初级数据集成(让集成数据栩栩如生)
- 欢迎来到这一期节目,讨论了OSINT理论和实际目的,互联和集成开源情报数据的价值
- 哈利·肯斯利出体: 大家好,欢迎来到简斯今年的第一个播客。肖恩,谢谢你再次加入我。
- 肖恩·科比特CB MBE : 非常欢迎。
- 哈利·肯斯利出体: 我们上次谈话已经几周了,发生了很多事情。我想我们可以在今年开始,肖恩,看看我们去年年底讨论的东西,所有的主题,所有的理论东西,我们讨论的,也许开始把它们带到一个稍微更实际的焦点。我们已经讨论了开源智能的价值。我们已经讨论过为什么机构可能出于各种原因,不管是好的还是坏的,不愿意真正接受开源情报。但在类似的时间里,我们也在我们自己的情报机构Janes内部非常非常努力地工作,研究我们如何更好地在开源情报方面做我们所做的事情。从我们之前的讨论和Janes最近的经验中得出的一个领域是,我们现在必须首先将我们所有的智能互联起来的能力,以及这如何帮助将其他人的智能与变化智能内容结合起来。我想我们可以从理论上的转变开始,通过看看这个关于连接你智力的价值的话题,从更实用和更应用的转变。然后能够将其他开源和闭源分类材料整合到简斯带来的来源和其他人带来的来源中。我想我们应该从那里开始,肖恩。我想你对我们在简斯做的事很熟悉。我知道你和我在镜头外讨论过一些事情。我认为,帮助我们开始的只是我们之间的一个简短的提醒,关于开源智能的总体价值,所以让我们简单地谈谈我们从那里记得的内容。然后,为什么互联智能会让它变得更强大,甚至更有用?我们先从基本面开始。肖恩?
- 肖恩·科比特CB MBE : 是的,当然。我认为这是一个很好的方法,因为去年我认为我们进入了心灵,不仅仅是我们,显然很多组织,真正进入了开源智能的价值,潜在价值。有很多非常好的想法在那里。我想信息就在里面。不过,下一步是让它变得生动起来,就价值是什么以及我们如何优化它的价值而言?当我在国防情报局工作时,当我和分析员交谈时,我总是在想,“这对你有什么好处?”你很忙。你有很多很多的事情要做。那么,我们现在如何在开源智能领域提供帮助呢?”
- 哈利·肯斯利出体: 是啊。
- 肖恩·科比特CB MBE : 这就是两个,正如我们已经说过很多次的,它真的是两个元素,不是吗。它是实际数据本身和数据的丰富性和强度,适用性,但它也使它尽可能可用。这些东西当然是有深刻联系的。但是,如果你不能管理、策划、争论它,正如我们现在知道的,伟大的词,然后用它来实际交付你需要的东西,那么拥有与特定挑战相关的单一情报或信息是没有意义的。我认为,从理论上的方法,我们已经做了几次公平,转移到实践上,好吧,我们如何使用它?是什么意思、翻译_红联我认为这个相互关联的部分真的很重要。你知道,当我无意中听到全源分析这个词或短语时,它让我退缩,因为没有人使用全源分析。是多源分析。我的意思是,几乎从定义上讲,你不能真正做,因为你不知道你不知道的。但是,如果你想把它称为全源代码分析,你就不可能有一个不包括开源的分析。那你怎么把它带进来?你如何将其连接到使用简氏方言中,然后将其付诸实践?
- 哈利·肯斯利出体: 是啊,所以我想这就是我们要去的地方。对我来说,我记得去年我们关于开源价值的各种对话,这也是为了节省分析师的时间,在那里他们可以依靠他们从开源环境中获得的信息和情报。它是关于上下文的提供,有时被忽略从更精致的,也许有点喝稻草的世界观,你从分类。这也是关于填补空白的泵启动,基本智能。我认为这个基础智能就是我们最后所说的,在那里你可以进入一个舞台,进入一个操作环境,你可以进入一个围绕设备系统的讨论,而不需要做所有的家庭作业,否则你需要做,因为你可以拿起它。在节省时间方面,这可以追溯到一开始。然后让我们来谈谈我什么时候把所有的情报都拿出来,然后我开始把它互联起来。对简斯来说,这真的意味着我们现在所拥有的一切都相互关联。所以当我从简斯那里得到一条信息时,我们所知道的关于它的所有信息都可以在你提取它的时候获得。这一切都伴随着,都是相连的,都是相连的,就像短语一样。为什么这本身就很有价值,肖恩?您对为什么这对分析师具有内在价值的看法是什么?
