Alerte Splunk à champ personnalisé à enregistrement multiple
Les alertes multi-enregistrements (définies à l’aide des actions de déclenchement Créer plusieurs incidents de sécurité ServiceNow et Créer plusieurs événements de sécurité ServiceNow ) peuvent créer automatiquement des enregistrements avec n’importe quel ensemble de champs pris en charge.
Celles-ci agissent différemment des autres actions d’alerte en ce sens que des valeurs par défaut sont fournies. Cependant, la plupart des données proviennent des résultats de recherche pour cette alerte.
Remarque :
Dans les versions précédentes du module complémentaire et de cette documentation, les alertes scriptées étaient prises en charge. Cette fonctionnalité a été obsolète et remplacée par ces instructions.