CaseBender home page
Español
Busca...
⌘K
Primeros Pasos
Introducción
Guía de Inicio Rápido
Implementación
Descripción General de Implementación
Implementar en Google Cloud Run
Implementar en AWS
Implementar en Azure
Implementar en DigitalOcean
Gestión de Alertas
Vista de Lista de Alertas
Vista Detallada de Alertas
Observables
Técnicas, Tácticas y Procedimientos
Alertas Similares
Análisis con IA
Gestión de Casos
Gestión de Casos
Creación de Casos
Flujos de Trabajo de Casos
Trabajando con Casos
Configuración de Casos
Características de IA en Gestión de Casos
Gestión de Tareas
Gestión de Tareas
Creación de Tareas
Flujos de Trabajo de Tareas
Trabajando con Tareas
Configuración de Tareas
Analítica de Tareas
Analítica
Analítica
Analítica de Alertas
Analítica de Casos
Analítica de Tareas
Rendimiento de Analistas
Auditorías
Registros de Auditoría
Historial de Cambios
Seguimiento de Estado
Registros de Actividad
Monitoreo de Cumplimiento
Configuración
Configuración
Integraciones
Flujos de Trabajo
Configuración de IA
Campos Personalizados
Tipos de Observables
Patrones de Ataque
Estados de Alertas
Estados de Casos
Plantillas
Personalización de Marca
CaseBender home page
Español
Busca...
⌘K
Support
Get Started
Get Started
Busca...
Navigation
Gestión de Alertas
Vista Detallada de Alertas
Documentación
Referencia de API
Documentación
Referencia de API
Support
Get Started
En esta página
Descripción General
Componentes Principales
Encabezado de Alerta
Panel de Información
Observables
Cronología de Actividades
Comentarios y Notas
Pestañas Funcionales
Información General
Observables
Alertas Similares
Análisis con IA
Historial de Cambios
Acciones Disponibles
Gestión de Estado
Creación de Caso
Acciones de Investigación
Colaboración
Mejores Prácticas
1. Investigación Eficiente
2. Gestión de Estado
3. Documentación
4. Resolución
Próximos Pasos
Gestión de Alertas
Vista Detallada de Alertas
Examine y gestione alertas individuales con información completa
Descripción General
La Vista Detallada de Alertas proporciona una interfaz completa para examinar y gestionar alertas individuales. Esta vista muestra toda la información relevante sobre una alerta específica y ofrece herramientas para su investigación y resolución.
Componentes Principales
Encabezado de Alerta
El encabezado muestra información esencial:
Título de la alerta
Indicador de severidad
Estado actual
Fecha de creación
Fuente de la alerta
Acciones rápidas
Panel de Información
Proporciona detalles completos sobre la alerta:
Descripción detallada
Asignación de analista
Etiquetas asociadas
Campos personalizados
Información de tiempo
Observables
Muestra los indicadores técnicos asociados con la alerta:
Direcciones IP
Dominios
URLs
Hashes de archivos
Cuentas de usuario
Otros observables personalizados
Cronología de Actividades
Registra todas las acciones realizadas en la alerta:
Creación inicial
Cambios de estado
Asignaciones
Comentarios
Modificaciones de campos
Acciones del sistema
Comentarios y Notas
Permite la colaboración entre analistas:
Añadir comentarios
Adjuntar archivos
Mencionar a otros usuarios
Formatear texto con Markdown
Historial de ediciones
Pestañas Funcionales
Información General
La vista predeterminada que muestra:
Detalles básicos
Descripción
Campos personalizados
Observables principales
Observables
Vista detallada de todos los observables:
Filtrado por tipo
Detalles de enriquecimiento
Acciones de investigación
Adición de nuevos observables
Alertas Similares
Identifica alertas relacionadas basadas en:
Observables comunes
Patrones similares
Proximidad temporal
Fuente común
Análisis con IA
Proporciona análisis automatizado:
Evaluación de riesgo
Patrones identificados
Recomendaciones de acción
Contexto adicional
Historial de Cambios
Muestra un registro completo de modificaciones:
Cambios de estado
Actualizaciones de campos
Modificaciones de observables
Acciones del sistema
Acciones Disponibles
Gestión de Estado
Cambiar estado de la alerta
Asignar a analista
Establecer prioridad
Actualizar severidad
Creación de Caso
Crear nuevo caso desde la alerta
Añadir a caso existente
Establecer relaciones con casos
Acciones de Investigación
Enriquecer observables
Buscar inteligencia de amenazas
Ejecutar análisis automatizado
Documentar hallazgos
Colaboración
Añadir comentarios
Mencionar a compañeros
Compartir hallazgos
Adjuntar evidencias
Mejores Prácticas
1. Investigación Eficiente
Revisar todos los observables
Documentar hallazgos en comentarios
Utilizar análisis de IA para orientación
Verificar alertas similares
2. Gestión de Estado
Actualizar estado según progresa la investigación
Asignar correctamente para seguimiento
Documentar razones de cambios de estado
Mantener campos actualizados
3. Documentación
Registrar todas las acciones tomadas
Documentar decisiones clave
Añadir contexto a los hallazgos
Mantener notas claras y concisas
4. Resolución
Documentar acciones de remediación
Proporcionar justificación para cierre
Vincular a casos relacionados
Actualizar todos los campos relevantes
Próximos Pasos
Alertas Similares
Descubra alertas relacionadas
Análisis con IA
Obtenga análisis impulsado por IA
Vista de Lista de Alertas
Observables
Asistente
Responses are generated using AI and may contain mistakes.