Skip to main content
La scheda Alert nella Gestione dei Casi è la tua unica coda di triage. Riunisce le rilevazioni di ogni strumento di sicurezza che hai connesso in un solo elenco, così puoi trovare ciò che conta, comprenderlo e inviarlo per l’investigazione senza saltare da una console all’altra.

Trova gli alert che contano

Restringi una coda rumorosa con i controlli in cima all’elenco:
  • Filtri — circoscrivi per stato, intervallo temporale e gravità.
  • Ricerca full-text — trova corrispondenze in tutti i campi degli alert per individuare un host, una regola o un indicatore.
  • Raggruppa per — comprimi l’elenco per host, gravità, fonte, stato, regola, sistema operativo, utente o processo per vedere i pattern invece di un flusso piatto.
  • Aggiornamento automatico — mantieni la coda aggiornata man mano che arrivano nuove rilevazioni.
  • Raggruppamento dei duplicati — le rilevazioni ripetute si ripiegano insieme così una regola rumorosa non seppellisce tutto il resto.

Leggi la rilevazione completa

Espandi qualsiasi alert per vedere il dettaglio del provider stesso — i campi grezzi esattamente come la fonte li ha riportati. Per le rilevazioni di Elastic Security, la vista espansa include la gerarchia MITRE ATT&CK, mappando l’alert alle sue tattiche e tecniche così puoi collocarlo nel quadro più ampio dell’attacco.

Agisci su ciò che trovi

Invia alla Chat

Inserisci un singolo alert nella conversazione per chiedere all’AI informazioni con parole tue.

Investiga / Arricchisci

Avvia il Wizard di Investigazione su un alert per estrarre i suoi indicatori e affidarlo all’agente SOC.
Seleziona più alert e usa l’investigazione in blocco per aprire una singola investigazione su tutti insieme — utile quando un raggruppamento ha rivelato un cluster che appartiene allo stesso incidente.

Wizard di Investigazione

Scopri come un alert diventa un’investigazione strutturata per la variante SOC di Centurion.
La scheda Alert è di triage in sola lettura. Da qui filtri, raggruppi, arricchisci e instradi — non modifichi lo stato di un alert né esporti la coda. La response e la documentazione avvengono in chat, dove rivedi e approvi ogni azione.

Da dove provengono gli alert

Qualsiasi fonte di rilevazione tu connetta emerge qui. Provider rappresentativi includono:
  • Elastic Security
  • Trend Micro Vision One
  • IBM QRadar
  • Wazuh
  • Rapid7 InsightIDR
  • CrowdStrike
  • Bitdefender
  • SentinelOne
  • Zabbix
  • Apura
  • Axur
Non vedi una fonte? Connettila prima da Integrazioni, e le sue rilevazioni cominceranno a fluire in questa coda. Vedi il catalogo delle integrazioni.