Skip to main content
La pestaña Alertas de la Gestión de Casos es tu única cola de clasificación. Reúne las detecciones de cada herramienta de seguridad que hayas conectado en una sola lista, para que encuentres lo que importa, lo entiendas y lo envíes a investigación sin saltar entre consolas.

Encuentra las alertas que importan

Reduce una cola ruidosa con los controles en la parte superior de la lista:
  • Filtros: acota por estado, rango de tiempo y severidad.
  • Búsqueda de texto completo: busca en todos los campos de la alerta para encontrar un host, una regla o un indicador.
  • Agrupar por: colapsa la lista por host, severidad, fuente, estado, regla, sistema operativo, usuario o proceso para ver patrones en lugar de un flujo plano.
  • Actualización automática: mantén la cola al día a medida que llegan nuevas detecciones.
  • Colapso de duplicados: las detecciones repetidas se pliegan juntas para que una regla ruidosa no sepulte todo lo demás.

Lee la detección completa

Expande cualquier alerta para ver el detalle propio del proveedor: los campos en bruto exactamente como los reportó la fuente. Para las detecciones de Elastic Security, la vista expandida incluye la jerarquía MITRE ATT&CK, mapeando la alerta a sus tácticas y técnicas para que puedas ubicarla en el panorama de ataque más amplio.

Actúa sobre lo que encuentras

Enviar al Chat

Incorpora una sola alerta a la conversación para preguntarle a la IA sobre ella con tus propias palabras.

Investigar / Enriquecer

Lanza el Asistente de Investigación sobre una alerta para extraer sus indicadores y entregarla al agente del SOC.
Selecciona varias alertas y usa investigación en lote para abrir una sola investigación sobre todas ellas a la vez, útil cuando un agrupamiento ha revelado un grupo que pertenece al mismo incidente.

Asistente de Investigación

Descubre cómo una alerta se convierte en una investigación estructurada para la variante SOC de Centurion.
La pestaña Alertas es de clasificación de solo lectura. Desde aquí filtras, agrupas, enriqueces y enrutas; no cambias el estado de una alerta ni exportas la cola. La respuesta y la documentación ocurren en el chat, donde revisas y apruebas cada acción.

De dónde provienen las alertas

Cualquier fuente de detección que conectes aparece aquí. Algunos proveedores representativos son:
  • Elastic Security
  • Trend Micro Vision One
  • IBM QRadar
  • Wazuh
  • Rapid7 InsightIDR
  • CrowdStrike
  • Bitdefender
  • SentinelOne
  • Zabbix
  • Apura
  • Axur
¿No ves una fuente? Conéctala primero desde Integraciones y sus detecciones empezarán a fluir a esta cola. Consulta el catálogo de integraciones.