Champ personnalisé à enregistrements multiples Alertes Splunk
Les alertes multi-enregistrements (définies à l’aide des actions de déclencheur Créer plusieurs incidents de sécurité ServiceNow et Créer plusieurs événements de sécurité ServiceNow ) peuvent créer automatiquement des enregistrements avec n’importe quel ensemble de champs pris en charge.
Celles-ci agissent différemment des autres actions d’alerte dans la mesure où des valeurs par défaut sont fournies. Toutefois, la plupart des données proviennent des résultats de recherche de cette alerte.
Remarque :
Dans les versions précédentes du module complémentaire et dans cette documentation, les alertes scriptées étaient prises en charge. Cette fonctionnalité a été dépréciée et remplacée par ces instructions.