Modificateur d'événement unique (event-match-single)

Le modificateur d'événement unique (event-match-single) correspond, puis modifie exactement un type d'événement, comme spécifié par le paramètre requis, sensible à la casse EventName.

Cette entité permet la mutation d'événements réussis en changeant la catégorie de l'événement de périphérique, sa gravité ou sa méthode d'envoi des événements d'identité.

Lorsque des événements qui correspondent à ce nom d'événement sont analysés, la catégorie du périphérique, la gravité et les propriétés d'identité sont imposées sur l'événement qui en résulte.

Vous devez définir un attribut event-name et cette valeur d'attribut correspond à la valeur du champ EventName. En outre, une entité event-match-single se compose de ces propriétés facultatives :

Tableau 1. Description des paramètres d'événement unique
Paramètre Descriptif

device-event-category

Nouvelle catégorie pour rechercher un QID pour l'événement. Ce paramètre est un paramètre d'optimisation parce que certains dispositifs ont la même catégorie pour tous les événements.

severity

Gravité de l'événement. Ce paramètre doit être une valeur entière de 1 à 10.

Si un niveau de gravité inférieur à 1 ou supérieur à 10 est spécifié, le valeur système par défaut est 5.

Si rien n'est indiqué, la valeur par défaut est toute valeur trouvée dans le QID.

send-identity

Indique l'envoi d'informations concernant le changement d'identité de l'événement. Choisissez l'une des options suivantes :

  • UseDSMResults Si le DSM renvoie un événement d'identité, l'événement est transmis. Si le DSM ne renvoie pas d'événement d'identité, l'extension ne crée ni ne modifie les informations d'identité.

    Cette option est la valeur par défaut si aucune valeur n'est spécifiée.

  • SendIfAbsent Si le DSM crée des informations d'identité, l'événement de l'identité est traversé en restant inchangé. Si aucun événement d'identité n'est produit par le DSM, mais qu'il existe suffisamment d'informations dans l'événement pour créer un événement d'identité, un événement est généré avec tous les champs pertinents définis.
  • OverrideAndAlwaysSend Ignore tout événement d'identité qui est renvoyé par le DSM et crée un nouvel événement d'identité, s'il existe suffisamment d'informations.
  • OverrideAndNeverSend Supprime toute information d'identité qui sont renvoyées par le DSM. Option proposée sauf si vous traitez des événements que vous souhaitez intégrer dans les mises à jour d'actifs.