Discord открыл исходный код своего движка Osprey, который способен обрабатывать 2,3 миллиона правил в секунду. Это важный шаг в направлении улучшения безопасности платформ, поскольку система сможет анализировать до 400 миллионов действий в день.
Что такое Osprey
Движок Osprey разработан с использованием координатора на Rust и безстатейных узлов Python. Его архитектура позволяет гибко масштабировать обработку событий в реальном времени, что критично для своевременного обнаружения угроз. У Osprey уже проявился интерес среди таких платформ, как Bluesky и Matrix.org.
Технические детали системы
Osprey обрабатывает JSON-структуры, называемые Actions, с помощью правил, написанных на специализированном языке SML с синтаксисом, похожим на Python. Эта особенность облегчает работу для аналитиков в области безопасности, обеспечивая при этом гибкость для разработчиков. Система позволяет использовать Пользовательские Определенные Функции, написанные на стандартном Python, для интеграции внешних API и ML-моделей.
Эффективность движка повышается за счет разделения обработки и управляющего процессов. Rowling на Rust управляет потоками и запрашивает результаты синхронно, тогда как обработка правил выполняется статически на Python-узлах. Это позволяет системе бесшовно справляться с высокой нагрузкой, что будет критично для операторов по обработке больших потоков данных.
Важность для разработчиков
Для разработчиков, работающих в сфере кибербезопасности, доступ к Osprey открывает новые горизонты. Возможность высокоскоростной обработки и автоматизации реагирования на угрозы делает этот инструмент еще более привлекательным. Русскоязычным командам стоит обратить внимание на возможности настройки Osprey и его интеграции в существующие системы безопасности.
Следующий шаг — дальнейшая адаптация Osprey под нужды разработчиков, что позволит повысить качество и скорость реагирования на инциденты безопасности.