XKEYSCORE: System Administration
מסמך זה הוא מצגת פנימית של ה-NSA המתארת בפירוט את ניהול המערכת של כלי ניתוח הנתונים XKEYSCORE. הוא מספק סקירה מקיפה של ארכיטקטורת הנתונים של הכלי, ממשק המשתמש הגרפי (GUI) ותהליך עבודת השאילתות.
תקציר
מסמך זה הוא מצגת פנימית של ה-NSA המתארת בפירוט את ניהול המערכת של כלי ניתוח הנתונים XKEYSCORE. הוא מספק סקירה מקיפה של ארכיטקטורת הנתונים של הכלי, ממשק המשתמש הגרפי (GUI) ותהליך עבודת השאילתות.
פרטי המסמך
יוצר: National Security Agency
מפרסם: The Intercept
תאריך יצירה: 2012-12
תאריך הדלפה: 2015-07-01
סיווג: SI
תוכניות מעקב: XKEYSCORE
תיאור מקורי (אנגלית)
This document is an internal NSA presentation providing a detailed description of XKEYSCORE data analysis tool systems administration. The document provides a comprehensive overview of the tool's data architecture, graphical user interface (GUI), and query workflow.
תרגום לעברית
מסמך זה הוא מצגת פנימית של ה-NSA המספקת תיאור מפורט של ניהול המערכת (systems administration) בכלי ניתוח הנתונים XKEYSCORE. המסמך מציג סקירה מקיפה של ארכיטקטורת הנתונים של הכלי, ממשק המשתמש הגרפי (GUI), ותהליך העבודה של השאילתות (query workflow).
XKEYSCORE: ניהול מערכת (Systems Administration)
סקירה כללית
XKEYSCORE היא מערכת העיבוד והשאילתות המבוזרת של ה-NSA עבור נתוני אינטרנט לא מובנים. המערכת מתוכננת לאפשר לאנליסטים לבצע חיפושים במאגרי נתונים עצומים של SIGINT הנאספים מנקודות גישה ברחבי העולם.
ארכיטקטורת נתונים
- Tier 1 (מקומי): שרתים הפרוסים באתרי האיסוף המריצים את ה-XKEYSCORE על גבי נתונים בזמן אמת.
- Tier 2 (אזורי): צמתי עיבוד המרכזים נתונים ממספר אתרי Tier 1.
- Tier 3 (מרכזי): מאגרי נתונים ארוכי טווח לאחסון שאילתות ותוצאות נבחרות.
רכיבי המערכת וניהולם
-
ממשק משתמש גרפי (GUI):
- גישה מבוססת דפדפן המאפשרת לאנליסטים להזין "סלקטורים" (כתובות אימייל, מספרי טלפון, כתובות IP).
- יכולות Federated Query השולחות את השאילתה לכל אתרי ה-XKEYSCORE הרלוונטיים בו-זמנית.
-
תהליך עבודה של שאילתות (Query Workflow):
- Input: המשתמש מזין קריטריונים לחיפוש.
- Distribution: השרת המרכזי מפיץ את השאילתה לצמתים המקומיים.
- Execution: כל צומת סורק את ה-Rolling Buffer (מאגר הנתונים הזמני) שלו.
- Aggregation: התוצאות נשלחות חזרה למשתמש לצורך ניתוח והפקה.
תפקיד מנהל המערכת
על מנהלי המערכת לוודא את תקינות ה-Data Feeds ולוודא שה-Dictionary Managers מעודכנים בטבלאות הסלקטורים העדכניות ביותר. ביצועי המערכת תלויים בנפח התעבורה בנקודות הגישה ובקיבולת האחסון של השרתים המקומיים.
סיווג: TOP SECRET // COMINT // NOFORN





