Modificador de múltiplos eventos (event-match-multiple)

O modificador de múltiplos eventos (event-match-multiple) corresponde a um intervalo de tipos de eventos e, em seguida, os modifica, conforme especificado pelo parâmetro pattern-id e o parâmetro capture-group-index.

Essa correspondência não é feita na carga útil, mas nos resultados do EventName correspondente analisado anteriormente fora da carga útil.

Essa entidade permite a mutação de eventos bem-sucedidos mudando a categoria de evento do dispositivo, a severidade ou o método usado pelo evento para enviar eventos de identidade. O capture-group-index deve ser um valor de número inteiro (substituições não são suportadas) e pattern-ID deve referenciar uma entidade de padrão existente. Todas as outras propriedades são idênticas a suas contrapartes no modificador de único evento.