Alerte Splunk à champ personnalisé à enregistrement multiple

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Les alertes multi-enregistrements (définies à l’aide des actions de déclenchement Créer plusieurs incidents de sécurité ServiceNow et Créer plusieurs événements de sécurité ServiceNow ) peuvent créer automatiquement des enregistrements avec n’importe quel ensemble de champs pris en charge.

    Celles-ci agissent différemment des autres actions d’alerte en ce sens que des valeurs par défaut sont fournies. Cependant, la plupart des données proviennent des résultats de recherche pour cette alerte.

    Remarque :
    Dans les versions précédentes du module complémentaire et de cette documentation, les alertes scriptées étaient prises en charge. Cette fonctionnalité a été obsolète et remplacée par ces instructions.