Alertas do Splunk de campo personalizado com vários registros
Os alertas de vários registros (definidos usando as ações do gatilho Criar vários incidentes de segurança da ServiceNow e Criar vários eventos de segurança da ServiceNow ) podem criar automaticamente registros com qualquer conjunto de campos compatíveis.
Eles agem de forma diferente das outras ações de alerta em que os valores padrão são fornecidos. No entanto, a maioria dos dados vem do resultado da pesquisa desse alerta.
Nota:
Em versões anteriores do complemento e nesta documentação, os alertas com script eram compatíveis. Esse recurso foi descontinuado e substituído por estas instruções.