Modificador de único evento (event-match-single)

O modificador de único evento (event-match-single) corresponde e, em seguida, modifica exatamente um tipo de evento, conforme especificado pelo parâmetro necessário EventName, que faz distinção entre maiúsculas e minúsculas.

Essa entidade permite a mutação de eventos bem-sucedidos mudando a categoria de evento do dispositivo, a severidade ou o método para enviar eventos de identidade.

Quando os eventos que correspondem a esse nome de evento são analisados, a categoria do dispositivo, a severidade e as propriedades de identidade são impostas sobre o evento resultante.

Deve-se configurar um atributo event-name e esse valor de atributo corresponde ao valor do campo EventName. Além disso, uma entidade event-match-single consiste nestas propriedades opcionais:

Tabela 1. Descrição de parâmetros de único evento
Parâmetro Descrição

device-event-category

Uma nova categoria para procurar um QID para o evento. Esse é um parâmetro de otimização porque alguns dispositivos possuem a mesma categoria para todos os eventos.

severity

A severidade do evento. Esse parâmetro deve ser um valor de número inteiro entre 1 e 10.

Se uma severidade menor que 1 ou maior que 10 for especificada, o sistema será padronizado com 5.

Se não especificada, o padrão será o que for localizado no QID.

send-identity

Especifica o envio de informações de mudança de identidade do evento. Escolha uma das opções a seguir:

  • UseDSMResults Se o DSM retornar um evento de identidade, o evento será transmitido. Se o DSM não retornar um evento de identidade, a extensão não criará ou modificará as informações de identificação.

    Essa opção será o valor padrão se nenhum valor for especificado.

  • SendIfAbsent Se o DSM criar informações de identificação, o evento de identidade será passado por meio de não afetado. Se nenhum evento de identidade for produzido pelo DSM, mas houver informações suficientes no evento para criar um evento de identidade, um evento será gerado com todos os campos relevantes configurados.
  • OverrideAndAlwaysSend Ignora o evento de identidade retornado pelo DSM e criará um novo evento de identidade, se houver informações suficientes.
  • OverrideAndNeverSend Suprime as informações de identificação retornadas pelo DSM. Opção sugerida, a menos que você esteja processando eventos que deseje que passem para atualizações de ativo.