Alertes Splunk à enregistrement unique
Dans n’importe quelle alerte, vous pouvez spécifier les événements de sécurité ou les incidents de sécurité à créer lorsque l’alerte est déclenchée.
Ouvrez ou créez votre alerte et, lors de la modification des actions, sélectionnez le type d’enregistrement souhaité et remplissez la boîte de dialogue d’alerte.