Alertes Splunk à champs personnalisés à plusieurs enregistrements

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Les alertes multi-enregistrements (définies à l’aide des actions de déclenchement Créer plusieurs incidents de sécurité ServiceNow et Créer plusieurs événements de sécurité ServiceNow ) peuvent créer automatiquement des enregistrements avec n’importe quel ensemble de champs pris en charge.

    Celles-ci agissent différemment des autres actions d’alerte dans la mesure où des valeurs par défaut sont fournies. Toutefois, la plupart des données proviennent des résultats de recherche de cette alerte.

    Remarque :
    Dans les versions précédentes du module complémentaire et dans cette documentation, les alertes scriptées étaient prises en charge. Cette fonctionnalité a été dépréciée et remplacée par ces instructions.