Trova gli alert che contano
Restringi una coda rumorosa con i controlli in cima all’elenco:- Filtri — circoscrivi per stato, intervallo temporale e gravità.
- Ricerca full-text — trova corrispondenze in tutti i campi degli alert per individuare un host, una regola o un indicatore.
- Raggruppa per — comprimi l’elenco per host, gravità, fonte, stato, regola, sistema operativo, utente o processo per vedere i pattern invece di un flusso piatto.
- Aggiornamento automatico — mantieni la coda aggiornata man mano che arrivano nuove rilevazioni.
- Raggruppamento dei duplicati — le rilevazioni ripetute si ripiegano insieme così una regola rumorosa non seppellisce tutto il resto.
Leggi la rilevazione completa
Espandi qualsiasi alert per vedere il dettaglio del provider stesso — i campi grezzi esattamente come la fonte li ha riportati. Per le rilevazioni di Elastic Security, la vista espansa include la gerarchia MITRE ATT&CK, mappando l’alert alle sue tattiche e tecniche così puoi collocarlo nel quadro più ampio dell’attacco.Agisci su ciò che trovi
Invia alla Chat
Inserisci un singolo alert nella conversazione per chiedere all’AI
informazioni con parole tue.
Investiga / Arricchisci
Avvia il Wizard di Investigazione su un alert per estrarre i suoi indicatori
e affidarlo all’agente SOC.
Wizard di Investigazione
Scopri come un alert diventa un’investigazione strutturata per la variante SOC di Centurion.
La scheda Alert è di triage in sola lettura. Da qui filtri, raggruppi,
arricchisci e instradi — non modifichi lo stato di un alert né esporti la coda.
La response e la documentazione avvengono in chat, dove rivedi e approvi ogni
azione.
Da dove provengono gli alert
Qualsiasi fonte di rilevazione tu connetta emerge qui. Provider rappresentativi includono:- Elastic Security
- Trend Micro Vision One
- IBM QRadar
- Wazuh
- Rapid7 InsightIDR
- CrowdStrike
- Bitdefender
- SentinelOne
- Zabbix
- Apura
- Axur