MCP sample fetch now asks for common Winlogbeat/ECS fields before
This commit is contained in:
@@ -88,6 +88,17 @@ class GraylogSourceTests(unittest.TestCase):
|
||||
self.assertIn("fw_action", client.arguments["fields"])
|
||||
self.assertIn("full_message", client.arguments["fields"])
|
||||
|
||||
def test_requests_winlogbeat_discovery_fields_before_profile_exists(self):
|
||||
client = _Client()
|
||||
GraylogStreamSource(client, "windows").fetch()
|
||||
self.assertIn("winlog.event_id", client.arguments["fields"])
|
||||
self.assertIn("event.code", client.arguments["fields"])
|
||||
self.assertIn("user.name", client.arguments["fields"])
|
||||
self.assertIn("host.name", client.arguments["fields"])
|
||||
self.assertIn("source.ip", client.arguments["fields"])
|
||||
self.assertIn("winlog.channel", client.arguments["fields"])
|
||||
self.assertIn("process.name", client.arguments["fields"])
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
unittest.main()
|
||||
|
||||
Reference in New Issue
Block a user