Ir al contenido

Resumen General

En este apartado encontrarás información general del SIEM, con la posibilidad de filtrar por rango de fechas para analizar periodos específicos.

SIEM Dashboard Metrics

Los datos mostrados incluyen:

IndicadorColorDescripción
Últimas 24hMoradoNúmero de alertas en las últimas 24 horas, con comparación vs. ayer y velocidad de alertas por hora
Última SemanaSecundarioTotal de alertas en los últimos 7 días
Tiempo Resp.AmarilloTiempo promedio de respuesta a las alertas en horas
ResoluciónVerdeTasa porcentual de resolución de alertas
Dominios TotalesMoradoNúmero total de dominios monitorizados
Dominios ActivosVerdeDominios actualmente online con porcentaje de disponibilidad
Problemas CríticosRojoNúmero y porcentaje de alertas críticas sin resolver
MTTAAmarilloMean Time To Acknowledge: tiempo promedio que se tarda en reconocer una alerta

Tendencia de Alertas muestra una vista rápida de la severidad de alerta que más está saltando.

Alert Trends Chart

  • Tendencia Horaria: muestra cuál es la tendencia horaria en la que llegan las alertas al SIEM.
  • Distribución por Severidad: muestra el porcentaje en severidad de las alertas que saltan.
  • Tipos más Frecuentes: muestra el top 5 de alertas que más saltan en el SIEM.
  • IPs Más Activas: muestra las IPs que más atacan a los dominios configurados en el SIEM.

IP Activity and Distribution