Ansichten:

Analysieren, untersuchen und reagieren Sie auf Vorfälle und Warnungen mithilfe der Leistungsfähigkeit von KI.

TrendAI™ Companion ist ein KI-gestützter Cybersecurity-Advisor, der in TrendAI Vision One™ integriert ist, um bei der Untersuchung, Analyse und Reaktion auf Sicherheitsvorfälle und -warnungen zu unterstützen.
Wichtig
Wichtig
  • Jeder Benutzer kann bis zu 100 Nachrichten pro Tag und 10 Nachrichten pro Minute senden. Das Nachrichtenlimit wird jeden Tag um 00:00 UTC zurückgesetzt.
  • Eingabeaufforderungen haben ein Limit von 500 Zeichen.
  • TrendAI™ Companion verfügt über Filter, um persönliche Informationen aus Eingaben zu entfernen.
Die folgende Tabelle zeigt die verfügbaren Funktionen in TrendAI™ Companion auf.
Aktion
Beschreibung
Unterstützte Apps
Öffnen TrendAI™ Companion
Klicken Sie auf das TrendAI™ Companion-Symbol (newCompanionIcon=GUID-20240819112525.jpg), um ein Gespräch zu beginnen.
Alle Apps und Bildschirme in TrendAI Vision One™
Erläutern Sie eine Workbench-Warnung
Während der Alarmuntersuchungen kann TrendAI™ Companion den auf Ihrem Bildschirm angezeigten Alarm erklären.
Sie können Eingabeaufforderungen wie Provide an explanation of this Workbench alert verwenden.
Antwort zum Fall hinzufügen
Klicken Sie auf Add to Case, um eine Antwort als Fallnotiz hinzuzufügen.
Antwort zu einer Workbench-Alarmnotiz hinzufügen
Klicken Sie auf Add to Note, um eine Antwort zu den Alarmnotizen hinzuzufügen.
Suchanfragen generieren
Bei der Verwendung der XDR Data Explorer-App kann TrendAI™ Companion Ihnen helfen, Suchanfragen zu formulieren und die geeignete Suchmethode für Ihre Anfrage zu bestimmen.
Tipp
Tipp
Beginnen Sie Ihre Eingaben mit Abfrage, damit TrendAI™ Companion Abfragen erstellt.
Beispiel: Query all elements where the destination port is 80
  • XDR Data Explorer
Generierte Suchanfrage zum Suchfeld hinzufügen
Klicken Sie auf Add to Query, um die generierte Abfrage zum Suchfeld hinzuzufügen.
TrendAI™ Companion wählt automatisch die vorgeschlagene Suchmethode aus, wenn Abfragen in das Suchfeld eingegeben werden.
  • XDR Data Explorer
Erklären Sie CLI-Befehle in Workbench-Warnungen, Suchergebnissen und Observed Attack Techniques-Ereignissen
Klicken Sie mit der rechten Maustaste auf ein CLI-Befehlsobjekt (cmd_icon=a5184412-0713-41ea-868c-b948a93e9fea.png) und wählen Sie Explain Command.
TrendAI™ Companion kann auch Erklärungen für CLI-Befehle liefern, die base64-kodierte Elemente enthalten.
Erläutern Sie Ereignisse zu beobachteten Angriffstechniken
Um mehr über ein Ereignis zu erfahren, klicken Sie mit der rechten Maustaste auf ein Ereignis oder klicken Sie auf options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png und wählen Sie Explain Event.
Wichtig
Wichtig
TrendAI™ Companion kann Ereignisse, die nur benutzerdefinierte Filter enthalten, nicht erklären.
  • Observed Attack Techniques
  • XDR Data Explorer
Erstellen Sie einen Untersuchungszusammenfassungsbericht für einen Fall im Case Management
Wichtig
Wichtig
Dies ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version. Lesen Sie Haftungsausschluss für Vorabversion vor der Verwendung der Funktion.
Wählen Sie eine der folgenden Optionen:
  • Klicken Sie auf einen Fallnamen, um die Falldetails zu öffnen. Wählen Sie aus der TrendAI™ Companion-Liste Summarize investigation report aus.
  • Klicken Sie im Fall-Viewer auf einen Fall. Klicken Sie auf die drei Punkte und dann auf Summarize investigation report.
TrendAI™ Companion erstellt einen Bedrohungsuntersuchungs- und Behebungsbericht für den Fall, den Sie unter Dashboards and ReportsBerichte anzeigen, bearbeiten und herunterladen können. Diese Aktion ist nur für Workbench-Fälle mit einem „Wahr positiv“-Befund verfügbar.
 
