Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Preguntar AI - Guía de Solicitudes y Preguntas Ejemplares

Prev Next

Para más información, consulta Qué es el Agente Ask AI de Cato

Cómo Escribir Solicitudes Mejores

Cuanto más específico sea su solicitud, mejor será el resultado. Incluir los detalles que ya conoce, tales como el sitio, grupo de administradores, usuario, aplicación, política de implementación, acción y rango de tiempo. Si desea la respuesta en un formato específico, solicítelo directamente, como una tabla, tendencia, cronología, distribución o resumen ejecutivo.

Si no se encuentran resultados, elimine filtros para ampliar el alcance o revise Detalles de la Consulta para confirmar que Preguntar AI entendió correctamente las entidades, filtros y rango de tiempo.

Solicitudes Ejemplares

Sitios, Usuarios y Topología

Instantánea de la Cuenta y Estado de Conectividad

  • ¿Qué país/ubicación PoP actualmente tiene más usuarios remotos conectados?

  • ¿Qué combinación país/PoP/ISP tiene más sitios degradados ahora?

  • ¿Qué sitios están actualmente en estado degradado?

  • Proporcione una lista de sitios conectados agrupados por tipo de sitio (Socket/IPsec/vSocket)

  • ¿Qué sitios tienen actualmente solo un enlace WAN activo?

Usuarios Remotos y Salud del Cliente

  • ¿Cuántos usuarios están actualmente conectados a Cato en mi cuenta?

  • Liste todos los usuarios remotos que están actualmente en línea y el PoP al que se conectan

  • ¿Qué usuarios remotos están utilizando versiones antiguas del Cliente Cato?

  • Agrupe usuarios remotos conectados por sistema operativo y versión del Cliente Cato

  • ¿Qué usuarios tienen mala señal Wi-Fi y conectividad degradada y calidad ahora?

Operaciones de Infraestructura del Sitio

  • ¿Hubo cambios de roles HA o cambios de conexión PoP para el sitio {site_name} en el último {duration_value} {duration_unit}?

  • Mostrar eventos de estabilidad de infraestructura, incluyendo reconexiones de túneles, cambios de rol y cambios de PoP, del último {duration_value} {duration_unit}

  • ¿Qué sitios tuvieron eventos repetidos de desconexión y reconexión en el último {duration_value} {duration_unit}?

Analíticas de Red y Rendimiento de la Aplicación

Métricas de Conectividad y Calidad

  • ¿Qué sitios tuvieron pérdida de paquetes promedio por encima de {packet_loss_threshold}% en el último {duration_value} {duration_unit}?

  • Mostrar tendencias de RTT y pérdida de paquetes para todos los sitios durante el último {duration_value} {duration_unit}

  • Liste los principales {num_count} enlaces de sitio con la peor pérdida de paquetes ascendente en el último {duration_value} {duration_unit}

  • ¿Qué interfaz en el sitio {site_name_or_id} tuvo la mayor pérdida de paquetes descendente en el último {duration_value} {duration_unit}?

  • Mostrar latencia del lado ISP y pérdida de paquetes para todos los sitios en el último {duration_value} {duration_unit}

  • Muéstrame las tendencias de tráfico durante las últimas 48 horas

  • ¿Qué sitios tuvieron alta pérdida de paquetes la semana pasada?

  • ¿Cuáles son los ISP con peor rendimiento en esta cuenta? Por favor, incluye sus IPs y pérdida de paquetes promedio

Experiencia de Aplicación y Uso

  • Mostrar métricas de rendimiento para {application_name} en el último {duration_value} {duration_unit}, incluyendo latencia, rendimiento y puntuación de experiencia

  • ¿Qué aplicaciones consumieron más ancho de banda en mis sitios en el último {duration_value} {duration_unit}?

  • ¿Cuáles son las principales {num_count} aplicaciones con la menor puntuación promedio de experiencia en el último {duration_value} {duration_unit}?

