Antes de analisar ou corrigir, este documento explica como pode rever os dados originais do SIEM que acionaram um registo. Isto inclui o contexto de alerta de nível elevado e os detalhes do evento subjacente.
Aceda aos dados originais do SIEM num registo
Para aceder aos dados originais do SIEM associados a um registo, siga estes passos:
Aceda ao registo necessário.
Clique no separador Vista geral. O separador Vista geral apresenta os alertas, a cronologia, as entidades extraídas e as estatísticas que foram recolhidas pela automatização.
Veja o evento original que acionou os alertas
Para ver o evento original que acionou os alertas, siga estes passos:
Aceda ao separador Eventos.
Clique em Ver mais. Abre uma gaveta lateral com todos os detalhes associados
ao evento.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-10-19 UTC."],[],[]]