AI Hunt

Zadaj pytanie o logi własnymi słowami i sprawdź zapytania, które posłużyły do odpowiedzi.

Czym jest

AI Hunt na stronie Logs przyjmuje pytanie, na przykład „które hosty łączyły się z 203.0.113.9 w ciągu ostatniej doby” albo „pokaż PowerShell z zakodowanymi poleceniami na serwerach”, i zamienia je na jedno lub kilka zapytań do bazy. Zapytania są pokazywane przed wykonaniem i po nim, razem z wynikami i krótkim podsumowaniem.

Co potrafi

  • Przełożyć pytanie na składnię zapytań z użyciem słownika pól, więc nazwy pól są zawsze poprawne.
  • Wykonać ograniczoną liczbę zapytań tylko do odczytu, każde w zakresie bieżącej organizacji i Twoich uprawnień.
  • Podsumować wyniki i zaproponować kolejne pytanie.
  • Przekazać zapytanie do karty wyszukiwania, aby kontynuować pracę ręcznie, albo zamienić je w detekcję.

Zabezpieczenia

  • Tylko odczyt. AI Hunt jedynie odczytuje dane i niczego w platformie nie zmienia.
  • Twoje uprawnienia. Ma dostęp wyłącznie do danych, które widzisz Ty.
  • Limity. Maksymalną liczbę zapytań ustawiasz w Settings › AI, razem z limitami czasu i liczby wierszy dla każdego zapytania.
  • Powiązanie z kartą. Wyszukiwanie AI działa w swojej karcie. Aby je kontynuować, nie zamykaj karty.

Wymagania

AI Hunt wymaga endpointu modelu skonfigurowanego w Settings › AI. Jeśli go brakuje, przycisk podpowiada, co skonfigurować. Zobacz Konfiguracja modelu. Każde wyszukiwanie AI trafia do dziennika audytu razem z wykonanymi zapytaniami.