "type": "keyword"
  2415.           },
  2416.           "user": {
  2417.             "properties": {
  2418.               "domain": {
  2419.                 "ignore_above": 1024,
  2420.                 "type": "keyword"
  2421.               },
  2422.               "email": {
  2423.                 "ignore_above": 1024,
  2424.                 "type": "keyword"
  2425.               },
  2426.               "full_name": {
  2427.                 "fields": {
  2428.                   "text": {
  2429.                     "norms": false,
  2430.                     "type": "text"
  2431.                   }
  2432.                 },
  2433.                 "ignore_above": 1024,
  2434.                 "type": "keyword"
  2435.               },
  2436.               "group": {
  2437.                 "properties": {
  2438.                   "domain": {
  2439.                     "ignore_above": 1024,
  2440.                     "type": "keyword"
  2441.                   },
  2442.                   "id": {
  2443.                     "ignore_above": 1024,
  2444.                     "type": "keyword"
  2445.                   },
  2446.                   "name": {
  2447.                     "ignore_above": 1024,
  2448.                     "type": "keyword"
  2449.                   }
  2450.                 }
  2451.               },
  2452.               "hash": {
  2453.                 "ignore_above": 1024,
  2454.                 "type": "keyword"
  2455.               },
  2456.               "id": {
  2457.                 "ignore_above": 1024,
  2458.                 "type": "keyword"
  2459.               },
  2460.               "name": {
  2461.                 "fields": {
  2462.                   "text": {
  2463.                     "norms": false,
  2464.                     "type": "text"
  2465.                   }
  2466.                 },
  2467.                 "ignore_above": 1024,
  2468.                 "type": "keyword"
  2469.               }
  2470.             }
  2471.           }
  2472.         }
  2473.       },
  2474.       "tags": {
  2475.         "ignore_above": 1024,
  2476.         "type": "keyword"
  2477.       },
  2478.       "threat": {
  2479.         "properties": {
  2480.           "framework": {
  2481.             "ignore_above": 1024,
  2482.             "type": "keyword"
  2483.           },
  2484.           "tactic": {
  2485.             "properties": {
  2486.               "id": {
  2487.                 "ignore_above": 1024,
  2488.                 "type": "keyword"
  2489.               },
  2490.               "name": {
  2491.                 "ignore_above": 1024,
  2492.                 "type": "keyword"
  2493.               },
  2494.               "reference": {
  2495.                 "ignore_above": 1024,
  2496.                 "type": "keyword"
  2497.               }
  2498.             }
  2499.           },
  2500.           "technique": {
  2501.             "properties": {
  2502.               "id": {
  2503.                 "ignore_above": 1024,
  2504.                 "type": "keyword"
  2505.               },
  2506.               "name": {
  2507.                 "fields": {
  2508.                   "text": {
  2509.                     "norms": false,
  2510.                     "type": "text"
  2511.                   }
  2512.                 },
  2513.                 "ignore_above": 1024,
  2514.                 "type": "keyword"
  2515.               },
  2516.               "reference": {
  2517.                 "ignore_above": 1024,
  2518.                 "type": "keyword"
  2519.               }
  2520.             }
  2521.           }
  2522.         }
  2523.       },
  2524.       "tls": {
  2525.         "properties": {
  2526.           "cipher": {
  2527.             "ignore_above": 1024,
  2528.             "type": "keyword"
  2529.           },
  2530.           "client": {
  2531.             "properties": {
  2532.               "certificate": {
  2533.                 "ignore_above": 1024,
  2534.                 "type": "keyword"
  2535.               },
  2536.               "certificate_chain": {
  2537.                 "ignore_above": 1024,
  2538.                 "type": "keyword"
  2539.               },
  2540.               "hash": {
  2541.                 "properties": {
  2542.                   "md5": {
  2543.                     "ignore_above": 1024,
  2544.                     "type": "keyword"
