ESET: Audit rules group.
Description
ESET: Audit rules group.
Query · wazuh
field event_type="^Audit_Event$"
Fires when
Wazuh evaluates a chain top-down. Every rule above this one must match on the same event before this rule is tested at all.
-
decoded_as=eset-bsd -
field event_type="^Audit_Event$"
Rule dependencies
Depends on
-
composes · Wazuh if_sid
42001