博客

第一部分: Threat Stack 如何通过智能 UI 设计减少 MTTK

F5 缩略图
F5
2021 年 7 月 21 日发布

Threat Stack 现在是F5 分布式云应用基础设施保护(AIP)。 立即开始与您的团队一起使用分布式云 AIP。

作者注: 这篇博文是两部分系列文章中的第一部分,主要介绍 Threat Stack 如何针对网络安全用例进行 UI 设计。 我们不断走创新之路,所实施的变革均基于诚实的客户反馈。

在 Threat Stack,我们非常重视客户反馈并喜欢接受挑战! 在我们的 UI 继续拥抱现代化的同时,我们也在寻求识别可以主动实施的新模式和资产,以使我们的用户体验更好。 在过去的一年里,我们对用户界面(UI)做了一些迭代修改。 我们更新了关键组件、配色方案、引入了暗黑模式并添加了功能以提高可用性,使我们的用户能够使用最适合他们的界面快速检测和响应事件。 

最近,我们宣布了平台更新,使组织能够加快审计并满足合规性要求。 这些增强功能是 Threat Stack 核心使命之一的直接成果,即让合规性变得轻松实现,并让我们丰富的遥测数据能够无缝导航。 平均了解时间 (MTTK) 是衡量易用性的重要指标,当我们的用户调查事件时,每次点击和击键都很重要,对于快速响应至关重要。

根据这些知识以及来自多个客户和关键利益相关者的反馈,我们认为规则页面是进一步减少 MTTK 的绝佳选择。 此外,它还能让我们接受诸如引导导航、机器学习和数据可视化等新概念。 

除旧迎新

在采访客户并讨论拟议的变更之后,很明显,虽然旧规则页面已经实现了其预期目的,但现在是时候再次创新了! 展望新的功能,例如由强大的机器学习 (ML) 技术驱动的推荐引擎、规则标签和数据可视化,我们很快意识到需要探索改进的用户体验。 这将使客户能够有效地利用这些先进的功能并遍历 Threat Stack 的行业领先规则。

以前的规则页面无疑是超前的,并且很好地实现了它的用途,但仅限于提供环境的分层视图,因此有效利用这个新的丰富环境是一个复杂的过程。

 

此屏幕截图显示了如何将我们的 PCI 规则集应用于旧版 Threat Stack UI 中的服务器。

客户反馈的力量

在与许多客户分享我们即将推出的新功能和技术后,我们确定了以下核心需求:

  • 多面搜索系统允许客户浏览现有规则数据并适应新的遥测数据,例如规则标签和我们的规则推荐引擎
  • 批量管理规则的能力,可以更有效地切换组织内的活动规则和规则集
  • 能够查看多个规则集中的规则和规则上下文,以快速辨别重复或过时的自定义规则
  • 向审计员提供合规证明的有效方法

此屏幕截图显示了 Threat Stack 的新顶级规则页面设计。

我们针对这些核心需求的解决方案是研究 Elastic App Search。 这个开源工具提供了聚合和强大的搜索功能,使我们的客户能够找到需要更新的规则。 通过 Elastic App Search,我们现在可以为用户提供预定义的过滤器,例如规则类型、状态和严重性,以便找到感兴趣的规则。 此外,通过提供搜索功能,用户可以通过基于规则名称的文本查询进一步深入了解其组织的规则。

此外,在过去的一年里,我们还致力于将我们的组件迁移到 Material UI,以生成现代可重复使用的组件,例如表格、分页和操作按钮。 规则页面是此项工作的优先考虑的绝佳竞争者,它为我们的用户提供了更加一致的 UI 体验。 此外,为了解决规则管理问题,我们将分层规则组织移到一个表中,这样可以按列排序、选择多个规则(无论规则集如何)以及跨多个规则集批量编辑规则状态。

我们还意识到,当我们向规则添加新上下文时,我们需要更轻松地在单个规则视图中将上下文可视化。 因此,我们重新组织了规则详情页面,以首先突出显示信息。 新添加的规则直方图可以帮助用户快速识别所选规则是否适合调整。 最后,我们实现了只读规则的功能,可以轻松地与寻求合规证明的审计员共享。 随着 Threat Stack Cloud Security Platform® 的不断发展和创新,其 UI 也将不断发展和创新。请继续关注本博客系列的第二部分,以了解更多有关平台的进一步丰富将如何影响我们客户的 UI 体验的信息。 

此屏幕截图显示了 Threat Stack 重新设计的规则详细信息视图,突出显示了我们新添加的规则直方图,使用户可以快速识别所选规则是否适合调整。

威胁堆栈规则继续引领创新

引导式导航是我们在 Threat Stack 中为许多 UI 功能探索的一个概念。 规则页面成为在网络安全用例中试行引导导航的首要竞争者。

因此,客户可以减少重复规则,快速修改规则上下文,并识别需要调整以保持合规性的规则。 事实证明,新的规则页面是减少 MTTK 的好方法。 通过提供改进的规则管理,可以产生涓滴效应,减少误报并减少整体网络安全态势的维护。

未来考虑

将来,我们将考虑利用新的规则页面,因为它会不断扩展以包含规则元数据。 此外,警报和服务器页面将得到类似的处理,我们期待与客户合作,继续完善威胁堆栈 UI 的未来。

Threat Stack 现在是F5 分布式云应用基础设施保护(AIP)。 立即开始与您的团队一起使用分布式云 AIP。