> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Detecção e resposta

> Case Management — a superfície de SOC onde você faz a triagem de alertas, tickets de serviço e inteligência de ameaças, e então os entrega à IA.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

**Detection & Response** é a superfície de SOC do Myrmex — um único lugar para fazer a triagem do que suas ferramentas de segurança estão reportando e transformá-lo em uma investigação conduzida por IA. Você a abre a partir do **Case Management**, uma das ações rápidas no Directory à esquerda, e ela abre como uma aba no Workspace à direita.

## Três abas, uma superfície

O Case Management reúne três fluxos de trabalho:

<CardGroup cols={3}>
  <Card title="Service Management (ITSM)" icon="ticket">
    Os tickets e casos das suas ferramentas de gestão de serviços, prontos para
    ler e entregar à IA.
  </Card>

  <Card title="Alerts" icon="bell" href="/pt/documentation/detection-response/alerts">
    Triagem unificada de detecções de cada SIEM, EDR e fonte de ameaças
    conectados.
  </Card>

  <Card title="Threat Intelligence" icon="fingerprint" href="/pt/documentation/detection-response/threat-intelligence">
    Consulte indicadores de comprometimento e gerencie os feeds que trazem seus
    próprios indicadores.
  </Card>
</CardGroup>

## Dentro do escopo do seu contexto

Como o resto do console, o Case Management está **dentro do escopo do contexto que você selecionou** — o ambiente de trabalho escolhido quando você entra. Os alertas, tickets e inteligência que você vê pertencem todos a esse contexto, e o mesmo escopo acompanha tudo o que você envia à IA. Troque de contexto para se mover entre ambientes. Consulte [Conceitos essenciais](/pt/documentation/get-started/concepts#how-your-account-is-organized).

## De um caso à IA

Detection & Response é onde a triagem encontra o time de IA do Myrmex. Sempre que você envia um item para o chat ou inicia uma investigação, ele chega à **variante SOC do Centurion** — uma versão do orquestrador ajustada para detecção e resposta, que aciona especialistas como o Orion para enriquecimento e o Perseus para atuar em um host.

<Card title="Centurion, em modo SOC" icon="shield-halved" href="/pt/documentation/multi-agent-system/agent-orchestrator">
  Aprenda como o orquestrador coordena uma investigação de segurança em todo o
  time de agentes.
</Card>

## Service Management (ITSM)

A aba **Service Management** lista os tickets e casos coletados das suas ferramentas de ITSM conectadas, dentro do escopo do seu contexto. Abra um ticket para revisar seus detalhes e então use **Send to Chat** para jogá-lo na conversa — onde você pode pedir à IA para resumi-lo, correlacioná-lo com alertas recentes ou redigir uma resposta.

<Note>
  O Case Management é uma superfície de triagem e encaminhamento. Você lê,
  agrupa e roteia itens a partir daqui; a investigação e quaisquer ações
  resultantes acontecem no chat, onde você as revisa e aprova.
</Note>

## Aprofunde

<CardGroup cols={2}>
  <Card title="Alerts" icon="bell" href="/pt/documentation/detection-response/alerts">
    Filtre, agrupe e enriqueça detecções, e então investigue em lote.
  </Card>

  <Card title="Investigation Wizard" icon="wand-magic-sparkles" href="/pt/documentation/detection-response/investigation">
    Transforme um alerta em uma investigação de SOC estruturada em poucos
    cliques.
  </Card>

  <Card title="Threat Intelligence e Feeders" icon="fingerprint" href="/pt/documentation/detection-response/threat-intelligence">
    Consultas de IOC e feeds de indicadores próprios (CSV, Text, MISP).
  </Card>

  <Card title="Logs de Auditoria" icon="clipboard-list" href="/pt/documentation/detection-response/logs">
    A trilha do próprio Myrmex de quem fez o quê, e quando — para responsabilidade e compliance.
  </Card>
</CardGroup>