  2545.                   },
  2546.                   "sha1": {
  2547.                     "ignore_above": 1024,
  2548.                     "type": "keyword"
  2549.                   },
  2550.                   "sha256": {
  2551.                     "ignore_above": 1024,
  2552.                     "type": "keyword"
  2553.                   }
  2554.                 }
  2555.               },
  2556.               "issuer": {
  2557.                 "ignore_above": 1024,
  2558.                 "type": "keyword"
  2559.               },
  2560.               "ja3": {
  2561.                 "ignore_above": 1024,
  2562.                 "type": "keyword"
  2563.               },
  2564.               "not_after": {
  2565.                 "type": "date"
  2566.               },
  2567.               "not_before": {
  2568.                 "type": "date"
  2569.               },
  2570.               "server_name": {
  2571.                 "ignore_above": 1024,
  2572.                 "type": "keyword"
  2573.               },
  2574.               "subject": {
  2575.                 "ignore_above": 1024,
  2576.                 "type": "keyword"
  2577.               },
  2578.               "supported_ciphers": {
  2579.                 "ignore_above": 1024,
  2580.                 "type": "keyword"
  2581.               }
  2582.             }
  2583.           },
  2584.           "curve": {
  2585.             "ignore_above": 1024,
  2586.             "type": "keyword"
  2587.           },
  2588.           "established": {
  2589.             "type": "boolean"
  2590.           },
  2591.           "next_protocol": {
  2592.             "ignore_above": 1024,
  2593.             "type": "keyword"
  2594.           },
  2595.           "resumed": {
  2596.             "type": "boolean"
  2597.           },
  2598.           "server": {
  2599.             "properties": {
  2600.               "certificate": {
  2601.                 "ignore_above": 1024,
  2602.                 "type": "keyword"
  2603.               },
  2604.               "certificate_chain": {
  2605.                 "ignore_above": 1024,
  2606.                 "type": "keyword"
  2607.               },
  2608.               "hash": {
  2609.                 "properties": {
  2610.                   "md5": {
  2611.                     "ignore_above": 1024,
  2612.                     "type": "keyword"
  2613.                   },
  2614.                   "sha1": {
  2615.                     "ignore_above": 1024,
  2616.                     "type": "keyword"
  2617.                   },
  2618.                   "sha256": {
  2619.                     "ignore_above": 1024,
  2620.                     "type": "keyword"
  2621.                   }
  2622.                 }
  2623.               },
  2624.               "issuer": {
  2625.                 "ignore_above": 1024,
  2626.                 "type": "keyword"
  2627.               },
  2628.               "ja3s": {
  2629.                 "ignore_above": 1024,
  2630.                 "type": "keyword"
  2631.               },
  2632.               "not_after": {
  2633.                 "type": "date"
  2634.               },
  2635.               "not_before": {
  2636.                 "type": "date"
  2637.               },
  2638.               "subject": {
  2639.                 "ignore_above": 1024,
  2640.                 "type": "keyword"
  2641.               }
  2642.             }
  2643.           },
  2644.           "version": {
  2645.             "ignore_above": 1024,
  2646.             "type": "keyword"
  2647.           },
  2648.           "version_protocol": {
  2649.             "ignore_above": 1024,
  2650.             "type": "keyword"
  2651.           }
  2652.         }
  2653.       },
  2654.       "trace": {
  2655.         "properties": {
  2656.           "id": {
  2657.             "ignore_above": 1024,
  2658.             "type": "keyword"
  2659.           }
  2660.         }
  2661.       },
  2662.       "transaction": {
  2663.         "properties": {
  2664.           "id": {
  2665.             "ignore_above": 1024,
  2666.             "type": "keyword"
  2667.           }
  2668.         }
  2669.       },
  2670.       "url": {
  2671.         "properties": {
  2672.           "domain": {
  2673.             "ignore_above": 1024,
  2674.             "type": "keyword"
  2675.           },
