Poser une question AI - Guide de demande et exemples de questions

Prev Next

Pour plus d'informations, consultez Qu'est-ce que Cato's Ask AI Agent

Comment écrire de meilleures invitations

Plus votre invitation est spécifique, meilleurs sont les résultats probables. Inclure les détails que vous connaissez déjà, tels que le site, le groupe d'utilisateurs, l'utilisateur, l'application, la politique, l'action et la plage de temps. Si vous souhaitez une réponse dans un format spécifique, demandez-le directement, tel qu'un tableau, une tendance, une chronologie, un distribution ou un résumé exécutif.

Si aucun résultat n'est trouvé, supprimez les filtres pour élargir les critères ou consultez les Détails de la requête pour confirmer que AI a compris correctement les entités, les filtres et la plage de temps.

Exemples d'invitations

Sites, Utilisateurs et Topologie

Instantané de compte et statut de la connectivité

  • Quel pays/emplacement PoP a actuellement le plus d’utilisateurs distants connectés ?

  • Quelle combinaison pays/PoP/ISP compte actuellement le plus de sites dégradés ?

  • Quels sites sont actuellement en état de dégradation ?

  • Fournissez une liste de sites connectés, regroupés par type de site (Socket/IPsec/vSocket)

  • Quels sites n'ont actuellement qu'un seul lien WAN actif ?

Utilisateurs distants et santé client

  • Combien d'utilisateurs sont actuellement connectés à Cato sur mon compte ?

  • Liste de tous les utilisateurs distants actuellement en ligne et le PoP par lequel ils sont connectés

  • Quels utilisateurs distants utilisent d'anciennes versions du client Cato ?

  • Regroupez les utilisateurs distants connectés par système d'exploitation et version du client Cato

  • Quels utilisateurs ont actuellement un signal Wi-Fi médiocre et une qualité de connectivité dégradée ?

Opérations d’infrastructure du site

  • Y a-t-il eu des changements de rôle HA ou de connexion PoP pour le site {site_name} au cours des dernières {duration_value} {duration_unit} ?

  • Afficher les événements de stabilité de l'infrastructure, y compris les reconnexions de tunnels, les changements de rôle et de PoP, au cours des dernières {duration_value} {duration_unit}

  • Quels sites ont subi des événements répétés de déconnexion et de reconnexion au cours des dernières {duration_value} {duration_unit} ?

Analytique Réseau et Performance de l'Application

Tableau de bord des métriques et Connectivité

  • Quels sites ont eu une perte de paquets moyenne supérieure à {packet_loss_threshold}% au cours des dernières {duration_value} {duration_unit} ?

  • Afficher les tendances RTT et pertes de paquets pour tous les sites au cours des dernières {duration_value} {duration_unit}

  • Liste des liens de sites {num_count} avec la pire perte de paquets en amont au cours des dernières {duration_value} {duration_unit}

  • Quelle interface sur le site {site_name_or_id} a eu la perte de paquets aval la plus élevée au cours des dernières {duration_value} {duration_unit} ?

  • Afficher la latence côté FAI et la perte de paquets pour tous les sites au cours des dernières {duration_value} {duration_unit}

  • Montrez-moi les tendances du trafic des dernières 48 heures

  • Quels sites ont eu une haute perte de paquets la semaine dernière?

  • Quelles sont les FAI les moins performantes dans ce compte? Veuillez inclure leurs IPs et la perte moyenne de paquets

Expérience et Utilisation de l'Application

  • Afficher les indicateurs de performance pour {application_name} au cours des dernières {duration_value} {duration_unit}, y compris la latence, le débit et le score d'expérience

  • Quelles applications ont consommé le plus de bande passante sur mes sites au cours des dernières {duration_value} {duration_unit} ?

  • Quelles sont les {num_count} applications ayant le score moyen d'expérience le plus faible au cours des dernières {duration_value} {duration_unit} ?

