正規表現を使用したイベントログのアイテム取得についてです。

zabbix3.0を使用しています。

イベントログのERRORのあるソース名は、「致命的な障害」、その他は「軽度の障害」として扱い
「致命的な障害」のみをメールしています。
メールは障害復旧メールを設定しています。

アイテムでイベントログ取得 → トリガで対象ソース絞るようにすると、対象外ソースがくると復旧メールがきてしまいました。

そこで、アイテム取得から指定ソースとその他ソースを分けようと考えています。

「例えば.指定ソースは「_(アンダーバー付き)」した場合」
以下、2つのアイテムを用意しました。
eventlog[Application,,"Error|Critical",{$TARGET},,,skip]
eventlog[Application,,"Error|Critical",{$TARGET_ETC},,,skip]

●正規表現
1. 結果が真 : _.*
2. 結果が偽 : _.*
-----------------------------------------------------------

しかし、どちらも「eventlog[Application,,"Error|Critical",{$TARGET},,,skip]」に引っかかってしまいます。

解決方法はないでしょうか。
※アクションでイベントログ用のメール設定を追加する方法で実現可能だとは思いますが、
管理が複雑になってしまうため、なるべく避けたいのです。

宜しくお願い致します。