Analysieren, untersuchen und reagieren Sie auf Vorfälle und Warnungen mithilfe der Leistungsfähigkeit von KI.
Trend Companion ist ein KI-gestützter Cybersecurity-Chatbot, der Ihnen hilft, Workbench-Warnungen
zu untersuchen, zu analysieren und darauf zu reagieren, XDR Data Explorer-Abfragen zu erstellen und alle Fragen zur Cybersecurity zu beantworten.
Um Trend Companion zu verwenden, muss Ihr Systemadministrator allen Vorabversionen von Apps/Diensten zustimmen.
![]() |
Wichtig
|
Die folgende Tabelle enthält die verfügbaren Funktionen in Trend Companion.
Aktion
|
Beschreibung
|
Unterstützte Apps
|
||
Öffnen Trend Companion
|
Klicken Sie auf das Trend Companion-Symbol (
![]() |
Alle Apps und Bildschirme in Trend Vision One™
|
||
Generative KI-Funktionen aktivieren
|
Einige Funktionen erfordern generative KI-Fähigkeiten.
Um generative KI-Funktionen zu aktivieren, öffnen Sie Trend Companion und gehen Sie zu .
|
- | ||
Erläutern Sie eine Workbench-Warnung
|
Während der Alarmuntersuchungen kann Trend Companion den auf Ihrem Bildschirm angezeigten Alarm erklären.
Sie können Eingabeaufforderungen wie
Provide an explanation of this Workbench alertverwenden. |
|
||
Antwort zum Fall hinzufügen
|
Klicken Sie auf Add to Case, um eine Antwort als Fallnotiz hinzuzufügen.
|
|
||
Antwort zu einer Workbench-Alarmnotiz hinzufügen
|
Klicken Sie auf Add to Note, um eine Antwort zu den Alarmnotizen hinzuzufügen.
|
|
||
Suchanfragen generieren
|
Bei der Verwendung der XDR Data Explorer-App kann Trend Companion Ihnen helfen, Suchanfragen zu formulieren und die geeignete Suchmethode für Ihre
Anfrage zu bestimmen.
|
|
||
Generierte Suchanfrage zum Suchfeld hinzufügen
|
Klicken Sie auf Add to Query, um die generierte Abfrage zum Suchfeld hinzuzufügen.
Trend Companion wählt automatisch die vorgeschlagene Suchmethode aus, wenn Abfragen in das Suchfeld
eingegeben werden.
|
|
||
Erklären Sie CLI-Befehle in Workbench-Warnungen, Suchergebnissen und Observed Attack
Techniques-Ereignissen
|
Klicken Sie mit der rechten Maustaste auf ein CLI-Befehlsobjekt (
![]() Trend Companion kann auch Erklärungen für CLI-Befehle liefern, die base64-kodierte Elemente enthalten.
|
|
||
Erläutern Sie Ereignisse zu beobachteten Angriffstechniken
|
Um mehr über ein Ereignis zu erfahren, klicken Sie mit der rechten Maustaste auf ein
Ereignis oder klicken Sie auf
![]()
|
|
||
Erstellen Sie einen Untersuchungszusammenfassungsbericht für einen Fall im Case Management
|
Wählen Sie eine der folgenden Optionen:
Trend Companion erstellt einen Bericht zur Bedrohungsuntersuchung und -behebung für
den Fall, den Sie durch Aufrufen von
anzeigen, bearbeiten und herunterladen können. Diese Aktion ist nur für Workbench-Fälle
mit einem „True Positive“-Befund verfügbar. |
|||
Fassen Sie Fortschrittsnotizen für einen Fall im Case Management zusammen
|
Wählen Sie eine der folgenden Optionen:
Trend Companion fasst alle Notizen zusammen, die seit der letzten Erstellung einer
zusammengefassten Fortschrittsnotiz im Fall erstellt wurden. Zusammengefasste Fortschrittsnotizen
sind hilfreich, wenn ein Fall an einen neuen Besitzer übergeben wird.
|
|||
Arbeitsbereich-Einblicke zusammenfassen
|
Während der Einblickuntersuchungen kann Trend Companion den Angriffskontext des auf
dem Bildschirm angezeigten Einblicks zusammenfassen.
Sie können Eingabeaufforderungen wie
Summarize the Workbench insight.verwenden |
Workbench (nur während Workbench-Einblicke Untersuchungen)
|
||
Erhalten Sie proaktive Anleitung zu bemerkenswerten und falsch-positiven Workbench-Erkenntnissen
|
Trend Companion verwendet gekennzeichnete Erkennungsdaten, um Workbench-Warnungen
in bemerkenswerte oder falsch-positive Warnungen zu klassifizieren und proaktiv Erkenntnisse
zu empfehlen, die möglicherweise eine weitere Analyse erfordern.
|
Workbench
|
||
Erhalten Sie Anleitungen zu Arbeitsabläufen bei der Bedrohungsuntersuchung
|
Trend Companion kann während der Bedrohungsuntersuchung und -reaktion im Zusammenhang
mit einer Workbench-Einsicht nächste Schritte vorschlagen.
Sie können Eingabeaufforderungen wie
What should I do next?verwenden |
Workbench (nur während Workbench-Einblicke Untersuchungen)
|