  • Afficher les tendances horaires du volume de trafic pour toutes les applications au cours des dernières {duration_value} {duration_unit}

  • Quels utilisateurs ont eu une expérience médiocre avec Zoom ou Microsoft Teams au cours des dernières {duration_value} {duration_unit} ?

  • Quelles applications en cours d'utilisation sont considérées à haut risque?

  • Qui a utilisé le plus de bande passante la semaine dernière?

  • Quels sites ont utilisé le plus de bande passante hier?

Requêtes de Visualisation et de Graphique

Poser une question AI peut aider avec des réponses visuelles pour des données mesurables. Pour obtenir le meilleur résultat, demandez à Visualiser, Afficher les tendances, ou Afficher la distribution lorsque votre message comprend déjà des données mesurables, un regroupement ou une plage de temps.

  • Créer un graphique circulaire des sites par pays

  • Afficher un graphique chronologique de la perte de paquets pour les principaux sites dégradés au cours des dernières {duration_value} {duration_unit}

  • Créer un graphique circulaire des utilisateurs distants connectés par système d'exploitation

  • Afficher un graphique chronologique quotidien de la bande passante totale pour tous les sites au cours des dernières {duration_value} {duration_unit}

Investigation de Sécurité et Analyse de Pare-feu

Événements de Sécurité et Chasse aux Menaces

  • Afficher tous les événements IPS à haut risque bloqués des dernières {duration_value} {duration_unit}

  • Trouver des événements Anti-Malware dont le verdict n'est pas propre au cours des dernières {duration_value} {duration_unit}

  • Afficher-moi des événements de sécurité avec IP de destination entre {start_ip} et {end_ip}

  • Quels utilisateurs et sites sont les plus impactés par des événements de sécurité critiques au cours des dernières {duration_value} {duration_unit} ?

  • Résumez les principaux sous-types de menaces de sécurité et leur tendance au cours des dernières {duration_value} {duration_unit}

Investigation des Histoires XOps

  • Résumez l'ID de l'histoire XOps {xops_story_id} en pas plus de 10 phrases

  • Afficher la chronologie complète de l'histoire XOps pour l'ID de l'incident {incident_id} et identifier les utilisateurs et sites impactés

  • Obtenez la dernière histoire XOps critique et expliquez ce qui s'est passé et quelles étapes de réponse sont recommandées

Événements de Pare-feu

  • Afficher les événements de blocage du pare-feu WAN des dernières {duration_value} {duration_unit}

  • Trouver des événements de pare-feu LAN pour le trafic de {source_site} à {destination_site} au cours des dernières {duration_value} {duration_unit}

  • Afficher les événements de blocage du pare-feu Internet pour {application_name} au cours des dernières {duration_value} {duration_unit}

  • Quelles règles de politique de pare-feu ont généré la quantité la plus élevée de blocages au cours des dernières {duration_value} {duration_unit} ?

  • Quelles sont les 5 principales règles de blocage de Pare-feu Internet activées avec le plus de hits?

Politique de déploiement, Identité, et Opérations Admin

Gestion des Politiques

  • [Demande d'action - nécessite l'approbation de l'utilisateur] Créer une nouvelle règle de pare-feu Internet pour {action} {application_name_or_category} pour {user_or_group_scope}, placez-la à la position recommandée et confirmez le changement proposé avant de l'appliquer

  • Passez en revue ma politique actuelle de pare-feu Internet et proposez une nouvelle règle pour {action} {application_name_or_category} pour {user_or_group_scope}

  • Avant de créer la règle, analysez les règles existantes du pare-feu Internet et recommandez la meilleure position, y compris au-dessus ou en dessous de quelle règle, pour préserver l'intention

  • Vérifiez l'existence de règles chevauchantes ou conflictuelles, puis suggérez le point d'insertion le plus sûr pour une nouvelle règle visant {target_scope}

  • Proposez la définition exacte de la règle de pare-feu Internet, y compris les sources, les destinations, les applications ou services, et l'action, et expliquez pourquoi cette position est optimale

  • Montrez s'il existe des objets ou groupes existants que je devrais réutiliser avant de créer une nouvelle règle de pare-feu Internet

Checklist de Validation des Changements de Politique

  • Donnez-moi une checklist de validation à exécuter après avoir ajouté cette règle de pare-feu Internet, y compris les modèles auto ou bloc prévus

  • Créez une checklist de vérification pré et post-changement pour cette mise à jour de politique

  • Quels événements, métriques et journaux devrais-je surveiller dans les premières {duration_value} {duration_unit} après le déploiement ?

