Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

使用者指南

Osprey 是供安全團隊使用的網頁式調查與管理介面。使用者可以即時查詢 event 資料、視覺化趨勢、為 Entities 套用 Labels、管理 Rules 與 Features,以及執行批次操作。若尚不熟悉 Events、Features 與 Labels 等術語,請先閱讀基本概念

Osprey 調查介面,以 SuspiciousDisplayName 為 True 篩選 Events,呈現符合條件事件量的時間序列圖與即時 Event Stream,並開啟某個 Entity 的 Label 視窗,顯示 negative 的 spam_display_name Label

側欄會依工作類型整理 Osprey 工具,本指南也採用相同分類。

  • 調查 即時查詢 Events、以圖表呈現結果,並深入查看個別 Events 與 Entities。查詢歷史與已儲存查詢可供再次開啟或分享先前的調查。

    兩個 Top N 表格依 event type 與貼文文字分組呈現符合查詢條件的 Events

  • 管理 瀏覽目前部署所設定的 Rules、Features 與 UDFs,並以視覺化方式了解 Rules 與 Labels 的關係。

    UDF Registry 依類別列出可用函式的 type signatures 與說明

  • 操作 針對查詢結果執行批次 Label 工作,並查看過去的 Jobs。

    Bulk Edit Labels 表單準備處理約 9,800 個符合查詢條件的 Entities,包含 Label 名稱、狀態、原因與到期時間欄位

使用側欄底部的切換按鈕,可以將側欄收合成只顯示圖示的窄列。收合狀態會保留至後續 sessions。介面預設跟隨作業系統或瀏覽器的色彩偏好,也可以使用導覽列中的切換按鈕選擇亮色或暗色樣式。