Resumen General
La pestaña Resumen condensa la actividad de seguridad de todos los dominios conectados al SIEM. Un selector de fechas en la parte superior permite analizar un periodo concreto, con un botón para volver al último mes con un clic.

Tarjetas de métricas
Sección titulada «Tarjetas de métricas»| Métrica | Significado |
|---|---|
| Últimas 24h | Alertas recibidas en las últimas 24 horas, con un indicador de tendencia respecto al día anterior |
| Última Semana | Total de alertas recibidas en los últimos 7 días |
| Tiempo Resp. | Tiempo medio de respuesta a las alertas, en horas |
| Resolución | Porcentaje de alertas resueltas |
| Dominios Totales | Número total de dominios monitorizados |
| Dominios Activos | Dominios actualmente activos, con su porcentaje online |
| Problemas Críticos | Número de alertas críticas y su porcentaje sobre el total |
| MTTA | Mean Time To Acknowledge: tiempo medio hasta que una alerta se reconoce |
Gráficos
Sección titulada «Gráficos»Evolución de Alertas muestra la evolución de las alertas a lo largo del periodo seleccionado, apiladas por severidad, para ver de un vistazo qué severidad está saltando más.

- Patrón Horario (últimas 24h): a qué horas del día están llegando las alertas al SIEM.
- Distribución por Severidad: el reparto porcentual de las alertas por severidad.
- Tipos Más Frecuentes: un ranking de los tipos de alerta que más saltan.
- IPs Más Activas: las IPs atacantes con más actividad contra tus dominios monitorizados.

Próximos pasos
Sección titulada «Próximos pasos»- Alertas — gestiona las alertas que hay detrás de estas métricas.
- Reportes — convierte la actividad del SIEM en informes white-label.
- Automatizaciones — programa reportes recurrentes y reglas de notificación.
- Catálogo de alertas — qué significa cada tipo de alerta y cómo responder.