قابلیت Investigation Workbench یا همان کارگاه تحقیق و بررسی در راهکار Splunk Enterprise Security برای تحلیلگرانی که کارشان تحقیق و بررسی در زمینهی حوادث است و کاهش زمان بررسی و پاسخ و همچنین کارامدی فرایندهای پاسخ به حوادث، برای آنها امری بسیار حیاتی است، بسیار مفید میباشد.
در این ویدئو در مورد این ویژگی امنیتی متعلق به Splunk صحبت میشود که میتواند به تحلیلگران این توانایی را بدهد که تحقیق و بررسیهای مربوط به حوادث را تسهیل نمایند، زمان مورد نیاز برای دستیابی به دادههای متنی و محتوایی (Contextual) را کاهش دهند و پاسخ به حوادث را نیز تسریع کنند.