Один пример, пять шагов

Видео над текстом показывает работу с подозрительным письмом на вымышленных данных. Его можно поставить на паузу, открыть на весь экран или перейти к нужной главе. Озвучка и субтитры — на русском языке. Учебные адреса и организации не относятся к реальным инцидентам.

  1. Задать вопрос. Откройте дело, сформулируйте вопрос и критерий готового ответа.
  2. Собрать данные. Добавьте письмо и документы. При необходимости выберите поиск и проверьте доступность источников и стоимость.
  3. Посмотреть найденное. Все материалы находятся в деле: документы, файлы, сканы, фрагменты, граф и хронология. Сопоставьте распознанный текст со сканом и проверьте источник каждой связи.
  4. Подготовить вывод. Зафиксируйте подтверждённые утверждения, ограничения и рекомендации. Принятие ответа аналитиком отделено от загрузки документов.
  5. Получить отчёт. Проверьте выводы и рекомендации в предпросмотре, сохраните версию и скачайте PDF. Сохранённая версия не изменяется при последующей работе с делом.

Где находятся материалы

Кнопка «Все материалы» возвращает к общей коллекции выбранного дела. «Граф», «Файлы и сканы», «Таймлайн» и «Связи» открывают разные представления этой коллекции. «Архив исследований» хранит историю запусков и остановок. Доступность инструментов зависит от прав и настроек организации. Платные внешние поиски и облачные модели в демонстрации не запускались. Учебная обработка файлов выполнялась локально.

Другие процессы и помощь

В отдельных главах разобраны верификация, режимы ИИ, лимиты и восстановление, наблюдение, ресурсы, запросы на сведения, чёрные списки, Feed API, TAXII и управление организацией.

Для первого входа откройте «начало работы». Если кнопка недоступна или операция остановилась, прочитайте «причины блокировки и восстановление». Порядок работы с результатами описан в «инструкции по архиву».

Кнопка «Как пользоваться» в кабинете открывает эту инструкцию в новой вкладке: текущее дело остаётся открытым.