Antes de fazer análises ou correções, este documento explica como revisar os dados originais do SIEM que acionaram um caso. Isso inclui o contexto de alerta de alto nível e os detalhes do evento subjacente.
Acessar os dados originais do SIEM em um caso
Para acessar os dados originais do SIEM associados a um caso, siga estas etapas:
Acesse o caso necessário.
Clique na guia Visão geral. A guia Visão geral mostra os alertas, a linha do tempo, as entidades extraídas e os insights coletados pela automação.
Ver o evento original que acionou os alertas
Para ver o evento original que acionou os alertas, siga estas etapas:
Acesse a guia Eventos.
Clique em Ver mais. Um painel lateral é aberto com todos os detalhes associados ao evento.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-10-19 UTC."],[],[]]