Ir al contenido

Resumen General

La pestaña Resumen condensa la actividad de seguridad de todos los dominios conectados al SIEM. Un selector de fechas en la parte superior permite analizar un periodo concreto, con un botón para volver al último mes con un clic.

Tarjetas de métricas del resumen del SIEM

MétricaSignificado
Últimas 24hAlertas recibidas en las últimas 24 horas, con un indicador de tendencia respecto al día anterior
Última SemanaTotal de alertas recibidas en los últimos 7 días
Tiempo Resp.Tiempo medio de respuesta a las alertas, en horas
ResoluciónPorcentaje de alertas resueltas
Dominios TotalesNúmero total de dominios monitorizados
Dominios ActivosDominios actualmente activos, con su porcentaje online
Problemas CríticosNúmero de alertas críticas y su porcentaje sobre el total
MTTAMean Time To Acknowledge: tiempo medio hasta que una alerta se reconoce

Evolución de Alertas muestra la evolución de las alertas a lo largo del periodo seleccionado, apiladas por severidad, para ver de un vistazo qué severidad está saltando más.

Gráficos de tendencia de alertas

  • Patrón Horario (últimas 24h): a qué horas del día están llegando las alertas al SIEM.
  • Distribución por Severidad: el reparto porcentual de las alertas por severidad.
  • Tipos Más Frecuentes: un ranking de los tipos de alerta que más saltan.
  • IPs Más Activas: las IPs atacantes con más actividad contra tus dominios monitorizados.

Actividad de IPs y distribución por severidad

  • Alertas — gestiona las alertas que hay detrás de estas métricas.
  • Reportes — convierte la actividad del SIEM en informes white-label.
  • Automatizaciones — programa reportes recurrentes y reglas de notificación.
  • Catálogo de alertas — qué significa cada tipo de alerta y cómo responder.