> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Orion

> Inteligencia de amenazas y reconocimiento: análisis de IOC, dominios y reputación de IP, investigaciones de amenazas y comprobaciones de exposición de correo.

import { CardGroup, Card, Note } from '@mintlify/components';

**Orion** es el especialista en inteligencia de amenazas y reconocimiento. Cuando necesitas saber si algo es peligroso —un indicador de compromiso, un dominio, una dirección IP, un correo electrónico— Orion lo investiga y te dice qué encontró y cuánto deberías preocuparte.

## Qué investiga Orion

<CardGroup cols={2}>
  <Card title="Indicadores de compromiso" icon="fingerprint">
    Analiza y correlaciona IOC —hashes, IP, dominios, URL— para determinar si
    están ligados a amenazas conocidas.
  </Card>

  <Card title="Reputación de dominios e IP" icon="globe">
    Comprueba la reputación y los detalles de registro de dominios y direcciones IP, y
    mapea la infraestructura que hay detrás de ellos.
  </Card>

  <Card title="Investigaciones de amenazas" icon="user-secret">
    Investiga amenazas sospechadas y atribuye la actividad a campañas o
    actores conocidos cuando la evidencia lo respalda.
  </Card>

  <Card title="Comprobaciones de exposición" icon="envelope">
    Comprueba si una dirección de correo o un dominio aparecen en filtraciones conocidas, y revisa
    la postura de seguridad del dominio.
  </Card>
</CardGroup>

## Cómo usar Orion

Pregúntale a Orion en lenguaje natural, y menciónalo con `@` para enviarle una investigación directamente:

* *"@Orion investiga el dominio example-malicious.com y dime si está vinculado a campañas conocidas."*
* *"¿Está esta dirección IP asociada con actividad maliciosa?"*
* *"Comprueba si esta dirección de correo ha sido expuesta en una filtración."*

## En el flujo SOC

Cuando investigas una alerta, la variante SOC de Centurion puede recurrir a Orion para enriquecer la detección, convirtiendo indicadores en bruto en contexto sobre el que puedes actuar. Este suele ser el primer paso de una investigación: entender qué tienes delante antes de responder.

## De la inteligencia a la acción

Orion te dice qué es peligroso; el resto del equipo actúa en consecuencia. Una vez que Orion confirma una amenaza, [Hydra](/es/documentation/multi-agent-system/integration-specialist-agent) puede bloquearla en tus firewalls, [Perseus](/es/documentation/multi-agent-system/agent-endpoint-specialist) puede responder en un host afectado, y [Scribe](/es/documentation/multi-agent-system/scribe) puede documentar toda la investigación.

<Note>
  Orion se centra en la inteligencia específica de amenazas. Para investigación web general y
  contexto externo, esa es [Iris](/es/documentation/multi-agent-system/iris).
</Note>
