Gestionar el tiempo del ámbito - Amazon Detective

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestionar el tiempo del ámbito

Los gráficos, las cronologías y otros datos mostrados en los perfiles de entidad se basan en el tiempo de ámbito actual, que aparece en la parte superior derecha de cada perfil. Los datos que se muestran en esos gráficos, plazos y otras visualizaciones se basan en el tiempo de alcance. En algunos paneles de perfil, se añade tiempo adicional antes y después del tiempo de ámbito para proporcionar contexto. Todas las horas se muestran en UTC.

Los análisis de Detective utilizan el tiempo de alcance para comprobar si hay actividades inusuales. El proceso de análisis obtiene la actividad durante el tiempo de alcance y, a continuación, la compara con la actividad durante los 45 días anteriores a la hora del alcance. También utiliza ese plazo de 45 días para generar líneas de referencia de actividad.

En una descripción general de la búsqueda, el tiempo de alcance refleja la primera y la última vez que se observó el hallazgo.

A medida que realizas una investigación, puedes ajustar el tiempo del alcance. Por ejemplo, si el análisis original se basó en la actividad de un solo día, puede que desee expandirlo a una semana o un mes. El período ampliado podría ayudarle a tener una mejor idea de si la actividad se ajusta a un patrón normal o si es inusual.

También puede establecer el tiempo de ámbito para que coincida con una búsqueda asociada para la entidad actual.

Cuando cambia el tiempo de alcance, Detective repite su análisis y actualiza los datos mostrados en función del nuevo tiempo de ámbito.

El tiempo de alcance no puede ser inferior a una hora ni superior a un año. La hora de inicio y finalización de la hora debe ser de una hora.

Establecer fechas y horas de inicio y finalización específicas

Puede configurar las fechas de inicio y finalización de la hora del ámbito desde la consola Detective.

Para establecer horas de inicio y finalización específicas para la nueva hora del ámbito

  1. En un perfil de entidad, elija la hora de ámbito.

  2. En la páginaHora del ámbito de ediciónpanel, debajoinicia, elija la nueva fecha y hora de inicio de la hora del ámbito de aplicación. Para la nueva hora de inicio, eliges solo la hora.

    Recuerda que en Detective, todas las horas se indican en UTC.

  3. BajoFin, elija la nueva fecha y hora de finalización de la hora del ámbito de aplicación. Para la nueva hora de finalización, eliges solo la hora. La hora de finalización debe ser al menos una hora más tarde que la hora de inicio.

  4. Cuando termine de editar, para guardar los cambios y actualizar los datos mostrados, elijaTiempo del ámbito de actualización.

Selección de un período de tiempo a partir de la hora actual

Cuando establece la duración de un ámbito, Detective establece el tiempo del ámbito en esa cantidad de tiempo desde la hora actual.

Para establecer la duración del alcance

  1. En un perfil de entidad, elija la hora de ámbito.

  2. En la páginaHora del ámbito de ediciónpanel, junto aHistórico, elija la duración del tiempo del ámbito.

    Al especificar un intervalo de tiempo, se actualiza eliniciayFinConfiguración del .

  3. Cuando termine de editar, para guardar los cambios y actualizar los datos mostrados, elijaTiempo del ámbito de actualización.

Configuración de la hora del ámbito en una ventana de tiempo de búsqueda

Cada hallazgo tiene una ventana de tiempo asociada, que refleja la primera y la última vez que se observó el hallazgo. Cuando navega a una descripción general de la búsqueda, el tiempo de ámbito cambia a la ventana de tiempo de búsqueda.

Desde un perfil de entidad, puede alinear el tiempo de ámbito con la ventana de tiempo de una búsqueda asociada. Esto le permite investigar la actividad que se produjo durante ese tiempo.

Para alinear el tiempo del ámbito con una ventana de tiempo de búsqueda, en laConclusiones asociadas, elija el hallazgo que desea utilizar.

El Detective rellena los detalles de la búsqueda y establece el tiempo de alcance en la ventana de tiempo de búsqueda.