  2676.           "extension": {
  2677.             "ignore_above": 1024,
  2678.             "type": "keyword"
  2679.           },
  2680.           "fragment": {
  2681.             "ignore_above": 1024,
  2682.             "type": "keyword"
  2683.           },
  2684.           "full": {
  2685.             "fields": {
  2686.               "text": {
  2687.                 "norms": false,
  2688.                 "type": "text"
  2689.               }
  2690.             },
  2691.             "ignore_above": 1024,
  2692.             "type": "keyword"
  2693.           },
  2694.           "original": {
  2695.             "fields": {
  2696.               "text": {
  2697.                 "norms": false,
  2698.                 "type": "text"
  2699.               }
  2700.             },
  2701.             "ignore_above": 1024,
  2702.             "type": "keyword"
  2703.           },
  2704.           "password": {
  2705.             "ignore_above": 1024,
  2706.             "type": "keyword"
  2707.           },
  2708.           "path": {
  2709.             "ignore_above": 1024,
  2710.             "type": "keyword"
  2711.           },
  2712.           "port": {
  2713.             "type": "long"
  2714.           },
  2715.           "query": {
  2716.             "ignore_above": 1024,
  2717.             "type": "keyword"
  2718.           },
  2719.           "registered_domain": {
  2720.             "ignore_above": 1024,
  2721.             "type": "keyword"
  2722.           },
  2723.           "scheme": {
  2724.             "ignore_above": 1024,
  2725.             "type": "keyword"
  2726.           },
  2727.           "top_level_domain": {
  2728.             "ignore_above": 1024,
  2729.             "type": "keyword"
  2730.           },
  2731.           "username": {
  2732.             "ignore_above": 1024,
  2733.             "type": "keyword"
  2734.           }
  2735.         }
  2736.       },
  2737.       "user": {
  2738.         "properties": {
  2739.           "domain": {
  2740.             "ignore_above": 1024,
  2741.             "type": "keyword"
  2742.           },
  2743.           "email": {
  2744.             "ignore_above": 1024,
  2745.             "type": "keyword"
  2746.           },
  2747.           "full_name": {
  2748.             "fields": {
  2749.               "text": {
  2750.                 "norms": false,
  2751.                 "type": "text"
  2752.               }
  2753.             },
  2754.             "ignore_above": 1024,
  2755.             "type": "keyword"
  2756.           },
  2757.           "group": {
  2758.             "properties": {
  2759.               "domain": {
  2760.                 "ignore_above": 1024,
  2761.                 "type": "keyword"
  2762.               },
  2763.               "id": {
  2764.                 "ignore_above": 1024,
  2765.                 "type": "keyword"
  2766.               },
  2767.               "name": {
  2768.                 "ignore_above": 1024,
  2769.                 "type": "keyword"
  2770.               }
  2771.             }
  2772.           },
  2773.           "hash": {
  2774.             "ignore_above": 1024,
  2775.             "type": "keyword"
  2776.           },
  2777.           "id": {
  2778.             "ignore_above": 1024,
  2779.             "type": "keyword"
  2780.           },
  2781.           "name": {
  2782.             "fields": {
  2783.               "text": {
  2784.                 "norms": false,
  2785.                 "type": "text"
  2786.               }
  2787.             },
  2788.             "ignore_above": 1024,
  2789.             "type": "keyword"
  2790.           }
  2791.         }
  2792.       },
  2793.       "user_agent": {
  2794.         "properties": {
  2795.           "device": {
  2796.             "properties": {
  2797.               "name": {
  2798.                 "ignore_above": 1024,
  2799.                 "type": "keyword"
  2800.               }
  2801.             }
  2802.           },
  2803.           "name": {
  2804.             "ignore_above": 1024,
  2805.             "type": "keyword"
  2806.           },
  2807.           "original": {
  2808.             "fields": {
  2809.               "text": {
  2810.                 "norms": false,
  2811.                 "type": "text"
  2812.               }
  2813.             },
  2814.             "ignore_above": 1024,
  2815.             "type": "keyword"
