> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Detection & Response

> Gestione dei Casi — la superficie SOC dove effettui il triage di alert, ticket di servizio e threat intelligence, per poi affidarli all'AI.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

**Detection & Response** è la superficie SOC di Myrmex — un unico luogo per effettuare il triage di ciò che i tuoi strumenti di sicurezza segnalano e trasformarlo in un'investigazione guidata dall'AI. La apri da **Gestione dei Casi**, una delle azioni rapide nella Directory sulla sinistra, e si apre come scheda nell'Area di lavoro a destra.

## Tre schede, una superficie

La Gestione dei Casi riunisce tre flussi di lavoro:

<CardGroup cols={3}>
  <Card title="Service Management (ITSM)" icon="ticket">
    I ticket e i casi provenienti dai tuoi strumenti di service management,
    pronti da leggere e affidare all'AI.
  </Card>

  <Card title="Alert" icon="bell" href="/it/documentation/detection-response/alerts">
    Triage unificato delle rilevazioni da ogni SIEM, EDR e fonte di minaccia
    connessi.
  </Card>

  <Card title="Threat Intelligence" icon="fingerprint" href="/it/documentation/detection-response/threat-intelligence">
    Cerca indicatori di compromissione e gestisci i feed che portano i tuoi
    indicatori all'interno.
  </Card>
</CardGroup>

## Circoscritta al tuo contesto

Come il resto della console, la Gestione dei Casi è **circoscritta al contesto che hai selezionato** — l'ambiente di lavoro scelto al momento dell'accesso. Gli alert, i ticket e l'intelligence che vedi appartengono tutti a quel contesto, e lo stesso ambito viaggia con qualsiasi cosa invii all'AI. Cambia contesto per spostarti tra gli ambienti. Vedi [Concetti fondamentali](/it/documentation/get-started/concepts#how-your-account-is-organized).

## Da un caso all'AI

Detection & Response è dove il triage incontra il team di AI di Myrmex. Ogni volta che invii un elemento alla chat o avvii un'investigazione, esso raggiunge la **variante SOC di Centurion** — una versione dell'orchestratore ottimizzata per la detection e la response, che coinvolge specialisti come Orion per l'arricchimento e Perseus per agire su un host.

<Card title="Centurion, in modalità SOC" icon="shield-halved" href="/it/documentation/multi-agent-system/agent-orchestrator">
  Scopri come l'orchestratore coordina un'investigazione di sicurezza attraverso
  il team di agenti.
</Card>

## Service Management (ITSM)

La scheda **Service Management** elenca i ticket e i casi raccolti dai tuoi strumenti ITSM connessi, circoscritti al tuo contesto. Apri un ticket per rivederne i dettagli, poi usa **Invia alla Chat** per inserirlo nella conversazione — dove puoi chiedere all'AI di riassumerlo, correlarlo con alert recenti o redigere una risposta.

<Note>
  La Gestione dei Casi è una superficie di triage e passaggio di consegne. Da
  qui leggi, raggruppi e instradi gli elementi; l'investigazione e le eventuali
  azioni conseguenti avvengono in chat, dove le rivedi e le approvi.
</Note>

## Approfondisci

<CardGroup cols={2}>
  <Card title="Alert" icon="bell" href="/it/documentation/detection-response/alerts">
    Filtra, raggruppa e arricchisci le rilevazioni, poi investiga in blocco.
  </Card>

  <Card title="Wizard di Investigazione" icon="wand-magic-sparkles" href="/it/documentation/detection-response/investigation">
    Trasforma un alert in un'investigazione SOC strutturata in pochi clic.
  </Card>

  <Card title="Threat Intelligence e Feeder" icon="fingerprint" href="/it/documentation/detection-response/threat-intelligence">
    Ricerche di IOC e feed di indicatori propri (CSV, Text, MISP).
  </Card>

  <Card title="Log di Audit" icon="clipboard-list" href="/it/documentation/detection-response/logs">
    La traccia di Myrmex stesso su chi ha fatto cosa, e quando — per responsabilità e compliance.
  </Card>
</CardGroup>