  • Fournir une checklist de retour en cas de blocage inattendu causé par cette règle

  • Construire une checklist d'acceptation courte pour l'acceptation par la sécurité et les opérations informatiques de ce changement de règle

Informations et Opérations sur la Politique de Pare-feu Internet

  • Afficher les règles de pare-feu Internet qui s'appliquent à {application_name_or_object}

  • Regardez la politique de pare-feu Internet et affichez les {num_count} principales règles par nombre de succès pour le groupe {group_name}

  • Quand la règle de pare-feu Internet qui s'applique à {ip_address_or_object} a-t-elle été mise à jour pour la dernière fois ?

  • Afficher les règles de pare-feu Internet qui peuvent entrer en conflit avec une nouvelle règle pour {target_scope}

  • Y a-t-il des règles de Pare-feu Internet actuellement inactives ou désactivées?

  • Y a-t-il des règles empêchant les utilisateurs d'accéder aux sites de réseaux sociaux ?

  • Qui a été la dernière personne à mettre à jour les règles du pare-feu Internet, et quand ?

  • Montrez-moi toutes les règles du pare-feu Internet qui sont actuellement inactives ou désactivées

  • Avons-nous des règles bloquant les connexions entrants de l'Internet ?

  • Existe-t-il des règles de pare-feu Internet qui restreignent l'accès aux applications SaaS ?

  • Combien de règles d'autorisation et de blocage existe-t-il dans la politique de pare-feu Internet ?

Questions pour la Politique d'Inspection TLS

  • Quels sites ou utilisateurs ont l'inspection TLS contournée ?

  • Montrez-moi les règles d'inspection TLS avec l'action Inspecter

  • Quelle est la version TLS minimale et la suite de chiffrement configurée dans la politique ?

Politique de contrôle d'application

  • Quelles applications sont bloquées dans la politique de contrôle d'application ?

  • Montrez-moi les règles DLP pour les téléversements/téléchargements de fichiers

  • Quelles applications SaaS ont des restrictions de locataire configurées ?

  • Y a-t-il des règles limitant l'accès aux applications à haut risque ?

Politique et Lieux d'Utilisation

  • Où est utilisé l'objet réseau {object_name} dans les politiques ?

  • Dans quelles règles de pare-feu l'application {application_name} est-elle référencée ?

  • Afficher toutes les politiques qui font référence au groupe d'utilisateurs {group_name}

  • Afficher l'historique des révisions pour le type de politique {policy_type}

  • Dans quelles politiques le Japon est-il utilisé ?

  • Dans quelles politiques le site_hq est-il utilisé ?

  • Afficher toutes les politiques qui font référence à exemple_groupe

  • Où Salesforce est-il utilisé dans les politiques ?

  • Quelles politiques font référence à 192.168.0.0/24

Pour plus d'idées sur l'utilisation de Poser une question AI pour évaluer l'impact d'un changement ou revoir l'utilisation actuelle des politiques, consultez la fonctionnalité de recherche globale Poser une question AI.


Identité, Audit et Changements Administratifs

  • À quels groupes d'utilisateurs appartient l'utilisateur {user_email} ?

  • Afficher le journal d'audit administratif des dernières {duration_value} {duration_unit} et qui a effectué les changements de configuration

  • Lister tous les changements de politique effectués par l'administrateur {admin_email} au cours des dernières {duration_value} {duration_unit}

  • Quels administrateurs ont effectué le plus de changements de configuration au cours des dernières {duration_value} {duration_unit} ?

