Tre schede, una superficie
La Gestione dei Casi riunisce tre flussi di lavoro:Service Management (ITSM)
I ticket e i casi provenienti dai tuoi strumenti di service management,
pronti da leggere e affidare all’AI.
Alert
Triage unificato delle rilevazioni da ogni SIEM, EDR e fonte di minaccia
connessi.
Threat Intelligence
Cerca indicatori di compromissione e gestisci i feed che portano i tuoi
indicatori all’interno.
Circoscritta al tuo contesto
Come il resto della console, la Gestione dei Casi è circoscritta al contesto che hai selezionato — l’ambiente di lavoro scelto al momento dell’accesso. Gli alert, i ticket e l’intelligence che vedi appartengono tutti a quel contesto, e lo stesso ambito viaggia con qualsiasi cosa invii all’AI. Cambia contesto per spostarti tra gli ambienti. Vedi Concetti fondamentali.Da un caso all’AI
Detection & Response è dove il triage incontra il team di AI di Myrmex. Ogni volta che invii un elemento alla chat o avvii un’investigazione, esso raggiunge la variante SOC di Centurion — una versione dell’orchestratore ottimizzata per la detection e la response, che coinvolge specialisti come Orion per l’arricchimento e Perseus per agire su un host.Centurion, in modalità SOC
Scopri come l’orchestratore coordina un’investigazione di sicurezza attraverso
il team di agenti.
Service Management (ITSM)
La scheda Service Management elenca i ticket e i casi raccolti dai tuoi strumenti ITSM connessi, circoscritti al tuo contesto. Apri un ticket per rivederne i dettagli, poi usa Invia alla Chat per inserirlo nella conversazione — dove puoi chiedere all’AI di riassumerlo, correlarlo con alert recenti o redigere una risposta.La Gestione dei Casi è una superficie di triage e passaggio di consegne. Da
qui leggi, raggruppi e instradi gli elementi; l’investigazione e le eventuali
azioni conseguenti avvengono in chat, dove le rivedi e le approvi.
Approfondisci
Alert
Filtra, raggruppa e arricchisci le rilevazioni, poi investiga in blocco.
Wizard di Investigazione
Trasforma un alert in un’investigazione SOC strutturata in pochi clic.
Threat Intelligence e Feeder
Ricerche di IOC e feed di indicatori propri (CSV, Text, MISP).
Log di Audit
La traccia di Myrmex stesso su chi ha fatto cosa, e quando — per responsabilità e compliance.