  2816.           },
  2817.           "os": {
  2818.             "properties": {
  2819.               "family": {
  2820.                 "ignore_above": 1024,
  2821.                 "type": "keyword"
  2822.               },
  2823.               "full": {
  2824.                 "fields": {
  2825.                   "text": {
  2826.                     "norms": false,
  2827.                     "type": "text"
  2828.                   }
  2829.                 },
  2830.                 "ignore_above": 1024,
  2831.                 "type": "keyword"
  2832.               },
  2833.               "kernel": {
  2834.                 "ignore_above": 1024,
  2835.                 "type": "keyword"
  2836.               },
  2837.               "name": {
  2838.                 "fields": {
  2839.                   "text": {
  2840.                     "norms": false,
  2841.                     "type": "text"
  2842.                   }
  2843.                 },
  2844.                 "ignore_above": 1024,
  2845.                 "type": "keyword"
  2846.               },
  2847.               "platform": {
  2848.                 "ignore_above": 1024,
  2849.                 "type": "keyword"
  2850.               },
  2851.               "version": {
  2852.                 "ignore_above": 1024,
  2853.                 "type": "keyword"
  2854.               }
  2855.             }
  2856.           },
  2857.           "version": {
  2858.             "ignore_above": 1024,
  2859.             "type": "keyword"
  2860.           }
  2861.         }
  2862.       },
  2863.       "vlan": {
  2864.         "properties": {
  2865.           "id": {
  2866.             "ignore_above": 1024,
  2867.             "type": "keyword"
  2868.           },
  2869.           "name": {
  2870.             "ignore_above": 1024,
  2871.             "type": "keyword"
  2872.           }
  2873.         }
  2874.       },
  2875.       "vulnerability": {
  2876.         "properties": {
  2877.           "category": {
  2878.             "ignore_above": 1024,
  2879.             "type": "keyword"
  2880.           },
  2881.           "classification": {
  2882.             "ignore_above": 1024,
  2883.             "type": "keyword"
  2884.           },
  2885.           "description": {
  2886.             "fields": {
  2887.               "text": {
  2888.                 "norms": false,
  2889.                 "type": "text"
  2890.               }
  2891.             },
  2892.             "ignore_above": 1024,
  2893.             "type": "keyword"
  2894.           },
  2895.           "enumeration": {
  2896.             "ignore_above": 1024,
  2897.             "type": "keyword"
  2898.           },
  2899.           "id": {
  2900.             "ignore_above": 1024,
  2901.             "type": "keyword"
  2902.           },
  2903.           "reference": {
  2904.             "ignore_above": 1024,
  2905.             "type": "keyword"
  2906.           },
  2907.           "report_id": {
  2908.             "ignore_above": 1024,
  2909.             "type": "keyword"
  2910.           },
  2911.           "scanner": {
  2912.             "properties": {
  2913.               "vendor": {
  2914.                 "ignore_above": 1024,
  2915.                 "type": "keyword"
  2916.               }
  2917.             }
  2918.           },
  2919.           "score": {
  2920.             "properties": {
  2921.               "base": {
  2922.                 "type": "float"
  2923.               },
  2924.               "environmental": {
  2925.                 "type": "float"
  2926.               },
  2927.               "temporal": {
  2928.                 "type": "float"
  2929.               },
  2930.               "version": {
  2931.                 "ignore_above": 1024,
  2932.                 "type": "keyword"
  2933.               }
  2934.             }
  2935.           },
  2936.           "severity": {
  2937.             "ignore_above": 1024,
  2938.             "type": "keyword"
  2939.           }
  2940.         }
  2941.       }
  2942.     }
  2943.   },
  2944.   "order": 1,
  2945.   "settings": {
  2946.     "index": {
  2947.       "mapping": {
  2948.         "total_fields": {
  2949.           "limit": 10000
  2950.         }
  2951.       },
  2952.       "refresh_interval": "5s"
  2953.     }
  2954.   }
  2955. }
Advertisement
Add Comment
Please, Sign In to add comment