Alertas do Splunk de registro único
Em qualquer alerta, você pode especificar eventos de segurança ou incidentes de segurança a serem criados quando o alerta for disparado.
Abra ou crie seu alerta e, ao editar ações, selecione o tipo de registro desejado e preencha a caixa de diálogo do alerta.