Czym jest
AI Hunt na stronie Logs przyjmuje pytanie, na przykład „które hosty łączyły się z 203.0.113.9 w ciągu ostatniej doby” albo „pokaż PowerShell z zakodowanymi poleceniami na serwerach”, i zamienia je na jedno lub kilka zapytań do bazy. Zapytania są pokazywane przed wykonaniem i po nim, razem z wynikami i krótkim podsumowaniem.
Co potrafi
- Przełożyć pytanie na składnię zapytań z użyciem słownika pól, więc nazwy pól są zawsze poprawne.
- Wykonać ograniczoną liczbę zapytań tylko do odczytu, każde w zakresie bieżącej organizacji i Twoich uprawnień.
- Podsumować wyniki i zaproponować kolejne pytanie.
- Przekazać zapytanie do karty wyszukiwania, aby kontynuować pracę ręcznie, albo zamienić je w detekcję.
Zabezpieczenia
- Tylko odczyt. AI Hunt jedynie odczytuje dane i niczego w platformie nie zmienia.
- Twoje uprawnienia. Ma dostęp wyłącznie do danych, które widzisz Ty.
- Limity. Maksymalną liczbę zapytań ustawiasz w Settings › AI, razem z limitami czasu i liczby wierszy dla każdego zapytania.
- Powiązanie z kartą. Wyszukiwanie AI działa w swojej karcie. Aby je kontynuować, nie zamykaj karty.
Wymagania
AI Hunt wymaga endpointu modelu skonfigurowanego w Settings › AI. Jeśli go brakuje, przycisk podpowiada, co skonfigurować. Zobacz Konfiguracja modelu. Każde wyszukiwanie AI trafia do dziennika audytu razem z wykonanymi zapytaniami.