Zasada
AI w XenXDR pełni rolę doradcy: analizuje, porównuje, podsumowuje i rekomenduje, a decyzje podejmują ludzie. Każdy wniosek AI trafia do dziennika audytu obok decyzji ludzi, z informacją o źródle, i można go w każdej chwili przejrzeć. Akcje automatyczne na podstawie werdyktu AI wykonują się tylko wtedy, gdy playbook jest w trybie auto, werdykt to malicious z wysoką pewnością, a akcja mieści się w limicie organizacji. W pozostałych przypadkach decyzję podejmuje człowiek.
Gdzie się pojawia
| Miejsce | Co robi AI |
|---|---|
| Strona alertu, karta AI | Doradczy werdykt: benign, malicious lub needs a person, z poziomem pewności, rekomendacją i oceną dowodów. Zobacz Werdykty triage. |
| Playbooki | Blok AI investigate zbiera kontekst za pomocą ograniczonych zapytań tylko do odczytu, a blok advisory verdict generuje werdykt. Zobacz Agent dochodzeniowy. |
| Notatki w alertach i sprawach | Szkice notatek z triage i podsumowań przekazania zmiany. Zobacz Notatki i raporty. |
| Raporty | Szkice sekcji na podstawie dołączonych materiałów. |
| Strona Logs | AI Hunt: pytania zadane własnymi słowami zamieniane na zapytania. Zobacz AI Hunt. |
| Strony reguł | Jak często werdykty AI dla danej reguły zgadzały się z decyzjami analityków. |
Twój model
Platforma współpracuje z każdym endpointem zgodnym z API OpenAI. Wskaż model na własnym sprzęcie, a dowody z alertów pozostaną wewnątrz wdrożenia. Opcjonalnie dodaj hostowany model zapasowy z własnym kluczem. Bez modelu werdykty pochodzą z wbudowanego deterministycznego triage. Zobacz Konfiguracja modelu.
Coraz trafniejsze porady
Decyzje Twoich analityków z czasem poprawiają trafność porad, a ludzie zachowują kontrolę nad każdą decyzją. Zobacz Informacja zwrotna.