- 肖恩·科比特CB MBE : 这是因为你试图考虑它的每一个方面,这当然取决于问题的性质。很少有人会说:“对,我们在战场上见过这种装备。告诉我它的尺寸和它有多大,还有它的其他部分。他们会想知道它的威胁是什么,它能对我做什么。但要明白,你必须说,“好吧,好吧,它将与这种编队甚至其他类型的设备有关。”这意味着这就是威胁。所以它把这一切都结合起来,这可以很快从战术到战略。我确实看了你的一个...因为我想让我们用一个用例和你一直在发布的整个视频来生动起来。我把注意力集中在其中一个地方,一个叫罗加乔沃空军基地的地方,原谅我的俄语,但诺瓦亚泽姆利亚群岛。它基本上是在俄罗斯北极侧翼的波罗的海,一个偏僻的地方,你真的不想被张贴。但我想我应该专注于这一点,只是为了让一个用例生动起来。所以如果这有帮助,我可以开始从一个情报中引入它,然后从那里扩展它,如果这能有帮助的话。
- 哈利·肯斯利出体: 是啊,那很有用。对于听众来说,在播客结束时,我们要做的是,肖恩,我们将添加一个链接,让他们去看看你谈论的视频,让他们理解你将描述的一些细节。谢谢你。
- 肖恩·科比特CB MBE : 好的。我在谷歌地球上看了这个地方,它真的是一个单一的跑道,在一个偏僻的地方,非常寒冷,非常不适宜居住。但有一个简斯报告,开源报告,谈到,在21年1月,建立米格-31 ,所以狐狸猎犬部署,建立你我都知道的QRA能力,快速反应警报能力。听起来,好吧,那又怎样,这就是你开始看它的地方。所以米格-31是一种相当老旧的飞机,可能可以追溯到上世纪70年代,但它有相当多的升级。你可能还记得,它仍然很有能力,我不是说你在1979年就在身边。但是非常,非常快的超音速,特别是如果你把它和一个新的,相当强大的空射高超音速导弹相匹配,它被称为匕首, Kh-47。这给了一个真正的能力。现在,然后你开始寻找,好吧,那他们为什么要在那里部署呢?这个基地曾经是战略航空的集结点,当他们为核三合会进行演习时。但一般来说,那里没有永久性的ORBAT ,那他们为什么要这么做呢?然后你开始调查情报,然后你开始看到,好吧,实际上在那之前,在19年7月,他们的战略声音电池, S-300或SA-20 ,我不认识他们,石像怪,被S-400取代,并升级SA-20咆哮者。它增加了射程和机动性,更复杂的雷达和指挥官控制。然后你开始思考,“这不仅仅是演习部署,这里还有一些事情发生。”然后你开始挖。如果你把这两个连在一起,你就会开始看...这意味着俄罗斯在巴伦支海地区的A2/AD反进入/区域拒绝能力大幅增加。现在开始思考,“好吧,这不仅仅是战术上的,甚至是一些行动上的事情。”然后你开始做更多的研究,你会发现在整个领域,包括海洋领域,他们已经增加了核动力潜艇,护卫舰登陆舰,服务对空导弹系统,反潜战,所有这些东西。同时,还有一个相当大的建筑项目正在进行。如果你看看命令和控制,这总是一个非常好的迹象,要么事情发生了,要么他们不得不重新塑造自己。在不愤世嫉俗的情况下,组织不总是重命名他们的命令,并在一切都出了可怕的问题时开发它们吗?在这种情况下,我不认为这是真的。2021年初,他们是一个相当小的指挥部,后来改名为北极联合战略司令部,该司令部基本上开始将所有部队都置于指挥之下,而不仅仅是北方舰队或独立舰队。然后在21年,它再次与其他指挥部合并,成为北方军区,这使它成为其他军区的权力,并扩大了指挥武器战略编队的作用。现在,如果你开始研究这个问题,突然你会谈论一个具有增强的领先能力,而不仅仅是存在和能力。所以这一点的笑点,我很抱歉持续了一点时间,是我已经从单一的飞机部署变成了一个意识到俄罗斯正在认真对待高北地区,我称之为北极。
- 哈利·肯斯利出体: 好吧。
- 肖恩·科比特CB MBE : 因此,它允许分析师直接浏览所有这些内容,并快速完成。我做了很久,我老了。这花了,只是一点点的研究,我认识到这是肤浅的,我可能花了一天半的时间。实际上,作为一名分析师,我应该关注的是威胁能力,加上意图,加上机会。如果你可以自动完成这个功能,然后就会给你,分析师,时间,”好吧,这意味着什么?它有多重要?这对我们意味着什么?威胁是什么?”所以这就是底线。这就是我在脑海中思考的,至少是互联智能的一个元素。你有一个工具,你把它连接到其他的工具,你开始把它连接到阵型,甚至其他域。你会想出一个"哇,这很重要。"
