Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊
| Attribute | Value |
|---|---|
| Ingestion API Supported | ✓ Yes |
Source: KQL validation test schema
| Column Name | Type |
|---|---|
| AccessDeviceBrowser | string |
| AccessDeviceBrowserVersion | string |
| AccessDeviceCity | string |
| AccessDeviceCountry | string |
| AccessDeviceEpkey | string |
| AccessDeviceIp | string |
| AccessDeviceOs | string |
| AccessDeviceOsVersion | string |
| AccessDeviceState | string |
| AccountKey | string |
| ActionDetails | string |
| ActionName | string |
| ActivityId | string |
| ActorDetails | string |
| ActorKey | string |
| ActorName | string |
| ActorType | string |
| ApplicationKey | string |
| ApplicationName | string |
| ApplicationType | string |
| EventCount | int |
| OldTarget | dynamic |
| OutcomeResult | string |
| TargetDetails | string |
| TargetKey | string |
| TargetName | string |
| TargetType | string |
| TimeGenerated | datetime |
| Ts | datetime |
Official Microsoft Learn documentation for field/column information:
This table is used by the following solutions:
This table is ingested by the following connectors:
| Connector | Selection Criteria |
|---|---|
| Cisco Duo Activity Logs |
In solution CiscoDuoSecurity:
In solution CiscoDuoSecurity:
| Hunting Query | Selection Criteria |
|---|---|
| Cisco Duo - Admin failure authentications | |
| Cisco Duo - Admin failure authentications | |
| Cisco Duo - Delete actions | |
| Cisco Duo - Deleted users | |
| Cisco Duo - New users |
In solution CiscoDuoSecurity:
| Workbook | Selection Criteria |
|---|---|
| CiscoDuo |
Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