使用Ask AI调查远程用户

概观

询问AI是一个生成性AI代理,帮助您使用自然语言提示分析事件和账户数据。 作为调查用户访问问题的一部分,您可以询问AI执行以下补救措施:

  • 重置用户风险评分
  • 撤销远程用户会话并强制他们重新认证

这帮助您无需手动在Cato管理应用程序(CMA)的多个页面间导航,从而轻松过渡从调查到补救。

注意: 高级AI助手功能,包括远程用户补救操作,目前作为试用版提供。

其工作原理

当您使用询问 AI 来帮助处理用户访问问题时,它会分析相关的帐户数据并在聊天中建议补救措施。 您查看建议的操作详细信息并点击 批准 以执行。

如果您需要改变补救行动,点击拒绝并告知AI需要更改的内容。 操作正确时,点击批准

询问AI代理在批准后立即应用操作。

管理员权限

使用询问AI代理应用远程用户补救需要用户的RBAC和角色编辑权限

如果管理员仅有查看权限,AI可以帮助调查问题并提供与用户相关的信息,但不能执行操作。

使用案例

使用询问 AI 重置用户风险评分

CEO向IT部门发送信息,因为无法访问销售云。 您使用询问AI调查问题,发现CEO的风险评分升高。 询问AI建议重设CEO的风险评分,以便他们重新连接,经过审核后您点击批准

使用询问 AI 撤销用户会话

网络运营中心分析师注意到用户A正在上传大量数据。 他们使用询问AI调查活动,显示用户的风险等级正常,但也指出该用户通常不上传大文件。 因为这个行为不寻常,AI建议撤销用户的活动会话以作预防。 管理员审核建议的操作并点击批准后,AI代理撤销用户会话。

使用询问 AI 进行远程用户补救

使用询问AI调查用户问题并从聊天执行补救行动。

ask_ai_revoke_user.png

使用询问 AI 补救远程用户:

  1. 从导航菜单中,点击 主页 > AI 工作空间。 您还可以使用询问 AI 右侧面板。
  2. 输入自然语言提示以重置用户的风险评分或撤销用户会话。
  3. 查看建议的操作详细信息。
    1. 如果您需要更新规则,请点击 拒绝 并告诉询问 AI 要更改什么。
  4. 点击 批准

审计追踪

询问 AI 执行的操作会记录在 审计追踪 中,就像管理员手动执行操作一样。

使用 Cato 远程 MCP 服务器补救用户

此功能也可以通过Cato远程MCP服务器获取。 您可以使用已连接的MCP客户端重置风险评分和撤销用户会话。 

此功能的权限由 MCP 客户端使用的 API 密钥控制。 要防止用户补救用户,请分配只读 API 密钥,让他们调查账户数据和策略信息。

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论