Что такое агент AI Cato's Ask AI

Обзор

Ask AI от Cato является генеративным агентом ИИ, который позволяет вам исследовать вашу учетную запись Cato, используя естественный язык. Ask AI динамически выбирает инструменты для ответа на ваш запрос, в зависимости от возможностей каждого инструмента. Это помогает вам устранять проблемы, анализировать и мониторить вашу сеть, включая проведение анализа первопричин на основе данных вашей учетной записи. Он понимает последующие вопросы в ходе одной сессии и предоставляет ссылки на соответствующие статьи из базы знаний, когда они доступны.

Задать вопрос ИИ также может получить доступ к облаку о вашей учетной записи при предоставлении ответов на запросы. Это открывает сотни новых возможностей для просмотра информации о ваших пользователях, площадках, приложениях и использования пропускной способности. Для получения наиболее точных результатов задавайте вопросы на английском языке.

Для получения дополнительной информации о запросах, смотрите Ask AI - Примеры вопросов.

Источники информации

Ask AI автономно определяет, какие источники использовать для ответа на ваш вопрос. Это делает устранение неполадок, анализ производительности и изучение трендов использования проще, чем когда-либо, напрямую через вопросы на естественном языке.

Ask AI может извлекать информацию из следующих источников:

  • Ваши Данные Учетной Записи - Ask AI предоставляет доступ как к текущим, так и к историческим данным вашей учетной записи. Это включает запросы о площадках, пользователях, приложениях, пропускной способности и многом другом.
  • API Cato - Ask AI может отвечать на вопросы о некоторых запросах и мутациях API Cato, а также генерировать запросы GraphQL, иллюстрирующие, как использовать API из естественных языковых подсказок.
  • База Знаний Cato - Все статьи из общедоступной базы знаний Cato

Запросы, связанные с данными вашей учетной записи

Ask AI может извлекать данные из вашей учетной записи в ответ на запросы на естественном языке. Это позволяет исследовать данные учетной записи без необходимости вручную переходить на множество страниц, применять фильтры или составлять запрос самостоятельно.

Вы можете запрашивать информацию о сущностях учетной записи и телеметрии, включая сайты, пользователей, приложения, политики, события, использование полосы пропускной способности и состояние сети. Ask AI может возвращать как текущие, так и исторические данные в зависимости от объема запроса.

Задать вопрос ИИ для глобального поиска

Задать вопрос ИИ помогает вам быстро находить, где объект или сущность Приложения Управления Cato используется в различных политиках развертывания. Вы можете использовать глобальный поиск для оценки воздействия изменений, просмотра использования существующих политик развертывания и избегания проверки каждой политики отдельно.

Поддерживаемые политики развертывания для глобального поиска

Глобальный поиск поддерживает межполитический поиск для этих политик развертывания.

Безопасность

  • Антивирус > Политика Хеша Файла
  • Встроенная защита приложений и данных
  • Политика контроля приложений
  • Ограничение арендатора
  • Динамическая профилактика
  • Межсетевой экран Интернета
  • Межсетевой экран LAN
  • Инспекция TLS
  • Межсетевой экран WAN

Сетевое оборудование

  • Настройки DNS
  • Распределение IP-адресов
  • Сетевые правила
  • Конфигурация сайта > Обход

Доступ к облаку

  • Политика Always-On
  • Контроль доступа через браузер > Политика доступа
  • Политика подключения клиента
  • Политика Конфигурации Прокси
  • Политика Раздельного Туннеля

Поддерживаемые типы сущностей для глобального поиска

Глобальный поиск поддерживает поиск для этих типов сущностей во всех поддерживаемых политиках развертывания.

Приложения и Категории

  • Приложение
  • Категория приложения
  • Пользовательское приложение
  • Пользовательская категория

Площадки и сетевые объекты

  • Хост
  • Сетевой интерфейс
  • Сайт

Пользователи и Группы

  • Пользователь каталога
  • Группа администраторов
  • Системная группа
  • Пользователь
  • Группа пользователей

Профили устройств

  • Профиль устройства

Услуги

  • Пользовательский сервис
  • Сервис

Географические объекты

  • Страна

Диапазоны IP и подсети

  • Плавающая подсеть
  • Глобальный диапазон IP-адресов
  • Глобальный диапазон
  • Подсеть интерфейса
  • Сетевая подсеть сайта

Контейнеры адресов и доменов

  • Выделенный IP-адрес
  • Контейнер FQDN
  • Контейнер диапазона IP-адресов

Цели уведомлений

  • Группа подписки
  • Подписка на рассылку
  • Подписка Webhook

Задавание вопросов, связанных с Cato API

Ask AI может отвечать на вопросы о запросах и мутациях Cato API и может генерировать запросы GraphQL, которые иллюстрируют, как использовать API с помощью подсказок на естественном языке. Предоставляет информацию, включая:

  • Пример скрипта GraphQL для API запроса или мутации
  • Переменные для скрипта
  • Обязательные и необязательные поля
  • Ссылки на Cato Networks GraphQL API Reference для соответствующих запросов, мутаций и типов

Примечание: Результаты Ask AI могут быть неточными или неполными. Всегда проверяйте синтаксис, параметры и логику в соответствии с Cato Networks GraphQL API Reference перед использованием запроса в производственной среде.

