Encontre os alertas que importam
Estreite uma fila ruidosa com os controles no topo da lista:- Filters — delimite por status, intervalo de tempo e severidade.
- Busca em texto completo — busque nos campos dos alertas para encontrar um host, regra ou indicador.
- Group by — agrupe a lista por host, severidade, fonte, status, regra, sistema operacional, usuário ou processo para ver padrões em vez de um fluxo plano.
- Auto-refresh — mantenha a fila atualizada conforme novas detecções chegam.
- Colapso de duplicatas — detecções repetidas se dobram juntas para que uma regra ruidosa não soterre tudo o mais.
Leia a detecção completa
Expanda qualquer alerta para ver o detalhe do próprio provedor — os campos brutos exatamente como a fonte os reportou. Para detecções do Elastic Security, a visão expandida inclui a hierarquia MITRE ATT&CK, mapeando o alerta para suas táticas e técnicas para que você o posicione no quadro mais amplo do ataque.Aja sobre o que você encontrar
Send to Chat
Jogue um único alerta na conversa para perguntar à IA sobre ele com as suas
próprias palavras.
Investigate / Enrich
Inicie o Investigation Wizard em um alerta para extrair seus indicadores e
entregá-lo ao agente de SOC.
Investigation Wizard
Veja como um alerta se torna uma investigação estruturada para a variante SOC
do Centurion.
A aba Alerts é triagem somente leitura. Você filtra, agrupa, enriquece e
roteia a partir daqui — você não altera o status de um alerta nem exporta a
fila. A resposta e a documentação acontecem no chat, onde você revisa e aprova
cada ação.
De onde vêm os alertas
Qualquer fonte de detecção que você conectar aparece aqui. Provedores representativos incluem:- Elastic Security
- Trend Micro Vision One
- IBM QRadar
- Wazuh
- Rapid7 InsightIDR
- CrowdStrike
- Bitdefender
- SentinelOne
- Zabbix
- Apura
- Axur