檢視次數:

使用 AI 的力量來分析、調查和回應事件和警報。

趨勢伴侶 是一個由 AI 驅動的網路安全聊天機器人,可幫助您調查、分析和回應工作台警報,生成搜尋應用程式查詢,並回答任何網路安全問題。
要使用趨勢伴侶,您的系統管理員必須選擇加入所有預發布應用程式/服務
重要
重要
  • 每位使用者每天最多可發送 100 則訊息,每分鐘最多可發送 10 則訊息。訊息限制會在每天的 00:00 UTC 重置。
  • 提示有500個字元限制。
下表概述了Trend Companion中可用的功能。
處理行動
說明
支援的應用程式
開啟 趨勢伴侶
點選 趨勢伴侶 圖示 (newCompanionIcon=GUID-20240819112525.jpg) 以開始對話。
Trend Vision One™ 中的所有應用程式和畫面
啟用生成式 AI 功能
某些功能需要生成式 AI 功能。
要啟用生成式 AI 功能,請開啟 趨勢伴侶 並前往 Settings (gear_icon=fc9a51ad-35af-4fe3-92c6-5e41b2dfc5d9.png)Turn On Generative AI
-
解釋工作台警報
在警報調查期間,趨勢伴侶 可以解釋顯示在您螢幕上的警報。
您可以使用提示,例如提供此工作台警報的解釋
新增回應至案件
點選Add to Case以新增回應作為案件註記。
新增回應至工作台警示註記
點選Add to Note以新增回應至警示備註。
生成搜尋查詢
當使用Search應用程式時,趨勢伴侶可以幫助您撰寫搜尋查詢並決定適合您查詢的搜尋方法。
秘訣
秘訣
搜尋開始您的提示,以讓趨勢伴侶建立搜尋查詢。
範例:搜尋所有目標通訊埠為 80 的元素
  • Search
將生成的搜尋查詢新增到搜尋框
點選Add to Search Query以將生成的搜尋查詢新增到搜尋框。
趨勢伴侶 在將查詢新增到搜尋框時會自動選擇建議的搜尋方法。
  • Search
解釋工作台警報、搜索結果和觀察到的攻擊技術事件中的 CLI 命令
右鍵點選 CLI 命令元素 (cmd_icon=a5184412-0713-41ea-868c-b948a93e9fea.png),然後選擇 Explain Command
趨勢伴侶 也可以提供包含 base64 編碼元素的 CLI 命令的說明。
  • Workbench(僅在 警報調查 期間)
  • Search
  • Observed Attack Techniques
解釋觀察到的攻擊技術事件
若要了解事件,請右鍵點選事件或點選 options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png 並選擇 Explain Event
重要
重要
趨勢伴侶 無法解釋僅包含自訂篩選器的事件。
  • Observed Attack Techniques
  • Search
為案件管理中的案件創建調查摘要報告
執行以下其中一項:
  • 點擊案例名稱以打開案例詳細資訊。從Trend Companion列表中,選擇Summarize investigation report
  • 在案例檢視器中,點擊一個案例。點擊三個點,然後點擊 Summarize investigation report
Trend Companion 會為該案例生成安全威脅調查和修復報告,您可以通過前往 Dashboards and ReportsReports 預覽、編輯和下載此報告。此操作僅適用於具有真正陽性結果的工作台案例。
 
總結案件管理中的案件進度備註
執行以下其中一項:
  • 點擊案例名稱以打開案例詳細資訊。從趨勢伴侶列表中,選擇總結進度備註。
  • 在案例檢視器中,點擊一個案例。點擊三個點,然後點擊 Summarize progress notes
Trend Companion 總結了自上次創建摘要進度備註以來在案件中創建的所有備註。摘要進度備註在將案件轉交給新負責人時非常有幫助。