Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

使用者研究與角色

Osprey 適合需要調查 Events 並即時採取自動行動的使用者。ROOST 訪談潛在使用者後,整理出下列 personas,協助開發者理解可能對 Osprey 有興趣的對象。這份研究可供開放原始碼社群規劃未來功能優先順序。

信任與安全工程師

可能使用 Osprey 的多數工程師與 Alice 類似。由於成本、缺乏彈性或可用選項有限,他們目前沒有合適的規則引擎,但需要能即時處理 Events 的工具,以大規模因應不良事件。他們也希望最佳化 Osprey 與其他技術堆疊的協作方式。

信任與安全工程師使用者角色

需要完成的工作包括下列事項。

  • 管理 Rules 時,希望有彈性且直覺的開發者體驗,包括容易理解的邏輯及好學的程式語法,以便快速修改並降低對第三方工具的依賴
  • 評估新工具時,希望清楚了解部署難度及與 Splunk 等常見工具的整合方式,確認工具能否在既有技術堆疊中運作
  • 部署變更時,希望盡可能確保成效,避免未來重複投入工作

採用 Osprey 前的痛點包括下列事項。

  • 既有規則引擎缺乏彈性且介面不佳,造成不良開發體驗
  • 新整合的成本與風險
  • 調整 Rules 的彈性有限,例如難以切換 online 與 offline,或難以啟動非信任與安全工作流程
  • 預設 Rules 立即執行處置,可能讓惡意行為者反覆調整手法,直到成功避開偵測

希望 Osprey 提供的能力包括下列事項。

  • 核心文件、功能與提升使用體驗的項目,讓部署及互通更容易
  • 有彈性的 event schema management system,使程式碼成為 single source of truth 並能輕易調整
  • 同時提供透過 UI 與程式碼進行變更的方式
  • 原生支援隨機化處置時間

信任與安全營運團隊

與 Bob 類似的信任與安全分析人員,主要關心兩項能力,包括直覺分析不良行為的資料趨勢,以及快速迭代 Rules 並採取處置行動。

信任與安全營運團隊使用者角色

需要完成的工作包括下列事項。

  • 快速搜尋、審查及探索潛在不良行為趨勢,主動辨識威脅模式並建立對應 Rules
  • 容易建立、迭代及部署 Rules,減少對工程團隊的過度依賴,同時保留分析中的細節
  • 瀏覽 Osprey 時,容易理解目前平台狀況,包括已套用哪些 Rules 及哪些帳號互相關聯,以便判斷應採取的行動

採用 Osprey 前的痛點包括下列事項。

  • 開放式探索能力有限,降低洞察品質與效率
  • 沒有工程團隊支援時,修改 Rules 等變更困難或緩慢
  • Events 審查介面混亂,例如篩選能力不足、元素固定,或難以確認 Rule 是否觸發
  • 與審查工具整合不佳,例如難以建立已篩選的 review Queues

希望 Osprey 提供的能力包括下列事項。

  • 讓使用者可以輕易查詢多種元素類型,例如 event、account age 與 user history,支援有創意的調查
  • 讓非技術使用者可以快速變更,例如新增或編輯 Rules 與 Events
  • 建立直覺且集中的 UI,支援清楚套用 Labels 與操作資料,例如查看所有 Rules

這些 personas 是產品研究輸入,不能視為所有信任與安全團隊的完整代表。採用與優先順序仍應依實際平台規模、風險、資料條件及工作流程驗證。