Modificador multisuceso (event-match-multiple)

El modificador de varios sucesos (event-match-multiple) coincide con un rango de tipos de sucesos y, a continuación, los modifica según lo especificado por el parámetro pattern-id y el parámetro capture-group-index .

Esta comparación no se realiza en la carga útil, sino que se realiza en los resultados del buscador de coincidencias EventName analizado anteriormente en la carga útil.

Esta entidad permite la mutación de sucesos satisfactorios cambiando la categoría de sucesos de dispositivo, la gravedad o el método que el suceso utiliza para enviar sucesos de identidad. capture-group-index debe ser un valor entero (las sustituciones no están soportadas) y pattern-ID debe hacer referencia a una entidad de patrón existente. Todas las demás propiedades son idénticas a sus equivalentes del modificador de suceso único.