Statistics Configuration Read Me
מסמך זה הוא תזכיר של ה-NSA המפרט נהלים לשינוי תצורות הסטטיסטיקה המוגדרות כברירת מחדל בתוכנת ניתוח הנתונים XKEYSCORE. הוא מתאר כיצד להתאים את ההגדרות לצרכים תפעוליים שונים. המסמך מדגיש את הגמישות של המערכת ואת היכולת להתאים אותה למטרות איסוף מודיעין ספציפיות.
תקציר
מסמך זה הוא תזכיר של ה-NSA המפרט נהלים לשינוי תצורות הסטטיסטיקה המוגדרות כברירת מחדל בתוכנת ניתוח הנתונים XKEYSCORE. הוא מתאר כיצד להתאים את ההגדרות לצרכים תפעוליים שונים. המסמך מדגיש את הגמישות של המערכת ואת היכולת להתאים אותה למטרות איסוף מודיעין ספציפיות.
פרטי המסמך
יוצר: National Security Agency
מפרסם: The Intercept
תאריך יצירה: 2010
תאריך הדלפה: 2015-07-01
סיווג: Secret
תוכניות מעקב: XKEYSCORE
תיאור מקורי (אנגלית)
This document is a memo prepared by the NSA. It details procedures for modifying the default statistics settings in NSA's XKEYSCORE data analysis program.
תרגום לעברית
שינוי הגדרות ברירת המחדל של סטטיסטיקות ב-XKEYSCORE
מזכר זה מפרט את הנהלים המיועדים למנתחים לצורך שינוי הגדרות התצוגה והחישוב של סטטיסטיקות בתוך מערכת XKEYSCORE.
רקע
XKEYSCORE היא מערכת הניתוח המרכזית של ה-NSA לעיבוד נתונים דיגיטליים. כברירת מחדל, המערכת מציגה נתונים סטטיסטיים המבוססים על חלון זמן של 24 שעות. מנתחים עשויים להידרש לשנות הגדרות אלו לצורך חקירות ארוכות טווח או ניתוח דפוסי תעבורה ספציפיים.
נהלים לשינוי הגדרות
-
גישה לממשק הניהול:
- נווט אל תפריט ה-
Metricsבלוח הבקרה הראשי של XKEYSCORE. - בחר במיקום הגיאוגרפי (Site) הרלוונטי או במזהה ה-Sensor הספציפי.
- נווט אל תפריט ה-
-
שינוי פרמטרים של שאילתות סטטיסטיות:
- כדי לשנות את טווח הזמן, יש לעדכן את המשתנה
stats_intervalבתוך קובץ התצורה של המשתמש. - הערכים המקובלים נעים בין
1h(שעה אחת) ל-30d(30 יום).
- כדי לשנות את טווח הזמן, יש לעדכן את המשתנה
-
פילטרים מתקדמים:
- ניתן להחיל פילטרים מבוססי פרוטוקול (למשל
HTTP,SMTP,DNS) כדי לצמצם את הנתונים הסטטיסטיים המוצגים. - שימוש ב-Fingerprints של ה-GCHQ או ה-NSA לצורך סינון סטטיסטי מחייב אישור הרשאה ברמת
Level 3.
- ניתן להחיל פילטרים מבוססי פרוטוקול (למשל
דגשים בנושא אבטחת מידע וציות (Compliance)
- מינימיזציה: כל שינוי בהגדרות הסטטיסטיקה חייב לעמוד בהנחיות המינימיזציה של ה-NSA.
- תיעוד: כל שאילתה חריגה המבוצעת ב-XKEYSCORE נרשמת במערכות הניטור של ה-Signals Intelligence Directorate (SID).
- שיתוף פעולה: נתונים המופקים באמצעות הגדרות מותאמות אישית ומשותפים עם שותפי Five Eyes (כגון ה-GCHQ) חייבים להיות מסומנים בסיווג המתאים.
סיווג: TOP SECRET//SI//NOFORN





