Skip to main content
Detection & Response è la superficie SOC di Myrmex — un unico luogo per effettuare il triage di ciò che i tuoi strumenti di sicurezza segnalano e trasformarlo in un’investigazione guidata dall’AI. La apri da Gestione dei Casi, una delle azioni rapide nella Directory sulla sinistra, e si apre come scheda nell’Area di lavoro a destra.

Tre schede, una superficie

La Gestione dei Casi riunisce tre flussi di lavoro:

Service Management (ITSM)

I ticket e i casi provenienti dai tuoi strumenti di service management, pronti da leggere e affidare all’AI.

Alert

Triage unificato delle rilevazioni da ogni SIEM, EDR e fonte di minaccia connessi.

Threat Intelligence

Cerca indicatori di compromissione e gestisci i feed che portano i tuoi indicatori all’interno.

Circoscritta al tuo contesto

Come il resto della console, la Gestione dei Casi è circoscritta al contesto che hai selezionato — l’ambiente di lavoro scelto al momento dell’accesso. Gli alert, i ticket e l’intelligence che vedi appartengono tutti a quel contesto, e lo stesso ambito viaggia con qualsiasi cosa invii all’AI. Cambia contesto per spostarti tra gli ambienti. Vedi Concetti fondamentali.

Da un caso all’AI

Detection & Response è dove il triage incontra il team di AI di Myrmex. Ogni volta che invii un elemento alla chat o avvii un’investigazione, esso raggiunge la variante SOC di Centurion — una versione dell’orchestratore ottimizzata per la detection e la response, che coinvolge specialisti come Orion per l’arricchimento e Perseus per agire su un host.

Centurion, in modalità SOC

Scopri come l’orchestratore coordina un’investigazione di sicurezza attraverso il team di agenti.

Service Management (ITSM)

La scheda Service Management elenca i ticket e i casi raccolti dai tuoi strumenti ITSM connessi, circoscritti al tuo contesto. Apri un ticket per rivederne i dettagli, poi usa Invia alla Chat per inserirlo nella conversazione — dove puoi chiedere all’AI di riassumerlo, correlarlo con alert recenti o redigere una risposta.
La Gestione dei Casi è una superficie di triage e passaggio di consegne. Da qui leggi, raggruppi e instradi gli elementi; l’investigazione e le eventuali azioni conseguenti avvengono in chat, dove le rivedi e le approvi.

Approfondisci

Alert

Filtra, raggruppa e arricchisci le rilevazioni, poi investiga in blocco.

Wizard di Investigazione

Trasforma un alert in un’investigazione SOC strutturata in pochi clic.

Threat Intelligence e Feeder

Ricerche di IOC e feed di indicatori propri (CSV, Text, MISP).

Log di Audit

La traccia di Myrmex stesso su chi ha fatto cosa, e quando — per responsabilità e compliance.