  • Mostrar tendencias de volumen de tráfico por hora para todas las aplicaciones durante el último {duration_value} {duration_unit}

  • ¿Qué usuarios tuvieron una experiencia deficiente con Zoom o Microsoft Teams en el último {duration_value} {duration_unit}?

  • ¿Qué aplicaciones en uso se consideran de alto riesgo?

  • ¿Quién utilizó más ancho de banda la semana pasada?

  • ¿Qué sitios utilizaron más ancho de banda ayer?

Visualización y Solicitudes de Gráficas

Preguntar AI puede ayudar con respuestas visuales para datos medibles. Para obtener el mejor resultado, solicítelo para Visualizar, Mostrar tendencias o Mostrar distribución cuando su solicitud ya incluya datos medibles, agrupación o un rango de tiempo.

  • Crear un gráfico circular de sitios por país

  • Mostrar una gráfica de series temporales de pérdida de paquetes para sitios degradados superiores en el último {duration_value} {duration_unit}

  • Crear un gráfico circular de usuarios remotos conectados por sistema operativo

  • Mostrar una gráfica de series temporales diaria del ancho de banda total para todos los sitios durante el último {duration_value} {duration_unit}

Investigación de Seguridad y Análisis del Firewall

Eventos de Seguridad y Búsqueda de Amenazas

  • Mostrar todos los eventos de IPS bloqueados de alto riesgo del último {duration_value} {duration_unit}

  • Encuentre eventos de Anti-Malware donde el veredicto no sea limpio en el último {duration_value} {duration_unit}

  • Muéstreme eventos de seguridad con IP de destino entre {start_ip} y {end_ip}

  • ¿Qué usuarios y sitios están más impactados por eventos de seguridad críticos en el último {duration_value} {duration_unit}?

  • Resumir subtipos de amenazas de seguridad principales y sus tendencias en el último {duration_value} {duration_unit}

Investigación de Historias XOps

  • Resumir Historia XOps ID {xops_story_id} en no más de 10 frases

  • Mostrar toda la cronología de Historia XOps para ID de incidente {incident_id} e identificar usuarios y sitios afectados

  • Obtener la última Historia XOps crítica y explicar lo que sucedió y los pasos de respuesta recomendados

Eventos de Firewall

  • Mostrar eventos de bloqueos del Cortafuegos WAN del último {duration_value} {duration_unit}

  • Encuentre eventos del Cortafuegos LAN para tráfico desde {source_site} hacia {destination_site} en el último {duration_value} {duration_unit}

  • Mostrar eventos de bloqueos del Cortafuegos de Internet para {application_name} en el último {duration_value} {duration_unit}

  • ¿Qué reglas de política del cortafuegos generaron las mayores cuentas bloqueadas en el último {duration_value} {duration_unit}?

  • ¿Cuáles son las 5 principales reglas de bloqueo activadas del Cortafuegos de Internet con más impactos?

Política de implementación, Identidad, y Operaciones del Administrador

Gestión de Política

  • [Solicitud de acción - requiere aprobación del usuario] Crear una nueva regla de Cortafuegos de Internet para {action} {application_name_or_category} para {user_or_group_scope}, colóquela en la posición recomendada y confirme el cambio propuesto antes de aplicarlo

  • Revise mi política actual de Cortafuegos de Internet y proponga una nueva regla para {action} {application_name_or_category} para {user_or_group_scope}

  • Antes de crear la regla, analice las reglas existentes del Cortafuegos de Internet y recomiende la mejor posición, incluyendo encima o debajo de qué regla, para preservar la intención

  • Comprobar reglas superpuestas o en conflicto, luego sugerir el punto de inserción más seguro para una nueva regla que tiene como objetivo {target_scope}

  • Proponer la definición exacta de la regla del Cortafuegos de Internet, incluyendo fuentes, destinos, aplicaciones o servicios, y la acción, y explicar por qué esta posición es óptima

