Modificador de múltiplos eventos (event-match-multiple)
O modificador de múltiplos eventos (event-match-multiple) corresponde a um intervalo de
tipos de eventos e, em seguida, os modifica, conforme especificado pelo parâmetro pattern-id e
o parâmetro capture-group-index.
Essa correspondência não é feita na carga útil, mas nos resultados do EventName correspondente analisado anteriormente fora da carga útil.
Essa entidade permite a mutação de eventos bem-sucedidos mudando a categoria de evento do dispositivo,
a severidade ou o método usado pelo evento para enviar eventos de identidade. O
capture-group-index deve ser um valor de número inteiro (substituições não são
suportadas) e pattern-ID deve referenciar uma entidade de padrão existente. Todas as outras propriedades são
idênticas a suas contrapartes no modificador de único evento.