Alertas do Splunk de campo personalizado com vários registros

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Os alertas de vários registros (definidos usando as ações de gatilho Criar vários incidentes de segurança da ServiceNow e Criar vários eventos de segurança da ServiceNow ) podem criar automaticamente registros com qualquer conjunto de campos compatível.

    Eles agem de forma diferente das outras ações de alerta, pois os valores padrão são fornecidos. No entanto, a maioria dos dados vem do resultado da pesquisa desse alerta.

    Nota:
    Nas versões anteriores do complemento e nesta documentação, os alertas com script eram compatíveis. Esse recurso foi descontinuado e substituído por estas instruções.