AIの力を使用して、インシデントとアラートを分析、調査し、対応します。
Trend Companion は、Workbenchアラートの調査、分析、対応を支援し、Searchアプリのクエリを生成し、あらゆるサイバーセキュリティの質問に答えるAI搭載のサイバーセキュリティチャットボットです。
Trend Companion を使用するには、システム管理者が すべてのプレリリースアプリ/サービスにオプトインする 必要があります。
重要
|
以下の表は、[Trend Companion]で利用可能な機能を示しています。
処理
|
説明
|
保護対象アプリ
|
||
Trend Companion を開く
|
Trend Companion アイコン () をクリックして会話を開始します。
|
Trend Vision One™のすべてのアプリと画面
|
||
生成AI機能を有効にする
|
一部の機能には生成AI機能が必要です。
生成AI機能を有効にするには、Trend Companionを開き、 に移動します。
|
- | ||
Workbenchアラートの説明
|
アラート調査中、Trend Companion は画面に表示されるアラートを説明できます。
このWorkbenchアラートの説明を提供してくださいのようなプロンプトを使用できます。 |
|
||
ケースへの対応の追加
|
ケースメモとして対応を追加するには、 [ケースに追加] をクリックします。
|
|
||
Workbenchアラートメモへの対応の追加
|
アラートメモに対応を追加するには、 [メモに追加] をクリックします。
|
|
||
検索クエリの生成
|
Search アプリを使用する際、Trend Companion は検索クエリの作成を支援し、クエリに適した検索方法を決定するのに役立ちます。
|
|
||
生成された検索クエリを検索ボックスに追加
|
生成された検索クエリを検索ボックスに追加するには、 [検索クエリに追加] をクリックします。
Trend Companion は、検索ボックスにクエリを追加する際に推奨される検索方法を自動的に選択します。
|
|
||
Workbenchアラート、検索結果、およびObserved Attack TechniquesイベントでのCLIコマンドの説明
|
CLIコマンド要素 ( ) をクリックし、[コマンドを説明]を選択します。
Trend Companion は、base64エンコードされた要素を含むCLIコマンドの説明も提供できます。
|
|
||
Observed Attack Techniques イベントを説明する
|
イベントについて学ぶには、イベントを右クリックするか、 をクリックして [Explain Event] を選択します。
|
|
||
Case Managementのケースに関する調査概要レポートを作成する
|
次のいずれかを実行します。
Trend Companionは、ケースの脅威調査および修復レポートを生成します。これをプレビュー、編集、およびダウンロードするには、
に移動します。この操作は、真陽性の結果を持つWorkbenchケースでのみ利用可能です。 |
|||
Case Managementでケースの進捗メモを要約する
|
次のいずれかを実行します。
Trend Companionは、前回の要約進捗メモが作成されてからケース内で作成されたすべてのメモを要約します。要約進捗メモは、ケースを新しい担当者に引き継ぐ際に役立ちます。
|