Tenzir Leef

Answer questions and produce mappings for IBM LEEF (Log Event Extended Format), the QRadar event format: LEEF 1.0/2.0 headers, delimiters, predefined event attributes, custom event keys, devTime/devTimeFormat timestamps, and syslog transport. Use when generating, parsing, validating, or mapping logs to or from LEEF, building QRadar or JSA integrations and DSMs, or when the user mentions LEEF payloads, QRadar log formats, QID mapping, or key=value events with a LEEF: header.

tenzir Updated

File contents

tenzir/skills/tree/main/skills/tenzir-leef commit dafad9c7d9

Frequently asked questions

npx skillmds@latest add tenzir/tenzir-leef