Alertes Splunk à enregistrement unique
Dans n’importe quelle alerte, vous pouvez spécifier des événements de sécurité ou des incidents de sécurité à créer lorsque l’alerte est déclenchée.
Ouvrez ou créez votre alerte, et lorsque vous modifiez des actions, sélectionnez le type d’enregistrement souhaité et remplissez la boîte de dialogue d’alerte.