Задать вопрос ИИ в приложении управления Cato

Функция "Задать вопрос ИИ" поддерживает два взаимодополняющих способа работы с ИИ в приложении управления Cato, позволяя выбрать подходящий вариант для задачи.

Для более глубокого анализа воспользуйтесь рабочим пространством ИИ, выделенным полноформатным интерфейсом для изучения вашей учетной записи Cato. Рабочее пространство ИИ позволяет задавать вопросы на естественном языке для понимания состояния учетной записи, использования, политик и рекомендаций с одной сконцентрированной страницы.

Вы также можете работать с функцией "Задать вопрос ИИ", перемещаясь по приложению управления Cato, сохраняя открытым панель ИИ при просмотре сайтов, событий и политик. Этот подход поддерживает быстрые расследования в контексте без прерывания рабочего процесса.

Есть возможность предоставить обратную связь о ответах Ask AI, чтобы помочь улучшить точность, актуальность и полезность будущих ответов.

Открытие рабочего пространства ИИ

Воспользуйтесь страницей рабочего пространства ИИ для ввода вопросов в свободной форме и выбора из направляемых областей вопросов, которые помогают быстро начать распространенные расследования. Эти направляемые варианты предназначены как отправные точки и не ограничивают типы вопросов, которые можно задать.

AI_рабочее_пространство.png

Чтобы открыть рабочее пространство ИИ:

  • Из меню навигации нажмите Домашняя > Рабочее пространство ИИ.

    Чтобы открыть чат Задать вопрос ИИ, перейдите на другую страницу приложения управления Cato.

Ask AI в панели CMA

Панель Задать вопрос ИИ наиболее эффективна, когда используется как часть процесса расследования, где аналитика, сгенерированная ИИ, помогает решить, какие страницы приложения управления Cato следует просмотреть следующими.

Задать вопрос ИИ рядом с приложением управления Cato

Панель Задать вопрос ИИ открывается вместе с приложением управления Cato и остается доступной при перемещении между страницами. Этот совместный опыт сокращает переключение контекста и позволяет задавать дополнительные вопросы, просматривая живые данные в приложении управления Cato.

Вы также можете нажать на значок микрофона, чтобы использовать функцию речи в текст для ввода запросов в Ask AI.

Задать_вопрос_ИИ_чат.png

Анализ ответов Ask AI

Ask AI может помочь вам исследовать данные учетной записи, но для сложных или неожиданных результатов может потребоваться понять, как он интерпретировал ваш запрос. Используйте данные в Детали запроса, чтобы проанализировать реакцию и подтвердить, что Ask AI сгенерировал правильный запрос для вашей подсказки.

Разверните Детали запроса, чтобы показать JSON-запрос, который Ask AI использовал для получения данных. Вы можете просмотреть временные рамки, измерения, фильтры, меры, логику сортировки и ограничения результатов. Это помогает подтвердить, что Ask AI понял ваш запрос, выявить причины возвращения специфических результатов и устранить недостатки подсказок, требующих уточнения.

query_details.png

Визуализация данных из запроса

Визуализация данных помогает быстрее выявить тренды, сравнить значения и обнаружить выбросы, чем при анализе сырых результатов.

Ask AI может представлять результаты запроса в виде диаграммы или графика для запросов с измеряемыми данными, такими как трафик во времени, топ приложений по использованию или сравнения между сайтами, пользователями или политиками. По умолчанию, Ask AI возвращает эти данные в табличной форме. Вы можете затем попросить Ask AI визуализировать результаты в виде диаграммы или графика.

Повторное открытие предыдущих чатов

Если вы закроете панель Ask AI и вновь откроете её, ваш последний активный чат откроется, чтобы вы могли продолжить с того места, где остановились. Если вы обновите браузер или выйдете из системы, вы можете найти предыдущий разговор в разделе Последний чат. Доступен только ваш самый последний чат.

