Skip to main content
A aba Alerts no Case Management é a sua fila única de triagem. Ela reúne as detecções de cada ferramenta de segurança que você conectou em uma única lista, para que você encontre o que importa, entenda o que é e o envie para investigação sem pular entre consoles.

Encontre os alertas que importam

Estreite uma fila ruidosa com os controles no topo da lista:
  • Filters — delimite por status, intervalo de tempo e severidade.
  • Busca em texto completo — busque nos campos dos alertas para encontrar um host, regra ou indicador.
  • Group by — agrupe a lista por host, severidade, fonte, status, regra, sistema operacional, usuário ou processo para ver padrões em vez de um fluxo plano.
  • Auto-refresh — mantenha a fila atualizada conforme novas detecções chegam.
  • Colapso de duplicatas — detecções repetidas se dobram juntas para que uma regra ruidosa não soterre tudo o mais.

Leia a detecção completa

Expanda qualquer alerta para ver o detalhe do próprio provedor — os campos brutos exatamente como a fonte os reportou. Para detecções do Elastic Security, a visão expandida inclui a hierarquia MITRE ATT&CK, mapeando o alerta para suas táticas e técnicas para que você o posicione no quadro mais amplo do ataque.

Aja sobre o que você encontrar

Send to Chat

Jogue um único alerta na conversa para perguntar à IA sobre ele com as suas próprias palavras.

Investigate / Enrich

Inicie o Investigation Wizard em um alerta para extrair seus indicadores e entregá-lo ao agente de SOC.
Selecione vários alertas e use o bulk investigate para abrir uma única investigação sobre todos eles de uma vez — útil quando um agrupamento revelou um cluster que pertence ao mesmo incidente.

Investigation Wizard

Veja como um alerta se torna uma investigação estruturada para a variante SOC do Centurion.
A aba Alerts é triagem somente leitura. Você filtra, agrupa, enriquece e roteia a partir daqui — você não altera o status de um alerta nem exporta a fila. A resposta e a documentação acontecem no chat, onde você revisa e aprova cada ação.

De onde vêm os alertas

Qualquer fonte de detecção que você conectar aparece aqui. Provedores representativos incluem:
  • Elastic Security
  • Trend Micro Vision One
  • IBM QRadar
  • Wazuh
  • Rapid7 InsightIDR
  • CrowdStrike
  • Bitdefender
  • SentinelOne
  • Zabbix
  • Apura
  • Axur
Não vê uma fonte? Conecte-a primeiro em Integrations, e suas detecções começam a fluir para esta fila. Consulte o catálogo de integrações.