Usando Pesquisa em Linguagem Natural

Este artigo explica como pesquisar facilmente usando linguagem cotidiana para aprofundar e identificar dados relevantes em uma página. Você também pode usar filtros predefinidos ou personalizados para filtrar conteúdo em uma página.

Visão Geral

A pesquisa em linguagem natural permite que os usuários encontrem dados relevantes usando linguagem cotidiana em vez de consultas, comandos ou filtros complexos. Isso é importante para o monitoramento de rede e segurança porque simplifica o processo de consulta de grandes quantidades de dados, e permite que administradores foquem mais facilmente na informação mais relevante enquanto requerem menos expertise técnica. Pesquisar com linguagem cotidiana melhora os tempos de resposta e aprimora a eficácia geral das equipes de administração tornando o acesso aos dados mais intuitivo.

O Aplicativo de Gerenciamento Cato (CMA) integra IA generativa com a barra de filtros para permitir pesquisa em linguagem natural como parte das ferramentas de pesquisa poderosas que permitem que você aprofunde e identifique os itens que contêm os dados relevantes de que você precisa.

Quando você insere uma consulta em linguagem natural, um motor de IA avançado traduz sua consulta em filtros que refinam os dados mostrados na página para corresponder ao que você está procurando. Em seguida, você pode ajustar manualmente os filtros para refinar ainda mais os resultados.

Atualmente, a pesquisa em linguagem natural é suportada nas seguintes páginas:

  • Eventos

  • Trilha de Auditoria

Filtrando Dados com Consultas em Linguagem Natural

A pesquisa em linguagem natural permite que você use palavras e frases comuns para solicitar os dados que está procurando. Digite as palavras-chave ou frases para a consulta na barra de pesquisa e o motor de busca de IA traduz a consulta para os filtros e campos relevantes. Revise os filtros criados pelo motor de IA e, se a consulta não estiver correta, você pode editar os filtros manualmente ou inserir uma nova consulta.

O motor de IA também formata a tabela de resultados para mostrar as colunas relevantes para a consulta.

Estes são exemplos de consultas que você pode inserir e os filtros resultantes:

  • Mostrar eventos de segurança do Firewall de Internet de URLs de categoria de phishing 

    NLS_Example_phishing.png
  • Mostrar incidentes de segurança recentes e alertas relacionados a vulnerabilidades e ameaças em aplicativos 

    NLS_Example_app_threats.png
  • Mostrar um alerta de segurança onde dados foram enviados do computador 10.0.0.1 para o computador 10.0.0.2 pela Internet 

    NLS_Example_IP.png

Nota

Nota: Informações pessoais identificáveis não são compartilhadas fora da Cato a menos que você as inclua em uma consulta. Evite inserir informações sensíveis na barra de pesquisa para evitar que sejam enviadas a um motor de busca de AI.

Para filtrar dados com uma consulta em linguagem natural:

  1. Navegue para a página de Eventos ou Trilha de Auditoria.

  2. Clique Events_Filter_Create_New_Query_Button.png para abrir a barra de pesquisa em linguagem natural.

  3. Digite uma consulta em linguagem cotidiana na barra de pesquisa e pressione Enter.

    O motor de IA traduz a consulta nos filtros mostrados na janela de dropdown, e a página é atualizada para mostrar os itens de acordo com os filtros.

  4. Se necessário, refine os filtros manualmente:

    1. Clique Events_Add_New_Filter_Button.png para abrir a barra de filtro.

    2. Adicione novos filtros para refinar os resultados. Para mais informações sobre adição de filtros, consulte Filtering Data on a Page.

Perguntas Frequentes

Qual é a política de segurança de IA da Cato?

Cato, junto com nossos subcontratados, não usará qualquer conteúdo, dados sensíveis ou informações pessoalmente identificáveis (PII) que você fornecer para treinar modelos de IA. Para mais detalhes sobre a política de IA da Cato, consulte Cato Networks AI Safety

Como funciona o recurso de pesquisa em linguagem natural? 

Quando você digita uma consulta em linguagem cotidiana, ela é enviada a um motor de IA (fornecido pela Amazon Bedrock) que a traduz em filtros e campos específicos relevantes para a página de Eventos. Esses filtros são então aplicados para refinar os dados dos eventos exibidos. O Motor de IA processa apenas a consulta que você insere e não tem acesso aos seus Dados de Eventos.

O que Dados são enviados para o Motor de IA quando eu uso este recurso? 

Apenas a consulta em linguagem natural que você digita na barra de pesquisa é enviada para o Motor de IA. Nenhum Dado do Cliente, Logs de Eventos, ou qualquer outra informação de Conta é compartilhada com o serviço de IA. O Motor de IA processa sua consulta isoladamente, sem qualquer contexto dos seus dados específicos.

Como os Dados da minha empresa são protegidos ao usar este recurso? 

Os Dados da sua empresa permanecem dentro do ambiente CMA e não são expostos ao Motor de IA. O motor recebe e processa apenas o texto da sua consulta. Em seguida, ele retorna instruções sobre como Criar Filtros que correspondam à sua consulta, que são aplicados dentro do seu ambiente CMA seguro. Essa abordagem garante que suas informações sensíveis nunca saiam da sua infraestrutura protegida.

Cato utiliza minhas consultas ou Dados para treinar o Motor de IA? 

Não, a Cato não utiliza suas consultas ou quaisquer dos seus Dados para treinar o Motor de IA. O motor de IA que usamos da Amazon Bedrock é pré-treinado. Para cada consulta, enviamos instruções específicas ao IA juntamente com seu input para guiar sua interpretação, mas isso é feito em tempo real e não é usado para treinamento nem armazenado para uso futuro.

Posso optar por não usar o recurso de pesquisa em linguagem natural? 

Sim, a pesquisa em linguagem natural é uma funcionalidade opcional. Você pode continuar a usar os filtros predefinidos e manuais tradicionais para pesquisa e análise de eventos, se preferir. O Sistema permite que você alterne entre a pesquisa em linguagem natural e os métodos tradicionais de filtragem com base em suas Preferências e requisitos de Segurança.

Limitações Conhecidas

Pesquisas em linguagem natural suportam um conjunto limitado de Campos de Eventos. O suporte para outros Campos será gradualmente adicionado. Os arquivos anexados detalham quais campos de evento são atualmente suportados e quais serão adicionados.

Esse artigo foi útil?

Usuários que acharam isso útil: 2 de 3

0 comentário