---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um alerta do Splunk de vários registros e de campo personalizado

# Criar um alerta do Splunk de vários registros e de campo personalizado {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Para criar um alerta do Splunk de vários registros com campos personalizados, você deve criar uma pesquisa projetada para corresponder às colunas da ServiceNow que deseja preencher.

## Antes de Iniciar

Função necessária: sn_si.admin

## Procedimento

1. Navegue até Pesquisar.
2. Na caixa Pesquisar, crie uma pesquisa que gere seus dados de registro.  
   Consulte os [exemplos](https://servicenow-prod.fluidtopics.net/gUfCD649ztqKXfGqpmh9aQ "Ao criar vários alertas do Splunk de registro com campos personalizados, você precisa definir critérios de pesquisa para gerar dados de alerta. São mostrados exemplos de critérios de pesquisa para incidentes e eventos de segurança.") para obter os critérios de pesquisa recomendados.
3. Clique em Salvar como e selecione Alerta.
4. Defina o nome, as permissões e a programação, conforme necessário.
5. Clique em Adicionar ações.
6. Faça uma das seguintes seleções.  
   * Para criar um evento por resultado da pesquisa, selecione Criar vários eventos de segurança da ServiceNow.
   * Para criar um incidente por resultado da pesquisa, selecione Criar vários incidentes de segurança da ServiceNow.
   {#create-multi-record-alert__ul_tyw_wrp_mx}
7. Defina quaisquer padrões, conforme necessário.  
   Se o campo no resultado da pesquisa estiver em branco ou ausente, os padrões serão usados. Se houver um valor no resultado, os padrões serão substituídos.

