Alertas Splunk de campo personalizado de vários registros
Alertas de vários registros (definidos usando Crie vários incidentes de segurança da ServiceNow e. Crie vários eventos de segurança da ServiceNow ações do gatilho) pode criar registros automaticamente com qualquer conjunto de campos compatíveis.
Agem de forma diferente das outras ações de alerta em que os valores padrão são fornecidos. No entanto, a maioria dos dados vem do resultado da pesquisa desse alerta.
Nota:
Em versões anteriores do complemento e desta documentação, alertas com script eram compatíveis. Esse recurso foi descontinuado e substituído por estas instruções.