Alertas do Splunk de registro único
Em qualquer alerta, você pode especificar eventos de segurança ou incidentes de segurança a serem criados quando o alerta for acionado.
Abra ou crie seu alerta e, ao editar ações, selecione o tipo de registro desejado e preencha a caixa de diálogo de alerta.