Gestion de Session Utilisateur Distant

  • [Demande d'action - nécessite l'approbation utilisateur] Révoquer toutes les sessions actives pour l'utilisateur {user_email} et confirmer l'achèvement

  • [Demande d'action - nécessite l'approbation utilisateur] Révoquer toutes les sessions actives pour les utilisateurs du groupe {group_name}

  • [Demande d'action - nécessite l'approbation utilisateur] Pour l'utilisateur {user_email}, montrez d'abord les sessions actives, puis révoquez les sessions actives actuelles

  • [Demande d'action - nécessite l'approbation utilisateur] Réinitialiser le score de risque pour l'utilisateur {user_email} et montrer l'état de risque utilisateur mis à jour

  • Quels utilisateurs ont actuellement un score de risque élevé, et pour lesquels devrais-je réinitialiser le score de risque maintenant ?

Posture, Conformité, et Protection des données

Sécurité AI

  • Afficher les événements de sécurité AI où des données sensibles ont été détectées au cours des dernières {duration_value} {duration_unit}

  • Quels utilisateurs ont déclenché le plus de violations de politiques de sécurité AI au cours des dernières {duration_value} {duration_unit} ?

  • Afficher les interactions d'applications AI bloquées, y compris les détections suspectées de type injection de sollicitation, au cours des dernières {duration_value} {duration_unit}

  • Quelles applications AI non sanctionnées sont utilisées sur mon compte au cours des dernières {duration_value} {duration_unit} ?

Posture

  • Que devrais-je corriger aujourd'hui pour améliorer ma posture de sécurité ?

  • Quels contrôles de posture échouent actuellement pour notre compte ?

  • Afficher tous les contrôles de posture qui ont réussi lors de la dernière évaluation de posture

  • Quels contrôles de posture ont l'impact de risque le plus élevé s'ils ne sont pas résolus ?

  • Y a-t-il des vérifications de bonnes pratiques qui sont désactivées?

  • Quel est le score de bonnes pratiques pour la sécurité réseau?

Cadres de Conformité

  • Quels cadres de conformité sont actuellement activés sur mon compte ?

  • Afficher les cadres de conformité actifs, par exemple NIST, CIS ou ISO 27001, et statut actuel

  • Quels contrôles de posture échoués correspondent aux contrôles de cadre {framework_name} ?

Protection des Données et DLP

  • Afficher tous les événements DLP des dernières {duration_value} {duration_unit}

  • Trouver des violations de la protection des données où des fichiers sensibles ont été téléversés sur le stockage cloud au cours des dernières {duration_value} {duration_unit}

  • Afficher les événements DLP où des données de carte de crédit ont été détectées dans le trafic sortant

  • Quels utilisateurs et applications ont déclenché le plus grand nombre d'événements DLP à haute sévérité au cours des dernières {duration_value} {duration_unit} ?

Matériel, Prises, et Santé des Appareils

Inventaire des Prises et Cycle de Vie

  • Combien de sockets ai-je selon le statut opérationnel, y compris COMMANDÉ, EXPÉDIÉ, LIVRÉ, INSTALLÉ et CONNECTÉ ?

  • Combien de sockets sont actuellement en statut CONNECTÉ ?

  • Quels sockets ne sont pas encore connectés, et à quels sites sont-ils affectés ?

  • Puis-je assigner le Socket {socket_id} au site {site_name_or_id} ?

  • Quand la prise <numéro de série> est-elle prévue pour arriver?

  • Combien de Prises sont en attente d'expédition?

Utilisation du matériel et analyse des causes profondes

  • Afficher la série temporelle d'utilisation du processeur pour toutes les sockets au site {site_name} au cours des derniers {duration_value} {duration_unit}

  • Afficher les tendances d'utilisation de la mémoire pour toutes les sockets au cours des derniers {duration_value} {duration_unit}

  • Quels appareils ont une utilisation moyenne de mémoire au-dessus de {memory_threshold} % au cours des derniers {duration_value} {duration_unit} ?

