Alertas do Splunk de campo personalizado com vários registros

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Os alertas de vários registros (definidos usando as ações do gatilho Criar vários incidentes de segurança da ServiceNow e Criar vários eventos de segurança da ServiceNow ) podem criar automaticamente registros com qualquer conjunto de campos compatíveis.

    Eles agem de forma diferente das outras ações de alerta em que os valores padrão são fornecidos. No entanto, a maioria dos dados vem do resultado da pesquisa desse alerta.

    Nota:
    Em versões anteriores do complemento e nesta documentação, os alertas com script eram compatíveis. Esse recurso foi descontinuado e substituído por estas instruções.