Variables generales de incidentes

Las variables generales siguientes están disponibles para todos los tipos de incidente:
$APPLICATION_NAME$
Especifica el nombre de la aplicación que se asocia al incidente.
$ATTACHMENT_FILENAME$
Especifica el nombre del archivo adjunto.
$BLOCKED$
Indicación de si
Symantec Data Loss Prevention
bloqueó o no el mensaje (sí o no).
$DESTINATION_IP$
Especifica la dirección IP de destino.
$INCIDENT_ID$
El identificador único del incidente.
$INCIDENT_SNAPSHOT$
La URL completa de la página de la instantánea de incidente para el incidente.
$MATCH_COUNT$
La cantidad de coincidencias del incidente.
$MATCHING_RECIPIENT_DOMAINS$
Para las políticas que usan reglas de tipo de patrón de destinatario, indica los dominios de los usuarios que coinciden con la regla de destinatario para las actividades basadas en correo electrónico.
Esta variable no es aplicable para otros tipos de actividades de usuario, como cargas de archivos, copias de archivos a recursos compartidos de red, y así sucesivamente.
$OCCURED_ON$
Especifica la fecha en la cual el incidente ocurrió. Esta fecha puede ser diferente a la fecha en que el incidente se informó.
$POLICY$
El nombre de la política que se infringió.
$POLICY_RULES$
Una lista separada por comas de una o más reglas de políticas que fueron infringidas.
$PROTOCOL$
El protocolo, el tipo de dispositivo y el tipo de destino del incidente, según corresponda.
$RECIPIENTS$
Una lista separada por comas de uno o más destinatarios del mensaje.
$REPORTED_ON$
Especifica la fecha en la cual el incidente se informó.
$MONITOR_NAME$
Especifica el servidor de detección o el detector en la nube que creó el incidente.
$SENDER$
El remitente del mensaje.
$SEVERITY$
La gravedad que es asignada al incidente.
$STATUS$
Especifica el estado de reparación del incidente.
$SUBJECT$
El asunto del mensaje.
$URL$
Especifica la ruta o la ubicación del archivo.