mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2025-12-06 17:22:49 +01:00
remove unused fields object from related case schema
This commit is contained in:
@@ -220,56 +220,6 @@
|
|||||||
"createTime": {
|
"createTime": {
|
||||||
"type": "date"
|
"type": "date"
|
||||||
},
|
},
|
||||||
"fields": {
|
|
||||||
"properties": {
|
|
||||||
"@timestamp": {
|
|
||||||
"type": "date"
|
|
||||||
},
|
|
||||||
"event": {
|
|
||||||
"properties": {
|
|
||||||
"dataset": {
|
|
||||||
"type": "keyword",
|
|
||||||
"ignore_above": 1024
|
|
||||||
},
|
|
||||||
"module": {
|
|
||||||
"type": "keyword",
|
|
||||||
"ignore_above": 1024
|
|
||||||
},
|
|
||||||
"category": {
|
|
||||||
"type": "keyword",
|
|
||||||
"ignore_above": 1024
|
|
||||||
}
|
|
||||||
}
|
|
||||||
},
|
|
||||||
"message": {
|
|
||||||
"type": "text"
|
|
||||||
},
|
|
||||||
"scan":{
|
|
||||||
"type":"object",
|
|
||||||
"dynamic": true,
|
|
||||||
"properties":{
|
|
||||||
"exiftool":{
|
|
||||||
"type":"text"
|
|
||||||
},
|
|
||||||
"pe":{
|
|
||||||
"properties":{
|
|
||||||
"sections":{
|
|
||||||
"properties":{
|
|
||||||
"entropy":{
|
|
||||||
"type": "float"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
},
|
|
||||||
"tags": {
|
|
||||||
"type": "keyword",
|
|
||||||
"ignore_above": 1024
|
|
||||||
}
|
|
||||||
}
|
|
||||||
},
|
|
||||||
"userId": {
|
"userId": {
|
||||||
"type": "keyword",
|
"type": "keyword",
|
||||||
"ignore_above": 1024
|
"ignore_above": 1024
|
||||||
|
|||||||
Reference in New Issue
Block a user