🐕

Security alert investigator

Digs up context on incoming security alerts so your team can jump into response.
  • Phân loại và xử lý các yêu cầu đến
  • Phản hồi các lượt đề cập hoặc điều kiện kích hoạt
  • Tổng hợp thông tin từ nhiều nguồn
Nhận trợ lý

Giới thiệu về trợ lý này

Security alert investigator is an investigation agent for Detection & Response teams. When a new alert is created (or when you mention it on an alert page), it follows your runbooks to gather relevant context from your connected tools and your workspace, then documents the results in a structured investigation page. It correlates evidence across sources, highlights uncertainty, and saves reusable learnings to a memory database, while keeping the final true/false positive decision with the human responder.

Thư viện

Security alert investigator

Chi tiết