Polityka podsumowania sesji AI

Typ polityki Podsumowanie sesji AI monitoruje wygenerowane przez AI podsumowania sesji pod kątem wskaźników ryzyka i wyzwala akcje, gdy zostaną wykryte określone progi ryzyka. Ta polityka współpracuje z funkcją Podsumowanie sesji AI (konfigurowaną osobno), aby zapewnić automatyczną reakcję na podejrzane działania zidentyfikowane w podsumowaniach sesji.

Uwaga

Ten typ polityki wymaga włączenia i skonfigurowania funkcji Podsumowanie sesji AI. Same podsumowania są generowane niezależnie; ta polityka tylko monitoruje je pod kątem warunków ryzyka. Zobacz AI - Podsumowanie sesji przy użyciu sztucznej inteligencji [BETA] aby skonfigurować generowanie podsumowań.

Konfiguracja polityki

Wykonaj następujące kroki, aby skonfigurować politykę Podsumowania sesji AI:

  1. Wybierz Zarządzanie > Polityki.

  2. Kliknij Dodaj politykę.

  3. Podaj nazwę polityki.

  4. Wybierz Ważność (niska, średnia, wysoka, krytyczna). Wartość parametru ważności jest zawarta w dzienniku zdarzeń.

  5. W sekcji Typ polityki wybierz Podsumowanie sesji AI.

../../_images/6-0-ai-session-summary-policy-create.png
  1. Skonfiguruj progi wykrywania ryzyka:

    • Próg poziomu ryzyka - Minimalny poziom ryzyka do wyzwolenia polityki (niski, średni, wysoki, krytyczny)

    • Wykrywanie słów kluczowych - Konkretne słowa kluczowe lub wzorce do monitorowania w podsumowaniach

    • Kategorie aktywności - Typy działań do oznaczenia (nieautoryzowany dostęp, eksfiltracja danych, eskalacja uprawnień itp.)

    • Wynik anomalii - Próg dla wykrywania anomalii na podstawie analizy AI

  2. Skonfiguruj warunki wyzwalania:

    • Typ dopasowania - DOWOLNY (wyzwalanie przy dowolnym warunku) lub WSZYSTKIE (wymagaj wszystkich warunków)

    • Okno czasowe - Okres oceny warunków (czas rzeczywisty, ostatnie 5 minut, ostatnia godzina)

    • Liczba wystąpień - Liczba wykryć wymagana do wyzwolenia

  3. Skonfiguruj zachowanie polityki - wybierz akcje do wykonania, gdy warunki ryzyka są wykryte:

    • - Wyślij e-mail - Wyślij powiadomienie ze szczegółami ryzyka do administratorów

    • - Wyślij powiadomienie push - Wyślij natychmiastowe alerty do aplikacji mobilnej Fudo Officer

    • - SNMP Trap - Wyślij powiadomienie SNMP

    • - Wstrzymaj sesję - Tymczasowo wstrzymaj sesję w celu przeglądu

    • - Zakończ sesję - Natychmiast zakończ sesję

    • - Zablokuj użytkownika - Zapobiegaj dalszemu dostępowi użytkownika

  1. Kliknij Zapisz.

  2. Po zdefiniowaniu polityki, przypisz ją do sejfu, który jest używany do nawiązywania połączeń z serwerami.

  • Wybierz Zarządzanie > Sejfy.

  • Edytuj wybrany sejf klikając na jego nazwę.

  • Przejdź do zakładki Polityki i wybierz politykę Podsumowanie sesji AI utworzoną w poprzednim kroku.

  • Kliknij Zapisz.

../../_images/5-5-policy-safe-add.png

Jak to działa

Polityka AI Session Summary działa zgodnie z następującym przepływem:

  1. Generowanie podsumowania - AI generuje podsumowania sesji na podstawie aktywności w sesji (konfigurowane osobno)

  2. Analiza ryzyka - AI analizuje podsumowania pod kątem wskaźników ryzyka i anomalii

  3. Ocena polityki - Ta polityka ocenia analizę ryzyka względem skonfigurowanych progów

  4. Wyzwalanie akcji - Po przekroczeniu progów wykonywane są skonfigurowane akcje

  5. Powiadamianie - Administratorzy otrzymują powiadomienia ze szczegółami ryzyka i zalecanymi działaniami


Tematy pokrewne: