---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer une alerte Splunk à champs personnalisés à plusieurs enregistrements

# Créer une alerte Splunk à champs personnalisés à plusieurs enregistrements {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Pour créer une alerte Splunk à plusieurs enregistrements avec des champs personnalisés, vous devez générer une recherche conçue pour correspondre aux colonnes ServiceNow que vous souhaitez renseigner.

## Avant de commencer

Rôle requis : sn_si.admin

## Procédure

1. Accédez à Rechercher.
2. Dans la zone Rechercher , créez une recherche qui génère les données de votre enregistrement.  
   Consultez les [exemples](https://servicenow-prod.fluidtopics.net/apU0uZNJShLUxr4Jmu3jMQ "Lorsque vous créez plusieurs alertes Splunk d’enregistrement avec des champs personnalisés, vous devez définir des critères de recherche pour générer des données d’alerte. Des exemples de critères de recherche pour les incidents de sécurité et les événements de sécurité sont présentés.") de critères de recherche recommandés.
3. Cliquez sur Enregistrer sous et sélectionnez Alerte.
4. Définissez le nom, les autorisations et le calendrier selon vos besoins.
5. Cliquez sur Ajouter des actions.
6. Effectuez l'une des sélections suivantes.  
   * Pour créer un événement par résultat à partir de votre recherche, sélectionnez Créer plusieurs événements de sécurité ServiceNow.
   * Pour créer un incident par résultat à partir de votre recherche, sélectionnez Créer plusieurs incidents de sécurité ServiceNow.
   {#create-multi-record-alert__ul_tyw_wrp_mx}
7. Définissez les valeurs par défaut selon vos besoins.  
   Si le champ dans les résultats de la recherche est vide ou absent, les valeurs par défaut sont utilisées. S'il y a une valeur dans le résultat, les valeurs par défaut sont remplacées.

