◫ Módulo
SOC / XDR ?
Ingesta de eventos, reglas de detección, alertas e incidentes.
Eventos 24h
1.842
Datos de demostración
Alertas abiertas
12
Datos de demostración
Incidentes
4
Datos de demostración
Reglas activas
19
Datos de demostración
Modo prototipo: los valores visuales de ejemplo están identificados como demostración. Las rutas, campos, módulos y ayudas proceden del proyecto Core 2.1.1.
Command Center
Vista operativa principal del módulo.
| Hora | Fuente | Tipo | Severidad | Estado |
|---|---|---|---|---|
| 10:42 | edr | suspicious_process | high | alert |
| 10:39 | iam | failed_login_burst | medium | correlated |
| 10:31 | firewall | blocked_connection | low | observed |
Eventos XDR
Formulario construido a partir de los campos definidos por el proyecto.
Reglas de detección
Acciones expuestas por la API actual.
GET
/api/v1/soc/rules?POST
/api/v1/soc/rules?GET
/api/v1/xdr/events?POST
/api/v1/xdr/events?GET
/api/v1/soc/alerts?PATCH
/api/v1/soc/alerts/{alert_id}/status?GET
/api/v1/soc/incidents?POST
/api/v1/soc/incidents?PATCH
/api/v1/soc/incidents/{incident_id}/status?GET
/api/v1/soc/summary?GET
/api/v1/soc/incidents/{incident_id}/timeline?Alertas e incidentes
Ayuda contextual del módulo.
Crea reglas, ingiere eventos y revisa las alertas generadas. Una alerta puede promoverse a incidente; la promoción es idempotente mientras exista un incidente activo para esa alerta.
Los iconos ? reutilizan el registro de ayuda de Core 2.1.1.