> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Alertas

> Clasificación unificada de detecciones de cada SIEM, EDR y fuente de amenazas conectados: filtra, agrupa, enriquece e investiga en lote.

import { CardGroup, Card, Note, Steps, Step, Tip, Frame } from '@mintlify/components';

La pestaña **Alertas** de la Gestión de Casos es tu única cola de clasificación. Reúne las detecciones de cada herramienta de seguridad que hayas conectado en una sola lista, para que encuentres lo que importa, lo entiendas y lo envíes a investigación sin saltar entre consolas.

## Encuentra las alertas que importan

Reduce una cola ruidosa con los controles en la parte superior de la lista:

* **Filtros**: acota por estado, rango de tiempo y severidad.
* **Búsqueda de texto completo**: busca en todos los campos de la alerta para encontrar un host, una regla o un indicador.
* **Agrupar por**: colapsa la lista por host, severidad, fuente, estado, regla, sistema operativo, usuario o proceso para ver patrones en lugar de un flujo plano.
* **Actualización automática**: mantén la cola al día a medida que llegan nuevas detecciones.
* **Colapso de duplicados**: las detecciones repetidas se pliegan juntas para que una regla ruidosa no sepulte todo lo demás.

## Lee la detección completa

Expande cualquier alerta para ver el detalle propio del proveedor: los campos en bruto exactamente como los reportó la fuente. Para las detecciones de **Elastic Security**, la vista expandida incluye la jerarquía **MITRE ATT\&CK**, mapeando la alerta a sus tácticas y técnicas para que puedas ubicarla en el panorama de ataque más amplio.

## Actúa sobre lo que encuentras

<CardGroup cols={2}>
  <Card title="Enviar al Chat" icon="comments">
    Incorpora una sola alerta a la conversación para preguntarle a la IA sobre
    ella con tus propias palabras.
  </Card>

  <Card title="Investigar / Enriquecer" icon="magnifying-glass">
    Lanza el Asistente de Investigación sobre una alerta para extraer sus
    indicadores y entregarla al agente del SOC.
  </Card>
</CardGroup>

Selecciona varias alertas y usa **investigación en lote** para abrir una sola investigación sobre todas ellas a la vez, útil cuando un agrupamiento ha revelado un grupo que pertenece al mismo incidente.

<Card title="Asistente de Investigación" icon="wand-magic-sparkles" href="/es/documentation/detection-response/investigation">
  Descubre cómo una alerta se convierte en una investigación estructurada para la
  variante SOC de Centurion.
</Card>

<Note>
  La pestaña Alertas es de **clasificación de solo lectura**. Desde aquí filtras,
  agrupas, enriqueces y enrutas; no cambias el estado de una alerta ni exportas la
  cola. La respuesta y la documentación ocurren en el chat, donde revisas y
  apruebas cada acción.
</Note>

## De dónde provienen las alertas

Cualquier fuente de detección que conectes aparece aquí. Algunos proveedores representativos son:

* Elastic Security
* Trend Micro Vision One
* IBM QRadar
* Wazuh
* Rapid7 InsightIDR
* CrowdStrike
* Bitdefender
* SentinelOne
* Zabbix
* Apura
* Axur

<Tip>
  ¿No ves una fuente? Conéctala primero desde **Integraciones** y sus detecciones
  empezarán a fluir a esta cola. Consulta el
  [catálogo de integraciones](/es/documentation/integrations/overview).
</Tip>