- 哈利·肯斯利出体: 是啊,这是个很好的例子。如果我把简斯·因塔拉的部分抽象出来,你刚才做的罗加乔沃空军基地的分析将从平台开始,武器系统。然后,有了事件数据,现在正在与我们掌握的所有其他数据互连,您将开始确定运输的到达和您谈到的指挥更改。因此,OrBAC将在其更改中自动开始显示给您。因此,只要在到达的地点拿起新飞机,你就可以在简的Intara中浏览简内容的各种元素。你会立即达到你拥有所有基础智力的地步,这样你就可以快速回到你所做的分析,以及你从分析中创造的推论和见解。你花了一天半的时间。如果能和因塔拉一起做同样的过程,那就很有趣了。考虑到它已经相互连接了,而且你没有在各种数据源、各种数据内容中穿梭,你会发现它都是自动相互连接的。我相信这将是一个有趣的比较。一天半的时间由一个非常有经验的分析师,把同样的问题摆在一个没有经验的分析师面前,看看他们是否得出了同样的结论。或者至少是同样的基础情报,比你能用各种来源来做的要快得多。这就是一个很吸引人的例子。现在,在我们开始之前,我们所有人都很明显的一件事是,当你看到所有公开的信息,商业上的信息,当然还有机密的可用信息,这三个巨大的信息桶。由于您之前所说的原因,我们可能永远无法找到全源的灵丹妙药,但即使是多源现在也成为分析师的一项非常艰巨的任务,仅仅是管理信息,将其合成为使他们能够看到基础底层的东西。你认为,在公开、商业和机密可用信息的背景下,将情报相互连接,然后能够集成它,有什么优势?为什么这对分析师有好处?
- 肖恩·科比特CB MBE : 这是个非常重要的观点,因为你得到了...这个词你经常使用,它真的被赋予了生命,我们也提到了它,它就是这个背景。
- 哈利·肯斯利出体: 是啊。
- 肖恩·科比特CB MBE : 通过引入所有大多数多个来源来确定信息的上下文。我看到的一些东西,实际上有俄罗斯政府的公告,有些是一些图像。我不只是指商业卫星图像,我是说,地面上的东西。所有这些东西,一个分析师,现在在情报界工作,可能不会考虑。现在,这并不是说他们不会得出同样的结论,但他们可能不会得出完全一样的结论,当然也不会在同一时期。但我绝对承认,没有人说,我总是重申这一点,没有人说开源情报将或应该取代机密的东西。
- 哈利·肯斯利出体: 当然可以。
- 肖恩·科比特CB MBE : 因为有一些非常丰富的东西。在这个地球上,商业世界不可能复制。虽然有时我确实想知道,如果你做了开源的全方位,你能从开源中得到多少,但这是另一天的讨论。所以语境化真的很重要,填补空白。我回到一个事实,智能被称为智能,而不是信息,因为存在差距,这是整个前提。分析师的明确任务之一是尝试填补空白。
- 哈利·肯斯利出体: 是的,当然。串扰-
- 肖恩·科比特CB MBE : 对不起。我只是想说...你并不总是有这样的保证,另一个我们经常使用的词,你想要的。但通过分层并尽可能多地使用它,您可以交叉引用,您可以验证并提出更好的解决方案想法。
- 哈利·肯斯利出体: 是啊。你真的去了我要跳进去的地方,那个交叉引用。将一组数据映射到另一组数据上,这样你就知道你在看同样的东西,这是你尝试集成数据时遇到的许多问题之一。当你像Janes Intara现在一样,有了一个稳定和标准化的数据模型,让你有信心,那件设备的定义,所有这些,不管它是什么,都是一致的。将数据映射在一起,这样您就可以获得一个整合的基本情况,在那里您可以真正开始减少重要的数据管理和数据争吵,再次使用这个词,分析师的负担。他们不仅要找到数据并验证它,他们还必须整理它,他们还必须整合它。这也是简斯自己也取得了巨大成功的另一个领域。
免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com