Antes de analizar o corregir un caso, en este documento se explica cómo puede revisar los datos originales del SIEM que lo han activado. Esto incluye tanto el contexto de las alertas de alto nivel como los detalles de los eventos subyacentes.
Acceder a los datos originales del SIEM en un caso
Para acceder a los datos originales del SIEM asociados a un caso, sigue estos pasos:
Ve al caso correspondiente.
Haga clic en la pestaña Descripción general. En la pestaña Resumen se muestran las alertas, la cronología, las entidades extraídas y las estadísticas que ha recogido la automatización.
Ver el evento original que ha activado las alertas
Para ver el evento original que ha activado las alertas, sigue estos pasos:
Ve a la pestaña Eventos.
Haz clic en Ver más. Se abrirá un panel lateral con todos los detalles asociados al evento.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-10-19 (UTC)."],[],[]]