> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Alert

> Triage unificato delle rilevazioni da ogni SIEM, EDR e fonte di minaccia connessi — filtra, raggruppa, arricchisci e investiga in blocco.

import { CardGroup, Card, Note, Steps, Step, Tip, Frame } from '@mintlify/components';

La scheda **Alert** nella Gestione dei Casi è la tua unica coda di triage. Riunisce le rilevazioni di ogni strumento di sicurezza che hai connesso in un solo elenco, così puoi trovare ciò che conta, comprenderlo e inviarlo per l'investigazione senza saltare da una console all'altra.

## Trova gli alert che contano

Restringi una coda rumorosa con i controlli in cima all'elenco:

* **Filtri** — circoscrivi per stato, intervallo temporale e gravità.
* **Ricerca full-text** — trova corrispondenze in tutti i campi degli alert per individuare un host, una regola o un indicatore.
* **Raggruppa per** — comprimi l'elenco per host, gravità, fonte, stato, regola, sistema operativo, utente o processo per vedere i pattern invece di un flusso piatto.
* **Aggiornamento automatico** — mantieni la coda aggiornata man mano che arrivano nuove rilevazioni.
* **Raggruppamento dei duplicati** — le rilevazioni ripetute si ripiegano insieme così una regola rumorosa non seppellisce tutto il resto.

## Leggi la rilevazione completa

Espandi qualsiasi alert per vedere il dettaglio del provider stesso — i campi grezzi esattamente come la fonte li ha riportati. Per le rilevazioni di **Elastic Security**, la vista espansa include la gerarchia **MITRE ATT\&CK**, mappando l'alert alle sue tattiche e tecniche così puoi collocarlo nel quadro più ampio dell'attacco.

## Agisci su ciò che trovi

<CardGroup cols={2}>
  <Card title="Invia alla Chat" icon="comments">
    Inserisci un singolo alert nella conversazione per chiedere all'AI
    informazioni con parole tue.
  </Card>

  <Card title="Investiga / Arricchisci" icon="magnifying-glass">
    Avvia il Wizard di Investigazione su un alert per estrarre i suoi indicatori
    e affidarlo all'agente SOC.
  </Card>
</CardGroup>

Seleziona più alert e usa l'**investigazione in blocco** per aprire una singola investigazione su tutti insieme — utile quando un raggruppamento ha rivelato un cluster che appartiene allo stesso incidente.

<Card title="Wizard di Investigazione" icon="wand-magic-sparkles" href="/it/documentation/detection-response/investigation">
  Scopri come un alert diventa un'investigazione strutturata per la variante SOC di Centurion.
</Card>

<Note>
  La scheda Alert è di **triage in sola lettura**. Da qui filtri, raggruppi,
  arricchisci e instradi — non modifichi lo stato di un alert né esporti la coda.
  La response e la documentazione avvengono in chat, dove rivedi e approvi ogni
  azione.
</Note>

## Da dove provengono gli alert

Qualsiasi fonte di rilevazione tu connetta emerge qui. Provider rappresentativi includono:

* Elastic Security
* Trend Micro Vision One
* IBM QRadar
* Wazuh
* Rapid7 InsightIDR
* CrowdStrike
* Bitdefender
* SentinelOne
* Zabbix
* Apura
* Axur

<Tip>
  Non vedi una fonte? Connettila prima da **Integrazioni**, e le sue rilevazioni
  cominceranno a fluire in questa coda. Vedi il
  [catalogo delle integrazioni](/it/documentation/integrations/overview).
</Tip>
