Modo Analytics (investigación)
Analista10 min
Para qué sirve
Profundizá en los eventos que importan. Seleccioná logs, agrupálos, visualizá patrones y enviálos directo a Incident Response — sin salir del flujo de investigación.
Pasos
- Ejecutá una consulta y obtené resultados.
- Seleccioná filas en la tabla.
- Hacé clic en el botón Analytics (toggle de investigación; cuando está activo muestra `Active Investigation`).
- Panel lateral con pestañas: `Selected`, `Groups ({N})`, `Analytics`, `Timeline`.
- Acciones: Send to IR for IOC Analysis → `/incident-response?from=hunter`, Group, Clear, Exit, Close.
Resultado esperado
- Panel de investigación activo con eventos seleccionados.
- Opción de enviar a Incident Response con un clic.
Consejos
- No usar "Hunter Mode" — el botón se llama Analytics con subtítulo `Investigation`.
- Combiná selección de filas + pestaña `Timeline` para reconstruir la secuencia de un ataque.
- Si venís de IR, Back to Analytics te devuelve a Logs.