Fassen Sie Fortschrittsnotizen für einen Fall im Case Management zusammen
Wählen Sie eine der folgenden Optionen:
  • Klicken Sie auf einen Fallnamen, um die Falldetails zu öffnen. Wählen Sie aus der TrendAI™ Companion-Liste Summarize progress notes aus.
  • Klicken Sie im Fall-Viewer auf einen Fall. Klicken Sie auf die drei Punkte und dann auf Summarize progress notes.
TrendAI™ Companion fasst alle Notizen zusammen, die im Fall seit der letzten Erstellung einer zusammengefassten Fortschrittsnotiz erstellt wurden. Zusammengefasste Fortschrittsnotizen sind hilfreich, wenn ein Fall an einen neuen Besitzer übertragen wird.
 
Arbeitsbereich-Einblicke zusammenfassen
Wichtig
Wichtig
Dies ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version. Lesen Sie Haftungsausschluss für Vorabversion vor der Verwendung der Funktion.
Während der Einblicksuntersuchungen kann TrendAI™ Companion den Angriffskontext des auf dem Bildschirm angezeigten Einblicks zusammenfassen.
Sie können Eingabeaufforderungen wie Summarize the Workbench insight. verwenden
Workbench (nur während Workbench-Einblicke Untersuchungen)
Erhalten Sie proaktive Anleitung zu bemerkenswerten und falsch-positiven Workbench-Erkenntnissen
Wichtig
Wichtig
Dies ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version. Lesen Sie Haftungsausschluss für Vorabversion vor der Verwendung der Funktion.
  • Wenn TrendAI™ Companion ein oder mehrere Workbench-Einblicke erkennt, bei denen mindestens ein korrelierter Alarm als bemerkenswert eingestuft wird, klicken Sie auf Show me the [number] noteworthy Workbench insights., um Zusammenfassungen der Einblicke oder eine weitere kontextuelle Analyse zu erhalten.
  • Wenn TrendAI™ Companion ein oder mehrere Workbench-Einblicke erkennt, bei denen alle korrelierten Warnungen als Fehlalarme klassifiziert sind, klicken Sie auf Show me the [number] false positive Workbench insights., um Zusammenfassungen der Einblicke oder eine weitere kontextuelle Analyse zu erhalten.
TrendAI™ Companion verwendet gekennzeichnete Erkennungsdaten, um Workbench-Warnungen in bemerkenswerte oder falsch-positive Warnungen zu klassifizieren und proaktiv Erkenntnisse zu empfehlen, die möglicherweise eine weitere Analyse erfordern.
Workbench
Erhalten Sie Anleitungen zu Arbeitsabläufen bei der Bedrohungsuntersuchung
Wichtig
Wichtig
Dies ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version. Lesen Sie Haftungsausschluss für Vorabversion vor der Verwendung der Funktion.
TrendAI™ Companion kann während der Untersuchung und Reaktion auf eine Bedrohung im Zusammenhang mit einer Workbench-Einsicht nächste Schritte vorschlagen.
Sie können Eingabeaufforderungen wie What should I do next? verwenden
Workbench (nur während Workbench-Einblicke Untersuchungen)