  • Mostrar si hay objetos o grupos existentes que debo reutilizar antes de crear una nueva regla de Cortafuegos de Internet

Lista de Verificación de Validación de Cambio de Política

  • Dame una lista de verificación de validación para ejecutar después de agregar esta regla de Cortafuegos de Internet, incluyendo patrones esperados de permiso y bloqueo

  • Crear una lista de verificación de verificación pre-cambio y post-cambio para esta actualización de política

  • ¿Qué eventos, métricas y registros debería monitorear en el primer {duration_value} {duration_unit} después del lanzamiento?

  • Proporcione una lista de verificación de reversión en caso de que esta regla cause bloqueos inesperados

  • Construir una lista de verificación de aceptación corta para el acuerdo de Seguridad y IT Ops sobre este cambio de regla

Información y Operaciones de Política de Cortafuegos de Internet

  • Mostrar reglas de Cortafuegos de Internet que se aplican a {application_name_or_object}

  • Revise la política de Cortafuegos de Internet y muestre las principales {num_count} reglas por hit count para el grupo {group_name}

  • ¿Cuándo se actualizó por última vez la regla del Cortafuegos de Internet que se aplica a {ip_address_or_object}?

  • Mostrar reglas de Cortafuegos de Internet superpuestas que pueden entrar en conflicto con una nueva regla para {target_scope}

  • ¿Hay reglas del Cortafuegos de Internet actualmente inactivas o desactivadas?

  • ¿Existen reglas que impidan a los usuarios acceder a sitios de redes sociales?

  • ¿Quién fue la última persona en actualizar las reglas del Cortafuegos de Internet, y cuándo?

  • Muéstrame todas las reglas del Cortafuegos de Internet que están actualmente inactivas o deshabilitadas

  • ¿Tenemos reglas bloqueando conexiones entrantes desde Internet?

  • ¿Existen reglas de Cortafuegos de Internet que restrinjan el acceso a aplicaciones SaaS?

  • ¿Cuántas reglas permitidas y bloqueadas hay en la política del Cortafuegos de Internet?

Preguntas para la Política de Inspección TLS

  • ¿Qué sitios o usuarios tienen la Inspección TLS omitida?

  • Muéstrame las reglas de Inspección TLS con la acción de Inspección

  • ¿Cuál es la versión mínima de TLS y la suite de cifrado configurada en la política?

Política de Control de Aplicación

  • ¿Qué aplicaciones están bloqueadas en la Política de Control de Aplicaciones?

  • Muéstrame las reglas DLP para cargas/descargas de archivos

  • ¿Qué aplicaciones SaaS tienen restricciones de inquilinos configuradas?

  • ¿Existen reglas que restringen el acceso a aplicaciones de alto riesgo?

Política y Uso

  • ¿Dónde se utiliza el objeto de red {object_name} en todas las políticas?

  • ¿En qué reglas de cortafuegos se referencia la aplicación {application_name}?

  • Mostrar todas las políticas que hacen referencia al grupo de usuarios {group_name}

  • Mostrar historial de revisiones para el tipo de política {policy_type}

  • ¿En qué políticas se utiliza Japón?

  • ¿En qué políticas se usa hq_site?

  • Mostrar todas las políticas que hacen referencia a example_group

  • ¿Dónde se utilizan las licencias de Salesforce en las políticas?

  • ¿Qué políticas hacen referencia a 192.168.0.0/24?

Para más ideas sobre cómo utilizar Preguntar AI para evaluar el impacto de un cambio o revisar el uso de políticas existentes, consulte la característica de búsqueda global de Preguntar AI.


Identidad, Auditoría y Cambios Administrativos

  • ¿A qué grupos de usuarios pertenece el usuario {user_email}?

