Antes de profundizar en el análisis o la corrección, este documento explica cómo puedes revisar los datos originales del SIEM que activaron un caso. Esto incluye tanto el contexto de la alerta de alto nivel como los detalles del evento subyacente.
Accede a los datos originales del SIEM en un caso
Para acceder a los datos originales del SIEM asociados con un caso, sigue estos pasos:
Ve al caso requerido.
Haz clic en la pestaña Descripción general. En la pestaña Descripción general, se muestran las alertas, la línea de tiempo, las entidades extraídas y las estadísticas que recopiló la automatización.
Consulta el evento original que activó las alertas
Para ver el evento original que activó las alertas, sigue estos pasos:
Ve a la pestaña Eventos.
Haz clic en Ver más. Se abrirá un panel lateral con todos los detalles asociados al evento.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-10-19 (UTC)"],[],[]]