> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Enriquecimento

> Transforme um alerta — ou um grupo inteiro deles — em uma investigação enriquecida: escolha o contexto, anexe documentos, some os ativos envolvidos, consulte os indicadores no Google Threat Intelligence e envie tudo ao chat.

O **Enriquecimento** é a ponte entre triagem e resposta. Partindo de um alerta ou de vários, você reúne tudo o que o time de IA precisa para trabalhar — o contexto ao qual ele pertence, documentos de apoio, os dispositivos e integrações envolvidos e a inteligência de ameaças sobre seus indicadores — e então entrega o pacote inteiro ao chat em um único passo.

## Onde começa

Abra o **Gerenciamento de casos** pelo [Directory](/pt/documentation/ai-workspace/overview#o-directory) e vá até a aba **Gerenciamento de Alertas**. Escolha primeiro um escopo — todas as integrações, um tipo de integração ou uma integração específica. Nada é buscado até você escolher, o que evita consultar todas as integrações de uma vez.

<CardGroup cols={2}>
  <Card title="A partir de um alerta" icon="magnifying-glass">
    Use **Enriquecer** na própria linha do alerta.
  </Card>

  <Card title="A partir de vários alertas" icon="layer-group">
    Marque as caixas de seleção de um grupo. A barra inferior mostra quantos
    estão selecionados e oferece um único **Enriquecer** para todos eles.
  </Card>
</CardGroup>

<Note>
  Cada linha traz também **Enviar ao Chat**, que joga o alerta direto na conversa
  sem a etapa de enriquecimento. Use **Enriquecer** quando quiser anexar contexto
  antes.
</Note>

## O que você reúne

O **Enriquecer** abre um painel de **Enriquecimento**. Não é uma sequência de etapas — todas as seções estão na tela ao mesmo tempo, já preenchidas onde a plataforma consegue inferir algo, e cabe a você ajustá-las antes de enviar.

| Seção | O que guarda |
| - | - |
| **Os alertas selecionados** | Cada um expansível, com provedor, severidade, nota de risco, status, host e horário. |
| **Contexto** | A organização e o [contexto](/pt/documentation/getting-started/concepts#como-sua-conta-é-organizada) aos quais a investigação pertence. |
| **Documentos** *(opcional)* | Material de referência do **SharePoint**, do **Google Drive** ou do **Myrmex**. |
| **Ambiente** *(opcional)* | Os dispositivos e integrações envolvidos — já preenchido com os hosts citados nos alertas e pesquisável para incluir outros. |
| **Inteligência de Ameaças** | Consultas de indicadores via **Google Threat Intelligence**. Os IOCs encontrados nos dados do alerta aparecem automaticamente; você também pode pesquisar um IP, domínio, hash ou URL por conta própria. |

<Tip>
  Quando os alertas não trazem indicadores, o painel diz isso com todas as letras
  — *"Nenhum IOC detectado nos dados deste alerta"* — em vez de deixar você na
  dúvida se a consulta chegou a rodar.
</Tip>

## Enviando ao chat

O rodapé conta os ativos que você anexou e oferece **Enviar ao Chat**. Dali em diante o alerta enriquecido corre como qualquer outra conversa: o [Centurion](/pt/documentation/ai-agents/centurion) coordena os especialistas — o [Orion](/pt/documentation/ai-agents/orion) para trabalhar os indicadores, o [Perseus](/pt/documentation/ai-agents/perseus) para inspecionar ou agir em um host afetado — e você acompanha o raciocínio e as chamadas de ferramenta chegando ao vivo.

<Card title="Centurion, em modo SOC" icon="shield-halved" href="/pt/documentation/ai-agents/centurion">
  Como o orquestrador conduz uma investigação de detecção e resposta de ponta a ponta.
</Card>

<Note>
  O Enriquecimento prepara e entrega; ele não age no seu ambiente por conta
  própria. Qualquer resposta — isolar um host, bloquear um indicador — é proposta
  no chat para você aprovar. Consulte
  [A IA propõe, você aprova](/pt/documentation/getting-started/concepts#a-ia-propõe-você-aprova).
</Note>

## Da investigação ao registro

Quando o quadro estiver claro, peça ao [Scribe](/pt/documentation/ai-agents/scribe) que escreva a investigação como um relatório que você possa compartilhar, ou mantenha a conversa como seu registro de trabalho.
