Alertas do Splunk de campo personalizado com vários registros
Os alertas de vários registros (definidos usando as ações de gatilho Criar vários incidentes de segurança da ServiceNow e Criar vários eventos de segurança da ServiceNow ) podem criar automaticamente registros com qualquer conjunto de campos compatível.
Eles agem de forma diferente das outras ações de alerta, pois os valores padrão são fornecidos. No entanto, a maioria dos dados vem do resultado da pesquisa desse alerta.
Nota:
Nas versões anteriores do complemento e nesta documentação, os alertas com script eram compatíveis. Esse recurso foi descontinuado e substituído por estas instruções.