> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Alerts

> Triagem unificada de detecções de cada SIEM, EDR e fonte de ameaças conectados — filtre, agrupe, enriqueça e investigue em lote.

import { CardGroup, Card, Note, Steps, Step, Tip, Frame } from '@mintlify/components';

A aba **Alerts** no Case Management é a sua fila única de triagem. Ela reúne as detecções de cada ferramenta de segurança que você conectou em uma única lista, para que você encontre o que importa, entenda o que é e o envie para investigação sem pular entre consoles.

## Encontre os alertas que importam

Estreite uma fila ruidosa com os controles no topo da lista:

* **Filters** — delimite por status, intervalo de tempo e severidade.
* **Busca em texto completo** — busque nos campos dos alertas para encontrar um host, regra ou indicador.
* **Group by** — agrupe a lista por host, severidade, fonte, status, regra, sistema operacional, usuário ou processo para ver padrões em vez de um fluxo plano.
* **Auto-refresh** — mantenha a fila atualizada conforme novas detecções chegam.
* **Colapso de duplicatas** — detecções repetidas se dobram juntas para que uma regra ruidosa não soterre tudo o mais.

## Leia a detecção completa

Expanda qualquer alerta para ver o detalhe do próprio provedor — os campos brutos exatamente como a fonte os reportou. Para detecções do **Elastic Security**, a visão expandida inclui a hierarquia **MITRE ATT\&CK**, mapeando o alerta para suas táticas e técnicas para que você o posicione no quadro mais amplo do ataque.

## Aja sobre o que você encontrar

<CardGroup cols={2}>
  <Card title="Send to Chat" icon="comments">
    Jogue um único alerta na conversa para perguntar à IA sobre ele com as suas
    próprias palavras.
  </Card>

  <Card title="Investigate / Enrich" icon="magnifying-glass">
    Inicie o Investigation Wizard em um alerta para extrair seus indicadores e
    entregá-lo ao agente de SOC.
  </Card>
</CardGroup>

Selecione vários alertas e use o **bulk investigate** para abrir uma única investigação sobre todos eles de uma vez — útil quando um agrupamento revelou um cluster que pertence ao mesmo incidente.

<Card title="Investigation Wizard" icon="wand-magic-sparkles" href="/pt/documentation/detection-response/investigation">
  Veja como um alerta se torna uma investigação estruturada para a variante SOC
  do Centurion.
</Card>

<Note>
  A aba Alerts é **triagem somente leitura**. Você filtra, agrupa, enriquece e
  roteia a partir daqui — você não altera o status de um alerta nem exporta a
  fila. A resposta e a documentação acontecem no chat, onde você revisa e aprova
  cada ação.
</Note>

## De onde vêm os alertas

Qualquer fonte de detecção que você conectar aparece aqui. Provedores representativos incluem:

* Elastic Security
* Trend Micro Vision One
* IBM QRadar
* Wazuh
* Rapid7 InsightIDR
* CrowdStrike
* Bitdefender
* SentinelOne
* Zabbix
* Apura
* Axur

<Tip>
  Não vê uma fonte? Conecte-a primeiro em **Integrations**, e suas detecções
  começam a fluir para esta fila. Consulte o
  [catálogo de integrações](/pt/documentation/integrations/overview).
</Tip>
