Encuentra las alertas que importan
Reduce una cola ruidosa con los controles en la parte superior de la lista:- Filtros: acota por estado, rango de tiempo y severidad.
- Búsqueda de texto completo: busca en todos los campos de la alerta para encontrar un host, una regla o un indicador.
- Agrupar por: colapsa la lista por host, severidad, fuente, estado, regla, sistema operativo, usuario o proceso para ver patrones en lugar de un flujo plano.
- Actualización automática: mantén la cola al día a medida que llegan nuevas detecciones.
- Colapso de duplicados: las detecciones repetidas se pliegan juntas para que una regla ruidosa no sepulte todo lo demás.
Lee la detección completa
Expande cualquier alerta para ver el detalle propio del proveedor: los campos en bruto exactamente como los reportó la fuente. Para las detecciones de Elastic Security, la vista expandida incluye la jerarquía MITRE ATT&CK, mapeando la alerta a sus tácticas y técnicas para que puedas ubicarla en el panorama de ataque más amplio.Actúa sobre lo que encuentras
Enviar al Chat
Incorpora una sola alerta a la conversación para preguntarle a la IA sobre
ella con tus propias palabras.
Investigar / Enriquecer
Lanza el Asistente de Investigación sobre una alerta para extraer sus
indicadores y entregarla al agente del SOC.
Asistente de Investigación
Descubre cómo una alerta se convierte en una investigación estructurada para la
variante SOC de Centurion.
La pestaña Alertas es de clasificación de solo lectura. Desde aquí filtras,
agrupas, enriqueces y enrutas; no cambias el estado de una alerta ni exportas la
cola. La respuesta y la documentación ocurren en el chat, donde revisas y
apruebas cada acción.
De dónde provienen las alertas
Cualquier fuente de detección que conectes aparece aquí. Algunos proveedores representativos son:- Elastic Security
- Trend Micro Vision One
- IBM QRadar
- Wazuh
- Rapid7 InsightIDR
- CrowdStrike
- Bitdefender
- SentinelOne
- Zabbix
- Apura
- Axur