Связаться с поддержкой

Если у вас возникнут дополнительные вопросы после общения с Ask AI, нажмите Связаться со службой поддержки в окне чата, чтобы открыть заявку. Расшифровка чата автоматически включена, чтобы наша команда поддержки имела полный контекст для эффективной помощи вам.

ask_ai_contact_support.png

Задать вопрос AI Архитектура

Ask AI оценивает каждый введенный вами вопрос и работает с Моделью Языка Большого Объема (LLM), размещенной в AWS, для ответов на основе статей Базы Знаний, API Cato или запросов данных учетной записи. Весь доступ к данным учетной записи обеспечивается теми же разрешениями RBAC, которые применяются по всему CMA.

Архитектура включает следующие компоненты:

  • LLM (Модель Большого Языка) - модель ИИ размещена на AWS Bedrock, которая понимает вопросы на естественном языке и помогает определить, какую информацию нужно предоставить для ответа. Ask AI использует LLM для интерпретации вашего вопроса и генерации четкого, читаемого для человека ответа.

    LLM не имеет прямого доступа к данным учетной записи и не может выполнять вызовы API. Он получает данные учетной записи после выполнения запроса.

  • Внутренний сервер MCP - внутренний сервис Cato, который безопасно извлекает данные учетной записи из приложения управления Cato. 
  • Данные учетной записи - база данных, содержащая данные для вашей учетной записи Cato, такие как сайты, пользователи, приложения, статистика трафика, события и показатели использования. Доступ к данным учетной записи всегда регулируется вашей административной ролью и разрешениями.

Следующая диаграмма показывает поток решений для типичного запроса данных учетной записи:

Account_info_Ask_AI.png

Как это работает

  1. Введите вопрос об учетной записи - администратор приложения управления Cato задает вопрос в функции Задать вопрос ИИ, используя естественный язык, например, о использовании сайта, активности пользователя или производительности сети.
  2. Функция "Задать вопрос ИИ" интерпретирует запрос - "Задать вопрос ИИ" отправляет вопрос в LLM, чтобы понять, какую информацию нужно предоставить и какие данные приложения управления Cato нужно извлечь для ответа.
  3. Разрешения применяются - Перед доступом к данным RBAC применяется к запросу. Это гарантирует, что ответ включает только те данные, которые администратор может просматривать, исходя из его роли и разрешений учетной записи.
  4. Данные учетной записи извлекаются - внутренний сервер MCP делает запросы к базе данных приложения управления Cato и извлекает соответствующие данные учетной записи, такие как сайты, пользователи, приложения или показатели использования.
  5. Ответ сгенерирован - "Задать вопрос ИИ" анализирует извлеченные данные и исходный вопрос и возвращает ясный ответ на естественном языке. Когда это уместно, ответ включает ссылки на соответствующие статьи Базы Знаний.

Часто задаваемые вопросы

Вопрос: Применяются ли разрешения RBAC к данным учетной записи, которые администраторы могут просматривать? 

A: Да, Ask AI предоставляет администраторам информацию, соответствующую их текущим разрешениям на просмотр и редактирование.

Q: Как PII защищен и обрабатывается в Ask AI? 

A: Ask AI может обрабатывать PII в соответствии с применимыми законами о защите данных. Cato может обрабатывать PII через сторонние сервисы с соответствующими соглашениями и контролем на месте.

В: Потребуется ли дополнительная лицензия для возможности задавать вопросы о данных учетной записи в будущем?

Ответ: Возможно. Требования к лицензии все еще оцениваются и могут зависеть от будущей дорожной карты и коммерческих решений.

В: Использует ли Cato свою собственную LLM инстанцию?

Ответ: Cato использует свой собственный аккаунт AWS для доступа к Amazon Bedrock.

В: Как данные клиентов обрабатываются и разграничиваются в Bedrock?

  • Каждый вызов модели bedrock выполняется в контексте безопасности аккаунта Cato, обеспечивая строгую изоляцию данных и выполнения.
  • Bedrock не использует никакие запросы Cato или клиентов для обучения моделей.
  • Cato использует экземпляр AWS Bedrock в том же регионе, где размещен CMA.

В: Сохраняются ли данные в системах Bedrock или Cato?

  • Во время активной сессии чата данные временно сохраняются для поддержания контекста сессии.
  • Как только сессия заканчивается, контекст удаляется.
  • Определённая история и журналы сохраняются в Amazon S3 для отладки, исследования и улучшения в соответствии с Соглашениями о обработки данных (DPA) и политиками сохранения.
  • Сессия определяется как разговор между конкретным пользователем в конкретной учетной записи CMA и Cato Copilot.

Q: Вовлечена ли безопасность Cato AI в Ask AI?

A: Да, AI Безопасность контролирует запросы и вопросы, введённые в Задать вопрос AI.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 1

0 комментариев