>Порог свертывания узлов (Collapse Threshold).
В BloodHound есть механизм, который группирует узлы, имеющие одинаковую связь (только одну) с другим узлом. Это позволяет уменьшить нагрузку на отображение графа, но при этом можно упустить какой-то узел. Применяется к Группам (Group), Контейнерам (Container) и Подразделениям (OU). Данный параметр имеет числовое значение, по умолчанию это 5, что означает – если будет пять узлов или больше, то они объединятся в одну группу. В этой группе появится значок количества объектов внутри группы. Значение 0 отключает эту функцию.
>Отображение названия связи (Edge Lable Display)
– режим отображения названия связи.
>Отображение названия узла (Node Lable Display)
– режим отображения названия узла.
Режим отображения узлов и связей может иметь следующие варианты:
● Пороговое отображение (Threshold Display) – название появляется или исчезает при изменении масштаба графа.
● Всегда показывать (Always Display) – название всегда отображается.
● Никогда не показывать (Never Display) – название никогда не отображается.
Вне зависимости от выбранного режима отображения название появится при наведении курсора мыши на узел.
>Режим отладки запросов (Query Debug Node)
– при включении данной опции все запросы отображаются в Raw Query. Это удобный вариант для обучения или отладки запросов Cypher.
>Режим низкой детализации (Low Detail Mode)
полезен для слабых машин, так как требует меньше ресурсов для отрисовки узлов. Узлы будут представлять собой только цветные круги.
>Темный
>режим (Dark Mode)
включает темный режим интерфейса.
Информация о программе (About)
Кнопка Информация о программе показывает окно с информацией о разработчиках и типе лицензии данной программы (рис. 2.20).
Рис. 2.20. Информация о программе
Масштабирование (Zoom)
Рис. 2.21. Управление масштабом
Тут все просто: плюс увеличивает масштаб графа, минус – уменьшает, а кнопка в виде дома возвращает масштаб в исходное состояние. При этом если узлы перемещались, то они не будут возвращены в исходное состояние, в отличие от действия кнопки Обновление графа (Refresh).
Совет
Колесо мыши также можно использовать для изменения масштаба графа.
Запросы Cypher (Raw Query)
Данная форма позволяет вводить собственные запросы Cypher или отлаживать существующие. Не поддерживает многострочные запросы, в результате чего все многострочные запросы будут преобразованы в одну строку.