Skip to main content
Detection & Response é a superfície de SOC do Myrmex — um único lugar para fazer a triagem do que suas ferramentas de segurança estão reportando e transformá-lo em uma investigação conduzida por IA. Você a abre a partir do Case Management, uma das ações rápidas no Directory à esquerda, e ela abre como uma aba no Workspace à direita.

Três abas, uma superfície

O Case Management reúne três fluxos de trabalho:

Service Management (ITSM)

Os tickets e casos das suas ferramentas de gestão de serviços, prontos para ler e entregar à IA.

Alerts

Triagem unificada de detecções de cada SIEM, EDR e fonte de ameaças conectados.

Threat Intelligence

Consulte indicadores de comprometimento e gerencie os feeds que trazem seus próprios indicadores.

Dentro do escopo do seu contexto

Como o resto do console, o Case Management está dentro do escopo do contexto que você selecionou — o ambiente de trabalho escolhido quando você entra. Os alertas, tickets e inteligência que você vê pertencem todos a esse contexto, e o mesmo escopo acompanha tudo o que você envia à IA. Troque de contexto para se mover entre ambientes. Consulte Conceitos essenciais.

De um caso à IA

Detection & Response é onde a triagem encontra o time de IA do Myrmex. Sempre que você envia um item para o chat ou inicia uma investigação, ele chega à variante SOC do Centurion — uma versão do orquestrador ajustada para detecção e resposta, que aciona especialistas como o Orion para enriquecimento e o Perseus para atuar em um host.

Centurion, em modo SOC

Aprenda como o orquestrador coordena uma investigação de segurança em todo o time de agentes.

Service Management (ITSM)

A aba Service Management lista os tickets e casos coletados das suas ferramentas de ITSM conectadas, dentro do escopo do seu contexto. Abra um ticket para revisar seus detalhes e então use Send to Chat para jogá-lo na conversa — onde você pode pedir à IA para resumi-lo, correlacioná-lo com alertas recentes ou redigir uma resposta.
O Case Management é uma superfície de triagem e encaminhamento. Você lê, agrupa e roteia itens a partir daqui; a investigação e quaisquer ações resultantes acontecem no chat, onde você as revisa e aprova.

Aprofunde

Alerts

Filtre, agrupe e enriqueça detecções, e então investigue em lote.

Investigation Wizard

Transforme um alerta em uma investigação de SOC estruturada em poucos cliques.

Threat Intelligence e Feeders

Consultas de IOC e feeds de indicadores próprios (CSV, Text, MISP).

Logs de Auditoria

A trilha do próprio Myrmex de quem fez o quê, e quando — para responsabilidade e compliance.