> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Enriquecimiento

> Convierta una alerta — o todo un grupo de ellas — en una investigación enriquecida: elija el contexto, adjunte documentos, sume los activos implicados, consulte los indicadores en Google Threat Intelligence y envíelo todo al chat.

El **Enriquecimiento** es el puente entre el triaje y la respuesta. Partiendo de una alerta o de varias, usted reúne todo lo que el equipo de IA necesita para trabajar — el contexto al que pertenece, documentos de apoyo, los dispositivos e integraciones implicados y la inteligencia de amenazas sobre sus indicadores — y entrega el paquete completo al chat en un solo paso.

## Dónde empieza

Abra **Gestión de casos** desde el [Directory](/es/documentation/ai-workspace/overview#el-directorio) y vaya a la pestaña **Gestión de Alertas**. Elija primero un alcance — todas las integraciones, un tipo de integración o una integración específica. No se consulta nada hasta que usted elija, lo que evita interrogar todas las integraciones a la vez.

<CardGroup cols={2}>
  <Card title="Desde una alerta" icon="magnifying-glass">
    Use **Enriquecer** en la propia fila de la alerta.
  </Card>

  <Card title="Desde varias alertas" icon="layer-group">
    Marque las casillas de un grupo. La barra inferior muestra cuántas están
    seleccionadas y ofrece un único **Enriquecer** para todas ellas.
  </Card>
</CardGroup>

<Note>
  Cada fila lleva también **Enviar al Chat**, que deja la alerta directamente en
  la conversación sin el paso de enriquecimiento. Use **Enriquecer** cuando
  quiera adjuntar contexto antes.
</Note>

## Lo que usted reúne

**Enriquecer** abre un panel de **Enriquecimiento**. No es una secuencia de pasos — todas las secciones están en pantalla a la vez, ya rellenadas donde la plataforma puede inferir algo, y le corresponde a usted ajustarlas antes de enviar.

| Sección | Qué contiene |
| - | - |
| **Las alertas seleccionadas** | Cada una desplegable, con su proveedor, severidad, puntuación de riesgo, estado, host y hora. |
| **Contexto** | La organización y el [contexto](/es/documentation/getting-started/concepts#cómo-está-organizada-tu-cuenta) a los que pertenece la investigación. |
| **Documentos** *(opcional)* | Material de referencia de **SharePoint**, **Google Drive** o **Myrmex**. |
| **Entorno** *(opcional)* | Los dispositivos e integraciones implicados — ya rellenado con los hosts citados en las alertas y con búsqueda para añadir más. |
| **Inteligencia de Amenazas** | Consultas de indicadores vía **Google Threat Intelligence**. Los IOC hallados en los datos de la alerta aparecen automáticamente; también puede buscar usted mismo una IP, un dominio, un hash o una URL. |

<Tip>
  Cuando las alertas no traen indicadores, el panel lo dice con todas las letras
  — *"No se detectaron IOCs en los datos de esta alerta"* — en lugar de dejarle
  con la duda de si la consulta llegó a ejecutarse.
</Tip>

## Enviarlo al chat

El pie cuenta los activos que usted ha adjuntado y ofrece **Enviar al Chat**. A partir de ahí la alerta enriquecida corre como cualquier otra conversación: [Centurion](/es/documentation/ai-agents/centurion) coordina a los especialistas — [Orion](/es/documentation/ai-agents/orion) para trabajar los indicadores, [Perseus](/es/documentation/ai-agents/perseus) para inspeccionar o actuar sobre un host afectado — y usted ve el razonamiento y las llamadas a herramientas llegar en vivo.

<Card title="Centurion, en modo SOC" icon="shield-halved" href="/es/documentation/ai-agents/centurion">
  Cómo el orquestador conduce una investigación de detección y respuesta de principio a fin.
</Card>

<Note>
  El Enriquecimiento prepara y entrega; no actúa sobre su entorno por sí mismo.
  Cualquier respuesta — aislar un host, bloquear un indicador — se propone en el
  chat para que usted la apruebe. Consulte
  [La IA propone, usted aprueba](/es/documentation/getting-started/concepts#la-ia-propone-tú-apruebas).
</Note>

## De la investigación al registro

Cuando el panorama esté claro, pida a [Scribe](/es/documentation/ai-agents/scribe) que escriba la investigación como un informe que pueda compartir, o conserve la conversación como su registro de trabajo.
