> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Arricchimento

> Trasforma un avviso — o un intero gruppo di avvisi — in un'indagine arricchita: scegli il contesto, allega documenti, aggiungi le risorse coinvolte, consulta gli indicatori su Google Threat Intelligence e invia tutto alla chat.

L'**Arricchimento** è il ponte fra triage e risposta. Partendo da un avviso o da più avvisi, raccogli tutto ciò che serve al team di IA per lavorare — il contesto a cui appartiene, i documenti di supporto, i dispositivi e le integrazioni coinvolti e la threat intelligence sui suoi indicatori — e consegni l'intero pacchetto alla chat in un unico passaggio.

## Da dove parte

Apri **Gestione dei casi** dalla [Directory](/it/documentation/ai-workspace/overview#la-directory) e vai alla scheda **Gestione Degli Avvisi**. Scegli prima un ambito — tutte le integrazioni, un tipo di integrazione o una singola integrazione. Nulla viene recuperato finché non scegli, il che evita di interrogare tutte le integrazioni in una volta.

<CardGroup cols={2}>
  <Card title="Da un singolo avviso" icon="magnifying-glass">
    Usa **Arricchisci** sulla riga dell'avviso.
  </Card>

  <Card title="Da più avvisi" icon="layer-group">
    Spunta le caselle di un gruppo. La barra in basso mostra quanti sono
    selezionati e offre un unico **Arricchisci** per tutti.
  </Card>
</CardGroup>

<Note>
  Ogni riga porta anche **Invia alla chat**, che inserisce l'avviso direttamente
  nella conversazione senza il passaggio di arricchimento. Usa **Arricchisci**
  quando vuoi allegare prima il contesto.
</Note>

## Che cosa metti insieme

**Arricchisci** apre un pannello di **Arricchimento**. Non è una sequenza di passaggi — tutte le sezioni sono a schermo contemporaneamente, già compilate dove la piattaforma riesce a dedurre qualcosa, e sta a te correggerle prima di inviare.

| Sezione | Che cosa contiene |
| - | - |
| **Gli avvisi selezionati** | Ciascuno espandibile, con provider, gravità, punteggio di rischio, stato, host e ora. |
| **Contesto** | L'organizzazione e il [contesto](/it/documentation/getting-started/concepts#come-è-organizzato-il-tuo-account) a cui appartiene l'indagine. |
| **Documenti** *(opzionale)* | Materiale di riferimento da **SharePoint**, **Google Drive** o **Myrmex**. |
| **Ambiente** *(opzionale)* | I dispositivi e le integrazioni coinvolti — già compilato con gli host citati negli avvisi e ricercabile per aggiungerne altri. |
| **Intelligence sulle Minacce** | Ricerche sugli indicatori tramite **Google Threat Intelligence**. Gli IOC trovati nei dati dell'avviso compaiono automaticamente; puoi anche cercare tu stesso un IP, un dominio, un hash o un URL. |

<Tip>
  Quando gli avvisi non portano indicatori, il pannello lo dice a chiare lettere
  — *"Nessun IOC rilevato in questi dati dell'avviso"* — invece di lasciarti nel
  dubbio se la ricerca sia stata eseguita.
</Tip>

## Inviarlo alla chat

Il piè di pagina conta le risorse che hai allegato e offre **Invia alla chat**. Da lì l'avviso arricchito procede come qualsiasi altra conversazione: [Centurion](/it/documentation/ai-agents/centurion) coordina gli specialisti — [Orion](/it/documentation/ai-agents/orion) per lavorare sugli indicatori, [Perseus](/it/documentation/ai-agents/perseus) per ispezionare un host colpito o agire su di esso — e tu vedi il ragionamento e le chiamate agli strumenti arrivare in diretta.

<Card title="Centurion, in modalità SOC" icon="shield-halved" href="/it/documentation/ai-agents/centurion">
  Come l'orchestratore conduce un'indagine di rilevamento e risposta dall'inizio alla fine.
</Card>

<Note>
  L'Arricchimento prepara e consegna; non agisce sul tuo ambiente di propria
  iniziativa. Qualsiasi risposta — isolare un host, bloccare un indicatore — viene
  proposta in chat perché tu la approvi. Consulta
  [L'IA propone, tu approvi](/it/documentation/getting-started/concepts#l’ai-propone-tu-approvi).
</Note>

## Dall'indagine al documento

Quando il quadro è chiaro, chiedi a [Scribe](/it/documentation/ai-agents/scribe) di redigere l'indagine come un report da condividere, oppure conserva la conversazione come registro di lavoro.
