Melhor maneira de criar regras no SIEM

Prezados,

Lendo a documentação que trata do SIEM e as mensagens que o Senha Segura pode enviar pro mesmo, da a entender que cada tipo de notificação possui um ID unico porem a documentação esta um tanto quanto incompleta e com alguns erros.

Meu entendimento é que devemos criar baseado nas “variaveis” (parseadas) que ele passa no payload.

Existe realmente uma tabela de ID unico (SUID) para cada tipo de evento? Onde vejo uma com todas as informações? Ou não e eu preciso trabalhar baseado em regex da variavel “MSG”?

Obrigada,
Giullia