  • J’enquête sur une hausse de l'utilisation du processeur du Socket au site {site_name}. Afficher les modèles de trafic de causes probables au cours des derniers {duration_value} {duration_unit}

Invites de corrélation multi-domaines

  • Afficher tous les sites avec une perte de paquets élevée qui ont également eu des événements de sécurité au cours des derniers {duration_value} {duration_unit}, y compris le sous-type de menace et le nombre d'événements

  • Quels sites dans {region} ont une consommation de bande passante élevée et un score de santé médiocre, et à quel PoP sont-ils connectés ?

  • Trouver les utilisateurs avec un score d'expérience matériel médiocre qui utilisent également des applications non autorisées à haut risque

  • Afficher les utilisateurs distants avec un signal wifi médiocre et une latence d'application élevée pour Zoom ou Microsoft Teams, y compris leurs PoP et leurs métriques d'appareil

Automatisation et Script GraphQL

Utilisez ces invites lorsque vous souhaitez demander à AI de vous aider à créer une automatisation avec les API Cato et des scripts prêts à l'emploi.

  • En utilisant Cato GraphQL, montre-moi la requête exacte pour récupérer les sites connectés, l’emplacement du PoP et la santé du WAN pour le compte {account_id}

  • Générez un script Python qui authentifie à Cato GraphQL et exporte les sites les plus dégradés vers CSV pour les derniers {duration_value} {duration_unit}

  • Générez un script Bash avec curl pour appeler Cato GraphQL et lister les utilisateurs SDP actuellement connectés avec leur PoP

  • Créer un script d'automatisation réutilisable qui s'exécute quotidiennement, récupère les échecs de vérification de posture et rédige un fichier de rapport de Résumé

  • Fournir un exemple de mutation GraphQL et un flux de script pour mettre à jour l'Ordre des Règles du Pare-feu Internet en toute sécurité, incluant les étapes de validation

  • Construire un script qui corrèle les sites à forte Perte de Paquets avec le Nombre d'Événements Sécurité et génère une Liste de remédiation classée

Revoir votre invite avant de l'envoyer

Utilisez cette liste de vérification avant d'envoyer une invite :

  • Ai-je inclus le Site, Groupe des administrateurs, Utilisateur, Application, Politique de déploiement ou tâche CMA Spécifique qui m'intéresse

  • Ai-je défini une Plage de temps claire, si pertinent

  • Ai-je demandé le Format que je désire

  • Si c’est une comparaison, ai-je clairement défini les deux côtés

  • Si je souhaite une réponse visuelle, ai-je inclus des Données mesurables, un regroupement ou une tendance Temporelle

  • Si j'exclus une Fenêtre de maintenance, ai-je défini précisément la Plage de temps exacte

FAQ

Les capacités de Poser une question à l'IA sont-elles limitées par les autorisations CMA ?

Oui. Poser une question à l'IA ne fournit l'accès qu'aux données qui correspondent aux autorisations RBAC existantes de l'utilisateur.

La première réponse est trop étroite ou aucun résultat n'a été trouvé. Que devrais-je faire ?

Tout d'abord, passez en revue Détails de la requête pour confirmer que Poser une question à l'IA a compris les entités, les filtres et la plage de temps correctement. Si l'invite a été interprétée correctement et ne renvoie toujours aucun résultat, retirez certains filtres ou élargissez la portée.

Dans cet exemple, vous pouvez étendre Détails de la requête pour voir comment l'IA a interprété « Récents »:

Poser une question à l'IA peut-elle effectuer des actions ?

Poser une question à l'IA peut automatiser la résolution de problèmes et fournir des aperçus exploitables, mais il nécessite toujours une interaction et une confirmation humaines, et n'est pas autorisé à effectuer des modifications de manière indépendante.