Увы, посчитать временные метрики инцидентов хайвом будет проблематично
Решили этот вопрос прямым опросом ES на предмет startDate, createdAt, endDate для получения time to respond (когда alert был обработан аналитиком и стал case) и time to resolve (когда кейс был закрыт). Пару десятков строк на питоне.