  • Mostrar el registro de auditoría del administrador del último {duration_value} {duration_unit} y quién realizó cambios de configuración

  • Liste todos los cambios de política realizados por el administrador {admin_email} en el último {duration_value} {duration_unit}

  • ¿Qué administradores realizaron la mayoría de los cambios de configuración en el último {duration_value} {duration_unit}?

Gestión de Sesiones de Usuarios Remotos

  • [Solicitud de acción - requiere aprobación del usuario] Revocar todas las sesiones activas para el usuario {user_email} y confirmar su finalización

  • [Solicitud de acción - requiere aprobación del usuario] Revocar todas las sesiones activas para los usuarios en el grupo {group_name}

  • [Solicitud de acción - requiere aprobación del usuario] Para el usuario {user_email}, mostrar primero las sesiones activas, luego revocar las sesiones activas actuales

  • [Solicitud de acción - requiere aprobación del usuario] Restablecer la puntuación de riesgo para el usuario {user_email} y mostrar el estado de riesgo del usuario actualizado

  • ¿Qué usuarios tienen actualmente una puntuación de riesgo elevada, y para qué usuarios debería restablecer la puntuación de riesgo ahora?

Estatuto, Cumplimiento, y Protección de Datos

Seguridad de IA

  • Mostrar eventos de seguridad AI donde se detectaron datos confidenciales en el último {duration_value} {duration_unit}

  • ¿Qué usuarios activaron la mayoría de las violaciones de política de seguridad AI en el último {duration_value} {duration_unit}?

  • Mostrar interacciones de aplicaciones AI bloqueadas, incluyendo detecciones relacionadas con inyección de solicitudes sospechosas, en el último {duration_value} {duration_unit}

  • ¿Qué aplicaciones AI no sancionadas están siendo utilizadas en mi cuenta en el último {duration_value} {duration_unit}?

Postura

  • ¿Qué debería arreglar hoy para mejorar mi postura de seguridad?

  • ¿Qué controles de postura están actualmente fallando para nuestra cuenta?

  • Mostrar todos los controles de postura que pasaron en la última evaluación de postura

  • ¿Qué controles de postura tienen el mayor impacto de riesgo si se dejan sin resolver?

  • ¿Hay alguna verificación de optimización desactivada?

  • ¿Cuál es la puntuación de optimización para la seguridad de la red?

Marco de Cumplimiento

  • ¿Qué marcos de cumplimiento están actualmente habilitados en mi cuenta?

  • Mostrar marcos de cumplimiento activos, por ejemplo NIST, CIS o ISO 27001, y estado actual

  • ¿Qué fallos de controles de postura se asignan a los controles del marco {framework_name}?

Protección de Datos y DLP

  • Mostrar todos los eventos de DLP del último {duration_value} {duration_unit}

  • Encuentre violaciones de Protección de Datos donde archivos sensibles fueron subidos a almacenamiento en la nube en el último {duration_value} {duration_unit}

  • Mostrar eventos de DLP donde se detectaron datos de tarjetas de crédito en tráfico saliente

  • ¿Qué usuarios y aplicaciones activaron el mayor número de eventos de DLP de alta severidad en el último {duration_value} {duration_unit}?

Hardware, Sockets, y Salud del Dispositivo

Inventario de Sockets y Ciclo de Vida

  • ¿Cuántos Sockets tengo por estado operativo, incluyendo PEDIDO, ENVIADO, ENTREGADO, INSTALADO y CONECTADO?

  • ¿Cuántos Sockets están actualmente en estado CONECTADO?

  • ¿Qué Sockets aún no están conectados y a qué sitios están asignados?

  • ¿Puedo asignar el Socket {socket_id} al sitio {site_name_or_id}?

  • ¿Cuándo está programado para llegar el Socket <número de serie>?

  • ¿Cuántos Sockets están pendientes de envío?

Utilización de Hardware y Análisis de Causas Raíz

  • Mostrar la serie temporal de utilización de CPU para todos los Sockets en el sitio {site_name} durante los últimos {duration_value} {duration_unit}

  • Mostrar tendencias de utilización de memoria para todos los Sockets durante los últimos {duration_value} {duration_unit}

  • ¿Qué dispositivos tienen una utilización media de memoria superior a {memory_threshold}% en los últimos {duration_value} {duration_unit}?

  • Estoy investigando un pico en el uso de CPU en el sitio {site_name}. Mostrar patrones de tráfico probables de la causa raíz durante los últimos {duration_value} {duration_unit}

Solicitudes de Correlación Multi-Dominio

  • Mostrar todos los sitios con alta pérdida de paquetes que también tuvieron eventos de seguridad en los últimos {duration_value} {duration_unit}, incluyendo subtipo de amenaza y recuento de eventos

  • ¿Qué sitios en {region} tienen alto consumo de ancho de banda y una puntuación de salud deficiente, y a qué PoP están conectados?

  • Encontrar usuarios con una puntuación de experiencia de hardware deficiente que también están utilizando aplicaciones no autorizadas de alto riesgo

  • Mostrar usuarios remotos con señal Wi-Fi deficiente y alta latencia de aplicación para Zoom o Microsoft Teams, incluyendo sus métricas de PoP y dispositivo

Automatización y Scripting GraphQL

Utilice estos prompts cuando desee que Ask AI lo ayude a crear automatización con APIs de Cato y scripts listos para ejecutar.

  • Usando Cato GraphQL, muéstrame la consulta exacta para obtener sitios conectados, ubicación de PoP y salud WAN para la cuenta {account_id}

  • Generar un script en Python que se autentique en Cato GraphQL y exporte los sitios más degradados a CSV durante los últimos {duration_value} {duration_unit}

  • Generar un script Bash con curl para llamar a Cato GraphQL y listar los usuarios SDP actualmente conectados con su PoP

  • Crear un script de automatización reutilizable que se ejecute diariamente, obtenga fallos de comprobación de postura y escriba un archivo de informe resumido

  • Proporcione un ejemplo de mutación de GraphQL y flujo de script para actualizar el orden de las reglas de firewall de Internet de manera segura, incluyendo pasos de validación

  • Construya un script que correlacione sitios con alta pérdida de paquetes con recuentos de eventos de seguridad y genere una lista de remediación clasificada

Revise su Solicitud Antes de Enviarlo

Use esta lista de verificación antes de enviar una solicitud:

  • ¿Incluí el sitio, grupo de administradores, usuario, aplicación, política de implementación o tarea CMA específica que me interesa

  • ¿Establecí un rango de tiempo claro, si es relevante

  • ¿Pedí el formato que quiero

  • Si esto es una comparación, ¿definí claramente ambas direcciones

  • Si quiero una respuesta visual, ¿incluí datos medibles, agrupación o una tendencia de tiempo

  • Si estoy excluyendo una ventana de mantenimiento, ¿definí el rango de tiempo exacto

Preguntas Frecuentes

¿Están las capacidades de Ask AI limitadas por los permisos CMA?

Sí. Ask AI solo proporciona acceso a datos que se alinean con los permisos RBAC existentes del usuario.

La primera respuesta es demasiado estrecha o no se encontraron resultados. ¿Qué debería hacer?

Primero, revise los Detalles de la Consulta para confirmar que Ask AI entendió las entidades, filtros y rango de tiempo correctamente. Si la solicitud fue interpretada correctamente y aún no se devuelven resultados, elimine algunos filtros o amplíe el alcance.

En este ejemplo, puedes expandir Detalles de la Consulta para ver cómo Preguntar AI interpretó “reciente”:

¿Puede Ask AI realizar acciones?

Preguntar AI puede automatizar la solución de problemas y proporcionar información accionable, pero siempre requiere interacción y confirmación humana y no se permite hacer cambios independientemente.