Inteligentne przetwarzanie
Wymagana jest licencja XAMN Pro.
Inteligentne przetwarzanie w aplikacji XAMN Pro to grupa oszczędzających czas narzędzi, które skanują i analizują wszystkie źródła danych w sprawie. Narzędzia te mają na celu identyfikację lub kategoryzację artefaktów oraz przyspieszenie i ułatwienie znajdowania artefaktów istotnych dla dochodzenia. Niektóre z tych narzędzi są wbudowane w aplikację XAMN, a niektóre są uruchamiane jako narzędzia zewnętrzne, ale uruchamiane z poziomu aplikacji XAMN.
- Podczas uruchamiania narzędzia wszystkie aktywne źródła danych w sprawie są skanowane z pominięciem zastosowanych filtrów.
- Jeśli po uruchomieniu narzędzia do sprawy zostanie dodanych więcej źródeł danych, artefakty w tych źródłach danych nie zostaną uwzględnione w wynikach.
- Narzędzie można uruchomić tylko raz na tym samym zestawie uwzględnionych źródeł danych.
Filtr Rozpoznany tekst znajduje artefakty z zawartością tekstową zawierającą działalność przestępczą i inne typy nadużyć.
Wymagania wstępne
- Muszą Państwo posiadać licencję XAMN Text and Analysis. Aby uzyskać więcej informacji, proszę nawiązać kontakt z sales@msab.com.
- Należy pobrać i zainstalować XAMN Text Intelligence Pack. Jest on dostępny na stronie MSAB Customer Portal.
Uruchamianie narzędzia Analiza tekstu XAMN
Aby skorzystać z filtra Rozpoznany tekst, należy najpierw uruchomić narzędzie Analiza tekstu w celu przetworzenia źródeł danych w sprawie.
Uwaga: Dotyczy tylko języka angielskiego. Inne języki nie są obsługiwane.
- Na wstążce kliknij Inteligentne przetwarzanie.
- W oknie dialogowym Inteligentne przetwarzanie wybierz opcję Analiza tekstu i kliknij przycisk Dalej.
- Jeżeli w sprawie znajdują się niezapisane zmiany, wybierz Zapisz zmiany w bieżącej sprawie. Sprawa zostanie zamknięta w celu uruchomienia narzędzia Analiza tekstu.
- Kliknij Uruchom narzędzie.
- W narzędziu Analiza tekstu kliknij przycisk Uruchom, aby rozpocząć przetwarzanie analizy tekstu. Po zakończeniu przetwarzania możesz ponownie otworzyć sprawę w programie XAMN i użyć filtra Rozpoznany tekst w celu znalezienia artefaktów z zawartością tekstową zawierającą działania przestępcze.
- Wybierz odpowiednią zawartość tekstową z wyświetlonej listy:
- Kierowane nadużycie
- Dyskryminacja/uprzedzenia
- Wulgaryzmy
- Uwodzenie/seksualizacja
- Podejrzewane działanie przestępcze
Użyj zintegrowanego narzędzia Analiza wzorca, aby znaleźć artefakty pasujące do zdefiniowanych wyrażeń regularnych znajdujących się w pliku .csv. Narzędzie Analiza wzorca przydaje się do znajdowania elementów zgodnych z określonym wzorcem lub formatem, takich jak numery kart kredytowych, adresy bitcoin, numery rejestracyjne pojazdów i numery telefonów.
Po zakończeniu przetwarzania można filtrować wyniki za pomocą filtra Rozpoznane wzorce.
Uruchamianie narzędzia Analiza wzorca
- Na wstążce kliknij Inteligentne przetwarzanie.
- W oknie dialogowym Inteligentne przetwarzanie wybierz opcję Analiza wzorca i kliknij przycisk Dalej.
- W sekcji Opcje wybierz pliki .csv, które chcą Państwo uruchomić. Można dodać jeden lub więcej plików, klikając +Dodaj pliki, aby dodać pliki do listy. Pliki są przechowywane w folderze C:\ProgramData\MSAB\Spotlight\Regex.
- Kliknij przycisk Dalej.
- W obszarze Uruchom kliknij przycisk Uruchom narzędzie. Wybrane pliki są przetwarzane pojedynczo.
Uwaga: Liczba dopasowanych wyrażeń regularnych jest wyświetlana po zakończeniu inteligentnego przetwarzania. Jeden artefakt może zawierać jedno lub więcej dopasowań.
Zapisywanie i sprawdzanie wyników
Kliknij przycisk Zapisz, aby zachować wyniki przetwarzania w swoim pliku lub sprawie.
Uwaga: Aby uniknąć zapisywania niechcianych danych w danej sprawie, przejrzyj wyniki przed zapisaniem.
Aby wyświetlić składnię wyrażenia regularnego w wartości etykiety z pliku .csv, umieść wskaźnik myszy nad opcją filtra w obszarze Rozpoznane wzorce w okienku Filtry.
Uwaga: Filtra Rozpoznany wzorzec nie można zapisać jako szybkiego podglądu.
Użyj narzędzia Wykrywanie języka, aby analizować teksty i identyfikować języki. Narzędzie analizuje teksty we właściwościach, które zwykle zawierają dane utworzone przez użytkownika, takie jak teksty wiadomości, wydarzenia w kalendarzu i e-maile.
Jeśli artefakt ma więcej niż jedną właściwość przechowującą dane utworzone przez użytkownika, na przykład e-mail zawierający zarówno temat, jak i główną wiadomość, zostaną one przetworzone razem.
Jeśli tekst artefaktu zawiera więcej niż jeden język, język stanowiący największą część tekstu jest wyświetlany jako język zidentyfikowany dla artefaktu. Zwykle tylko jeden język może zostać wymieniony na liście jako zidentyfikowany język, ale jeśli języki mają różne alfabety, dany język może zostać wymieniony dla każdego występującego alfabetu.
Analizie poddawane są wyłącznie teksty składające się z co najmniej 5 znaków.
Uwaga: Identyfikacja języka nie jest w 100% poprawna. Nie można wykluczyć, że podobne języki mogą zostać pomieszane, a poprawność identyfikacji języka będzie mniejsza w przypadku krótszych tekstów.
Po zakończeniu przetwarzania sekcja Zidentyfikowane języki jest dodawana do panelu Analizuj na karcie Sprawa. Zawiera ona listę języków zidentyfikowanych w aktywnych źródłach danych. Możesz także ręcznie dodać filtr Zidentyfikowane języki do panelu filtrów na karcie roboczej. Dzięki filtrowi szybko dowiesz się, które języki są najczęściej używane w źródłach danych.
- Filtr Zidentyfikowane języki zawiera także wszelkie wyniki dekodowania mowy na tekst, które można uruchomić dla plików audio i wideo w programie XRY.
- Wykrywanie języka można również uruchomić w programie XRY, podczas dekodowania lub jako oddzielny proces.
Wymagania wstępne
-
Źródła danych nie mogą być chronione przed zapisem. Przyczyną jest fakt, że wyniki przetwarzania są zapisywane w plikach .xry.
Uruchamianie narzędzia Wykrywanie języka
-
Na wstążce kliknij Inteligentne przetwarzanie.
- W oknie dialogowym Inteligentne przetwarzanie wybierz opcję Wykrywanie języka i kliknij przycisk Dalej.
- Kliknij Uruchom narzędzie.
- Po zakończeniu wykrywania kliknij OK.