DEFENSA DIGITAL Core 2.1.1
SOC / XDROperaciones
◫ Módulo

SOC / XDR ?

Ingesta de eventos, reglas de detección, alertas e incidentes.

Eventos 24h
1.842
Datos de demostración
Alertas abiertas
12
Datos de demostración
Incidentes
4
Datos de demostración
Reglas activas
19
Datos de demostración
Modo prototipo: los valores visuales de ejemplo están identificados como demostración. Las rutas, campos, módulos y ayudas proceden del proyecto Core 2.1.1.

Command Center

Vista operativa principal del módulo.

?
HoraFuenteTipoSeveridadEstado
10:42edrsuspicious_processhighalert
10:39iamfailed_login_burstmediumcorrelated
10:31firewallblocked_connectionlowobserved

Eventos XDR

Formulario construido a partir de los campos definidos por el proyecto.

En modo archivo no envía cambios.

Reglas de detección

Acciones expuestas por la API actual.

GET/api/v1/soc/rules?
POST/api/v1/soc/rules?
GET/api/v1/xdr/events?
POST/api/v1/xdr/events?
GET/api/v1/soc/alerts?
PATCH/api/v1/soc/alerts/{alert_id}/status?
GET/api/v1/soc/incidents?
POST/api/v1/soc/incidents?
PATCH/api/v1/soc/incidents/{incident_id}/status?
GET/api/v1/soc/summary?
GET/api/v1/soc/incidents/{incident_id}/timeline?

Alertas e incidentes

Ayuda contextual del módulo.

Crea reglas, ingiere eventos y revisa las alertas generadas. Una alerta puede promoverse a incidente; la promoción es idempotente mientras exista un incidente activo para esa alerta.

Los iconos ? reutilizan el registro de ayuda de Core 2.1.1.

Ayuda integrada

DEFENSA DIGITAL Core