HI All, I need your help in getting a value set for a particular keyword matching 2 parameters with eval statement. Below is my query. index=itsm
~truncated~
| eval CRITICAL=if(Impact="1-Extensive" AND Urgency="1-Critical",1,0)
| eval CRITICAL=if(Impact="2-Significant" AND Urgency="1-Critical",1,0)
| eval CRITICAL=if(Impact="1-Extensive" AND Urgency="2-High",1,0)
| eval HIGH=if(Impact="2-Significant" AND Urgency="3-Medium",1,0)
| eval HIGH=if(Impact="2-Significant" AND Urgency="4-Low",1,0)
| eval HIGH=if(Impact="2-Significant" AND Urgency="2-High",1,0)
| eval HIGH=if(Impact="1-Extensive" AND Urgency="3-Medium",1,0)
| eval HIGH=if(Impact="1-Extensive" AND Urgency="4-Low",1,0)
| eval MEDIUM=if(Impact="3-Moderate" AND Urgency="1-Critical",1,0)
| eval MEDIUM=if(Impact="3-Moderate" AND Urgency="2-High",1,0)
| eval MEDIUM=if(Impact="3-Moderate" AND Urgency="3-Medium",1,0)
| eval MEDIUM=if(Impact="4-Minor" AND Urgency="1-Critical",1,0)
| eval MEDIUM=if(Impact="4-Minor" AND Urgency="2-High",1,0)
| eval LOW=if(Impact="3-Moderate" AND Urgency="4-Low",1,0)
| eval LOW=if(Impact="4-Minor" AND Urgency="4-Low",1,0)
| eval LOW=if(Impact="4-Minor" AND Urgency="3-Medium",1,0)
| table Incident_Number, Impact, Urgency, CRITICAL, HIGH, MEDIUM, LOW I will get Incident_Number, Impact and Urgency from the index. I tried above combination, but am not getting exact value. CRITICAL, HIGH, MEDIUM, LOW : are the combination of impact and urgency. below is the table that am looking for. please help me with this. Incident_Number Impact Urgency CRITICAL HIGH MEDIUM LOW INC000013677484 4-Minor 4-Low 0 0 0 1 INC000013677686 2-Significant 2-High 0 1 0 0
... View more