Polityka podsumowania sesji AI¶
Typ polityki Podsumowanie sesji AI monitoruje wygenerowane przez AI podsumowania sesji pod kątem wskaźników ryzyka i wyzwala akcje, gdy zostaną wykryte określone progi ryzyka. Ta polityka współpracuje z funkcją Podsumowanie sesji AI (konfigurowaną osobno), aby zapewnić automatyczną reakcję na podejrzane działania zidentyfikowane w podsumowaniach sesji.
Uwaga
Ten typ polityki wymaga włączenia i skonfigurowania funkcji Podsumowanie sesji AI. Same podsumowania są generowane niezależnie; ta polityka tylko monitoruje je pod kątem warunków ryzyka. Zobacz AI - Podsumowanie sesji przy użyciu sztucznej inteligencji [BETA] aby skonfigurować generowanie podsumowań.
Konfiguracja polityki¶
Wykonaj następujące kroki, aby skonfigurować politykę Podsumowania sesji AI:
Wybierz > .
Kliknij .
Podaj nazwę polityki.
Wybierz Ważność (niska, średnia, wysoka, krytyczna). Wartość parametru ważności jest zawarta w dzienniku zdarzeń.
W sekcji Typ polityki wybierz .
Skonfiguruj progi wykrywania ryzyka:
Próg poziomu ryzyka - Minimalny poziom ryzyka do wyzwolenia polityki (niski, średni, wysoki, krytyczny)
Wykrywanie słów kluczowych - Konkretne słowa kluczowe lub wzorce do monitorowania w podsumowaniach
Kategorie aktywności - Typy działań do oznaczenia (nieautoryzowany dostęp, eksfiltracja danych, eskalacja uprawnień itp.)
Wynik anomalii - Próg dla wykrywania anomalii na podstawie analizy AI
Skonfiguruj warunki wyzwalania:
Typ dopasowania - DOWOLNY (wyzwalanie przy dowolnym warunku) lub WSZYSTKIE (wymagaj wszystkich warunków)
Okno czasowe - Okres oceny warunków (czas rzeczywisty, ostatnie 5 minut, ostatnia godzina)
Liczba wystąpień - Liczba wykryć wymagana do wyzwolenia
Skonfiguruj zachowanie polityki - wybierz akcje do wykonania, gdy warunki ryzyka są wykryte:
- Wyślij e-mail - Wyślij powiadomienie ze szczegółami ryzyka do administratorów
- Wyślij powiadomienie push - Wyślij natychmiastowe alerty do aplikacji mobilnej Fudo Officer
- SNMP Trap - Wyślij powiadomienie SNMP
- Wstrzymaj sesję - Tymczasowo wstrzymaj sesję w celu przeglądu
- Zakończ sesję - Natychmiast zakończ sesję
- Zablokuj użytkownika - Zapobiegaj dalszemu dostępowi użytkownika
Kliknij .
Po zdefiniowaniu polityki, przypisz ją do sejfu, który jest używany do nawiązywania połączeń z serwerami.
Wybierz > .
Edytuj wybrany sejf klikając na jego nazwę.
Przejdź do zakładki Polityki i wybierz politykę Podsumowanie sesji AI utworzoną w poprzednim kroku.
Kliknij .
Jak to działa¶
Polityka AI Session Summary działa zgodnie z następującym przepływem:
Generowanie podsumowania - AI generuje podsumowania sesji na podstawie aktywności w sesji (konfigurowane osobno)
Analiza ryzyka - AI analizuje podsumowania pod kątem wskaźników ryzyka i anomalii
Ocena polityki - Ta polityka ocenia analizę ryzyka względem skonfigurowanych progów
Wyzwalanie akcji - Po przekroczeniu progów wykonywane są skonfigurowane akcje
Powiadamianie - Administratorzy otrzymują powiadomienia ze szczegółami ryzyka i zalecanymi działaniami
Tematy pokrewne: