Pour plus d'informations, consultez Qu'est-ce que Cato's Ask AI Agent
Comment écrire de meilleures invitations
Plus votre invitation est spécifique, meilleurs sont les résultats probables. Inclure les détails que vous connaissez déjà, tels que le site, le groupe d'utilisateurs, l'utilisateur, l'application, la politique, l'action et la plage de temps. Si vous souhaitez une réponse dans un format spécifique, demandez-le directement, tel qu'un tableau, une tendance, une chronologie, un distribution ou un résumé exécutif.
Si aucun résultat n'est trouvé, supprimez les filtres pour élargir les critères ou consultez les Détails de la requête pour confirmer que AI a compris correctement les entités, les filtres et la plage de temps.
Exemples d'invitations
Sites, Utilisateurs et Topologie
Instantané de compte et statut de la connectivité
Quel pays/emplacement PoP a actuellement le plus d’utilisateurs distants connectés ?Quelle combinaison pays/PoP/ISP compte actuellement le plus de sites dégradés ?Quels sites sont actuellement en état de dégradation ?Fournissez une liste de sites connectés, regroupés par type de site (Socket/IPsec/vSocket)Quels sites n'ont actuellement qu'un seul lien WAN actif ?
Utilisateurs distants et santé client
Combien d'utilisateurs sont actuellement connectés à Cato sur mon compte ?Liste de tous les utilisateurs distants actuellement en ligne et le PoP par lequel ils sont connectésQuels utilisateurs distants utilisent d'anciennes versions du client Cato ?Regroupez les utilisateurs distants connectés par système d'exploitation et version du client CatoQuels utilisateurs ont actuellement un signal Wi-Fi médiocre et une qualité de connectivité dégradée ?
Opérations d’infrastructure du site
Y a-t-il eu des changements de rôle HA ou de connexion PoP pour le site {site_name} au cours des dernières {duration_value} {duration_unit} ?Afficher les événements de stabilité de l'infrastructure, y compris les reconnexions de tunnels, les changements de rôle et de PoP, au cours des dernières {duration_value} {duration_unit}Quels sites ont subi des événements répétés de déconnexion et de reconnexion au cours des dernières {duration_value} {duration_unit} ?
Analytique Réseau et Performance de l'Application
Tableau de bord des métriques et Connectivité
Quels sites ont eu une perte de paquets moyenne supérieure à {packet_loss_threshold}% au cours des dernières {duration_value} {duration_unit} ?Afficher les tendances RTT et pertes de paquets pour tous les sites au cours des dernières {duration_value} {duration_unit}Liste des liens de sites {num_count} avec la pire perte de paquets en amont au cours des dernières {duration_value} {duration_unit}Quelle interface sur le site {site_name_or_id} a eu la perte de paquets aval la plus élevée au cours des dernières {duration_value} {duration_unit} ?Afficher la latence côté FAI et la perte de paquets pour tous les sites au cours des dernières {duration_value} {duration_unit}Montrez-moi les tendances du trafic des dernières 48 heuresQuels sites ont eu une haute perte de paquets la semaine dernière?Quelles sont les FAI les moins performantes dans ce compte? Veuillez inclure leurs IPs et la perte moyenne de paquets
Expérience et Utilisation de l'Application
Afficher les indicateurs de performance pour {application_name} au cours des dernières {duration_value} {duration_unit}, y compris la latence, le débit et le score d'expérienceQuelles applications ont consommé le plus de bande passante sur mes sites au cours des dernières {duration_value} {duration_unit} ?Quelles sont les {num_count} applications ayant le score moyen d'expérience le plus faible au cours des dernières {duration_value} {duration_unit} ?Afficher les tendances horaires du volume de trafic pour toutes les applications au cours des dernières {duration_value} {duration_unit}Quels utilisateurs ont eu une expérience médiocre avec Zoom ou Microsoft Teams au cours des dernières {duration_value} {duration_unit} ?Quelles applications en cours d'utilisation sont considérées à haut risque?Qui a utilisé le plus de bande passante la semaine dernière?Quels sites ont utilisé le plus de bande passante hier?
Requêtes de Visualisation et de Graphique
Poser une question AI peut aider avec des réponses visuelles pour des données mesurables. Pour obtenir le meilleur résultat, demandez à Visualiser, Afficher les tendances, ou Afficher la distribution lorsque votre message comprend déjà des données mesurables, un regroupement ou une plage de temps.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A56%3A04Z&se=2026-10-06T00%3A18%3A04Z&sr=c&sp=r&sig=RyvjBLRT4MdbYDz%2BgTOcZ2MSFt79LUB1%2BA8VVl4UIfo%3D)
Créer un graphique circulaire des sites par paysAfficher un graphique chronologique de la perte de paquets pour les principaux sites dégradés au cours des dernières {duration_value} {duration_unit}Créer un graphique circulaire des utilisateurs distants connectés par système d'exploitationAfficher un graphique chronologique quotidien de la bande passante totale pour tous les sites au cours des dernières {duration_value} {duration_unit}
Investigation de Sécurité et Analyse de Pare-feu
Événements de Sécurité et Chasse aux Menaces
Afficher tous les événements IPS à haut risque bloqués des dernières {duration_value} {duration_unit}Trouver des événements Anti-Malware dont le verdict n'est pas propre au cours des dernières {duration_value} {duration_unit}Afficher-moi des événements de sécurité avec IP de destination entre {start_ip} et {end_ip}Quels utilisateurs et sites sont les plus impactés par des événements de sécurité critiques au cours des dernières {duration_value} {duration_unit} ?Résumez les principaux sous-types de menaces de sécurité et leur tendance au cours des dernières {duration_value} {duration_unit}
Investigation des Histoires XOps
Résumez l'ID de l'histoire XOps {xops_story_id} en pas plus de 10 phrasesAfficher la chronologie complète de l'histoire XOps pour l'ID de l'incident {incident_id} et identifier les utilisateurs et sites impactésObtenez la dernière histoire XOps critique et expliquez ce qui s'est passé et quelles étapes de réponse sont recommandées
Événements de Pare-feu
Afficher les événements de blocage du pare-feu WAN des dernières {duration_value} {duration_unit}Trouver des événements de pare-feu LAN pour le trafic de {source_site} à {destination_site} au cours des dernières {duration_value} {duration_unit}Afficher les événements de blocage du pare-feu Internet pour {application_name} au cours des dernières {duration_value} {duration_unit}Quelles règles de politique de pare-feu ont généré la quantité la plus élevée de blocages au cours des dernières {duration_value} {duration_unit} ?Quelles sont les 5 principales règles de blocage de Pare-feu Internet activées avec le plus de hits?
Politique de déploiement, Identité, et Opérations Admin
Gestion des Politiques
[Demande d'action - nécessite l'approbation de l'utilisateur] Créer une nouvelle règle de pare-feu Internet pour {action} {application_name_or_category} pour {user_or_group_scope}, placez-la à la position recommandée et confirmez le changement proposé avant de l'appliquerPassez en revue ma politique actuelle de pare-feu Internet et proposez une nouvelle règle pour {action} {application_name_or_category} pour {user_or_group_scope}Avant de créer la règle, analysez les règles existantes du pare-feu Internet et recommandez la meilleure position, y compris au-dessus ou en dessous de quelle règle, pour préserver l'intentionVérifiez l'existence de règles chevauchantes ou conflictuelles, puis suggérez le point d'insertion le plus sûr pour une nouvelle règle visant {target_scope}Proposez la définition exacte de la règle de pare-feu Internet, y compris les sources, les destinations, les applications ou services, et l'action, et expliquez pourquoi cette position est optimaleMontrez s'il existe des objets ou groupes existants que je devrais réutiliser avant de créer une nouvelle règle de pare-feu Internet
Checklist de Validation des Changements de Politique
Donnez-moi une checklist de validation à exécuter après avoir ajouté cette règle de pare-feu Internet, y compris les modèles auto ou bloc prévusCréez une checklist de vérification pré et post-changement pour cette mise à jour de politiqueQuels événements, métriques et journaux devrais-je surveiller dans les premières {duration_value} {duration_unit} après le déploiement ?Fournir une checklist de retour en cas de blocage inattendu causé par cette règleConstruire une checklist d'acceptation courte pour l'acceptation par la sécurité et les opérations informatiques de ce changement de règle
Informations et Opérations sur la Politique de Pare-feu Internet
Afficher les règles de pare-feu Internet qui s'appliquent à {application_name_or_object}Regardez la politique de pare-feu Internet et affichez les {num_count} principales règles par nombre de succès pour le groupe {group_name}Quand la règle de pare-feu Internet qui s'applique à {ip_address_or_object} a-t-elle été mise à jour pour la dernière fois ?Afficher les règles de pare-feu Internet qui peuvent entrer en conflit avec une nouvelle règle pour {target_scope}Y a-t-il des règles de Pare-feu Internet actuellement inactives ou désactivées?Y a-t-il des règles empêchant les utilisateurs d'accéder aux sites de réseaux sociaux ?Qui a été la dernière personne à mettre à jour les règles du pare-feu Internet, et quand ?Montrez-moi toutes les règles du pare-feu Internet qui sont actuellement inactives ou désactivéesAvons-nous des règles bloquant les connexions entrants de l'Internet ?Existe-t-il des règles de pare-feu Internet qui restreignent l'accès aux applications SaaS ?Combien de règles d'autorisation et de blocage existe-t-il dans la politique de pare-feu Internet ?
Questions pour la Politique d'Inspection TLS
Quels sites ou utilisateurs ont l'inspection TLS contournée ?Montrez-moi les règles d'inspection TLS avec l'action InspecterQuelle est la version TLS minimale et la suite de chiffrement configurée dans la politique ?
Politique de contrôle d'application
Quelles applications sont bloquées dans la politique de contrôle d'application ?Montrez-moi les règles DLP pour les téléversements/téléchargements de fichiersQuelles applications SaaS ont des restrictions de locataire configurées ?Y a-t-il des règles limitant l'accès aux applications à haut risque ?
Politique et Lieux d'Utilisation
Où est utilisé l'objet réseau {object_name} dans les politiques ?Dans quelles règles de pare-feu l'application {application_name} est-elle référencée ?Afficher toutes les politiques qui font référence au groupe d'utilisateurs {group_name}Afficher l'historique des révisions pour le type de politique {policy_type}Dans quelles politiques le Japon est-il utilisé ?Dans quelles politiques le site_hq est-il utilisé ?Afficher toutes les politiques qui font référence à exemple_groupeOù Salesforce est-il utilisé dans les politiques ?Quelles politiques font référence à 192.168.0.0/24
Pour plus d'idées sur l'utilisation de Poser une question AI pour évaluer l'impact d'un changement ou revoir l'utilisation actuelle des politiques, consultez la fonctionnalité de recherche globale Poser une question AI.
Identité, Audit et Changements Administratifs
À quels groupes d'utilisateurs appartient l'utilisateur {user_email} ?Afficher le journal d'audit administratif des dernières {duration_value} {duration_unit} et qui a effectué les changements de configurationLister tous les changements de politique effectués par l'administrateur {admin_email} au cours des dernières {duration_value} {duration_unit}Quels administrateurs ont effectué le plus de changements de configuration au cours des dernières {duration_value} {duration_unit} ?
Gestion de Session Utilisateur Distant
[Demande d'action - nécessite l'approbation utilisateur] Révoquer toutes les sessions actives pour l'utilisateur {user_email} et confirmer l'achèvement[Demande d'action - nécessite l'approbation utilisateur] Révoquer toutes les sessions actives pour les utilisateurs du groupe {group_name}[Demande d'action - nécessite l'approbation utilisateur] Pour l'utilisateur {user_email}, montrez d'abord les sessions actives, puis révoquez les sessions actives actuelles[Demande d'action - nécessite l'approbation utilisateur] Réinitialiser le score de risque pour l'utilisateur {user_email} et montrer l'état de risque utilisateur mis à jourQuels utilisateurs ont actuellement un score de risque élevé, et pour lesquels devrais-je réinitialiser le score de risque maintenant ?
Posture, Conformité, et Protection des données
Sécurité AI
Afficher les événements de sécurité AI où des données sensibles ont été détectées au cours des dernières {duration_value} {duration_unit}Quels utilisateurs ont déclenché le plus de violations de politiques de sécurité AI au cours des dernières {duration_value} {duration_unit} ?Afficher les interactions d'applications AI bloquées, y compris les détections suspectées de type injection de sollicitation, au cours des dernières {duration_value} {duration_unit}Quelles applications AI non sanctionnées sont utilisées sur mon compte au cours des dernières {duration_value} {duration_unit} ?
Posture
Que devrais-je corriger aujourd'hui pour améliorer ma posture de sécurité ?Quels contrôles de posture échouent actuellement pour notre compte ?Afficher tous les contrôles de posture qui ont réussi lors de la dernière évaluation de postureQuels contrôles de posture ont l'impact de risque le plus élevé s'ils ne sont pas résolus ?Y a-t-il des vérifications de bonnes pratiques qui sont désactivées?Quel est le score de bonnes pratiques pour la sécurité réseau?
Cadres de Conformité
Quels cadres de conformité sont actuellement activés sur mon compte ?Afficher les cadres de conformité actifs, par exemple NIST, CIS ou ISO 27001, et statut actuelQuels contrôles de posture échoués correspondent aux contrôles de cadre {framework_name} ?
Protection des Données et DLP
Afficher tous les événements DLP des dernières {duration_value} {duration_unit}Trouver des violations de la protection des données où des fichiers sensibles ont été téléversés sur le stockage cloud au cours des dernières {duration_value} {duration_unit}Afficher les événements DLP où des données de carte de crédit ont été détectées dans le trafic sortantQuels utilisateurs et applications ont déclenché le plus grand nombre d'événements DLP à haute sévérité au cours des dernières {duration_value} {duration_unit} ?
Matériel, Prises, et Santé des Appareils
Inventaire des Prises et Cycle de Vie
Combien de sockets ai-je selon le statut opérationnel, y compris COMMANDÉ, EXPÉDIÉ, LIVRÉ, INSTALLÉ et CONNECTÉ ?Combien de sockets sont actuellement en statut CONNECTÉ ?Quels sockets ne sont pas encore connectés, et à quels sites sont-ils affectés ?Puis-je assigner le Socket {socket_id} au site {site_name_or_id} ?Quand la prise <numéro de série> est-elle prévue pour arriver?Combien de Prises sont en attente d'expédition?
Utilisation du matériel et analyse des causes profondes
Afficher la série temporelle d'utilisation du processeur pour toutes les sockets au site {site_name} au cours des derniers {duration_value} {duration_unit}Afficher les tendances d'utilisation de la mémoire pour toutes les sockets au cours des derniers {duration_value} {duration_unit}Quels appareils ont une utilisation moyenne de mémoire au-dessus de {memory_threshold} % au cours des derniers {duration_value} {duration_unit} ?J’enquête sur une hausse de l'utilisation du processeur du Socket au site {site_name}. Afficher les modèles de trafic de causes probables au cours des derniers {duration_value} {duration_unit}
Invites de corrélation multi-domaines
Afficher tous les sites avec une perte de paquets élevée qui ont également eu des événements de sécurité au cours des derniers {duration_value} {duration_unit}, y compris le sous-type de menace et le nombre d'événementsQuels sites dans {region} ont une consommation de bande passante élevée et un score de santé médiocre, et à quel PoP sont-ils connectés ?Trouver les utilisateurs avec un score d'expérience matériel médiocre qui utilisent également des applications non autorisées à haut risqueAfficher les utilisateurs distants avec un signal wifi médiocre et une latence d'application élevée pour Zoom ou Microsoft Teams, y compris leurs PoP et leurs métriques d'appareil
Automatisation et Script GraphQL
Utilisez ces invites lorsque vous souhaitez demander à AI de vous aider à créer une automatisation avec les API Cato et des scripts prêts à l'emploi.
En utilisant Cato GraphQL, montre-moi la requête exacte pour récupérer les sites connectés, l’emplacement du PoP et la santé du WAN pour le compte {account_id}Générez un script Python qui authentifie à Cato GraphQL et exporte les sites les plus dégradés vers CSV pour les derniers {duration_value} {duration_unit}Générez un script Bash avec curl pour appeler Cato GraphQL et lister les utilisateurs SDP actuellement connectés avec leur PoPCréer un script d'automatisation réutilisable qui s'exécute quotidiennement, récupère les échecs de vérification de posture et rédige un fichier de rapport de RésuméFournir un exemple de mutation GraphQL et un flux de script pour mettre à jour l'Ordre des Règles du Pare-feu Internet en toute sécurité, incluant les étapes de validationConstruire un script qui corrèle les sites à forte Perte de Paquets avec le Nombre d'Événements Sécurité et génère une Liste de remédiation classée
Revoir votre invite avant de l'envoyer
Utilisez cette liste de vérification avant d'envoyer une invite :
Ai-je inclus le Site, Groupe des administrateurs, Utilisateur, Application, Politique de déploiement ou tâche CMA Spécifique qui m'intéresse
Ai-je défini une Plage de temps claire, si pertinent
Ai-je demandé le Format que je désire
Si c’est une comparaison, ai-je clairement défini les deux côtés
Si je souhaite une réponse visuelle, ai-je inclus des Données mesurables, un regroupement ou une tendance Temporelle
Si j'exclus une Fenêtre de maintenance, ai-je défini précisément la Plage de temps exacte
FAQ
Les capacités de Poser une question à l'IA sont-elles limitées par les autorisations CMA ?
Oui. Poser une question à l'IA ne fournit l'accès qu'aux données qui correspondent aux autorisations RBAC existantes de l'utilisateur.
La première réponse est trop étroite ou aucun résultat n'a été trouvé. Que devrais-je faire ?
Tout d'abord, passez en revue Détails de la requête pour confirmer que Poser une question à l'IA a compris les entités, les filtres et la plage de temps correctement. Si l'invite a été interprétée correctement et ne renvoie toujours aucun résultat, retirez certains filtres ou élargissez la portée.
Dans cet exemple, vous pouvez étendre Détails de la requête pour voir comment l'IA a interprété « Récents »:
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A56%3A04Z&se=2026-10-06T00%3A18%3A04Z&sr=c&sp=r&sig=RyvjBLRT4MdbYDz%2BgTOcZ2MSFt79LUB1%2BA8VVl4UIfo%3D)
Poser une question à l'IA peut-elle effectuer des actions ?
Poser une question à l'IA peut automatiser la résolution de problèmes et fournir des aperçus exploitables, mais il nécessite toujours une interaction et une confirmation humaines, et n'est pas autorisé à effectuer des modifications de manière indépendante.