質問する AI - 確認ガイドおよびサンプル質問

Prev Next

詳細については、「Catoの質問するAIエージェントとは何か」をご覧ください

より良い確認の書き方

確認が具体的であればあるほど、結果が良くなる可能性が高いです。 サイト、管理者グループ、ユーザー、アプリケーション、ポリシー、アクション、時間範囲など、既に知っている詳細を含めてください。 特定の形式の回答を希望する場合は、直接依頼してください。例えば、テーブル、トレンド、タイムライン、分布、または概要です。

結果が見つからない場合は、フィルターを削除して範囲を広げるか、クエリの詳細を確認して、AIがエンティティ、フィルター、時間範囲を正しく理解しているか確認してください。

例確認

サイト、ユーザー、および接続構成

アカウントスナップショットと接続状況

  • 現在、最も接続されているリモートユーザーがいる国/PoPロケーションはどこですか?

  • 現在、最も劣化しているサイトがある国/PoP/ISPの組み合わせはどれですか?

  • 現在劣化中のサイトはどれですか?

  • 接続されたサイトをサイトタイプ(Socket/IPsec/vSocket)ごとにグループ化してリストしてください

  • 現在、1つのWANリンクだけがアップしているサイトはどれですか

リモートユーザーとクライアントの健全性

  • 私のアカウントで現在Catoに接続されているユーザー数は何人ですか?

  • 現在オンラインで、どのPoPを通じて接続されているリモートユーザーをすべてリストしてください

  • 古いCatoクライアントバージョンを実行しているリモートユーザーは誰ですか?

  • オペレーティングシステムおよびCatoクライアントバージョンごとに接続されているリモートユーザーをグループ化してください

  • 現在、Wi-Fiシグナルが低く、接続品質が劣化しているユーザーはどれですか?

サイトインフラストラクチャー運用

  • 最後に該当 {duration_value} {duration_unit} に、サイト {site_name} の冗長化ロール変更やPoP接続変更はありましたか?

  • 最後に {duration_value} {duration_unit} のトンネル再接続、ロール変更、PoP変更を含むインフラストラクチャーの安定性イベントを表示

  • 最後に {duration_value} {duration_unit} に、切断と再接続イベントが繰り返されたサイトはどれですか?

ネットワークアナリティクスかつアプリケーションパフォーマンス

接続性メトリックかつ品質

  • 最後に {duration_value} {duration_unit} に、平均パケットロスが {packet_loss_threshold}%を超えたサイトはどれですか?

  • 最後に {duration_value} {duration_unit} に、全てのサイトにおけるRTTとパケットロスの傾向を表示

  • 最後に {duration_value} {duration_unit} に最悪の上りパケットロスを持つトップ {num_count} のサイトリンクをリスト

  • 最後に {duration_value} {duration_unit} に、サイト {site_name_or_id} のどのインタフェースが最も高い下りパケットロスを持っていましたか?

  • 最後に {duration_value} {duration_unit} に、全てのサイトのISP側のレイテンシーとパケットロスを表示

  • 過去48時間のトラフィック傾向を表示

  • 先週、パケットロスの高かったサイトはどれですか?

  • このアカウントで最悪のパフォーマンスを示したISPはどれですか? そのIPと平均パケットロスを含めてください

アプリケーションエクスペリエンスと使用状況

  • 最後に {duration_value} {duration_unit} に、レイテンシー、スループット、エクスペリエンススコアを含む {application_name} の性能メトリックを表示

  • 最後に {duration_value} {duration_unit} に、私のサイトで最も多くの帯域幅を消費したアプリケーションはどれですか?

  • 最後に {duration_value} {duration_unit} に、最も低い平均エクスペリエンススコアを持つトップ {num_count} アプリケーションはどれですか?

  • 最後に {duration_value} {duration_unit} に、全てのアプリケーションにおける毎時トラフィック量の傾向を表示

  • 最後に {duration_value} {duration_unit} に、低いZoomまたはMicrosoft Teamsエクスペリエンスを持つユーザーはどれですか?

  • 高リスクと見なされる使用中のアプリはどれですか?

  • 先週、最も帯域幅を使用したのは誰ですか?

  • 昨日、最も帯域幅を使用したサイトはどれですか?

可視化とチャートリクエスト

Ask AIは、測定可能なデータに対する視覚的な回答を支援します。 最良の結果を得るには、すでに測定可能なデータ、グルーピング、または時間範囲を含むプロンプトで「視覚化」、「傾向を表示」、または「分布を表示」と要求してください。

  • 国別のサイトを対象に円グラフを作成

  • 最後に {duration_value} {duration_unit} に、トップ劣化サイトのパケットロスの時系列チャートを表示

  • オペレーティングシステム別の接続済みリモートユーザーの円グラフを作成

  • 最後に {duration_value} {duration_unit} に、全てのサイトにおける総帯域幅の日次時系列チャートを表示

セキュリティ調査かつファイアウォール分析

セキュリティイベントと脅威ハンティング

  • 最後に {duration_value} {duration_unit} に、全ての高リスクブロックIPSイベントを表示

  • 最後に {duration_value} {duration_unit} において、判定がクリーンでないマルウェア対策イベントを検索

  • 宛先IPが {start_ip} から {end_ip} の範囲のセキュリティイベントを表示

  • 最後に {duration_value} {duration_unit} に、重大なセキュリティイベントに最も影響を受けたユーザーやサイトはどれですか?

  • 最後に {duration_value} {duration_unit} に、主要なセキュリティ脅威のサブタイプとその傾向を要約

XOpsストーリー調査

  • XOpsストーリーID {xops_story_id} を10文以内で要約

  • インシデントID {incident_id} のXOpsストーリータイムライン全体を表示し、影響を受けたユーザーとサイトを特定

  • 最新の重大なXOpsストーリーを取得し、発生したことと推奨される対応方法を説明

ファイアウォールイベント

  • 最後に {duration_value} {duration_unit} に、WANファイアウォールのブロックイベントを表示

  • 最後に {duration_value} {duration_unit} に、 {source_site} から {destination_site} へのトラフィックに対するLANファイアウォールイベントを検索

  • 最後に {duration_value} {duration_unit} に、 {application_name} に対するインターネットファイアウォールブロックイベントを表示

  • 最後に {duration_value} {duration_unit} に、最も多くのブロック数を生成したファイアウォールポリシールールはどれですか?

  • 最もヒット数が多いトップ5の有効ブロックインターネットファイアウォールルールはどれですか?

ポリシー、アイデンティティかつ管理者運用

ポリシー管理

  • [アクションプロンプト - ユーザーの承認が必要] 推奨された位置に新しいインターネットファイアウォールルールを作成し、適用前に提案された変更を確認

  • 現在のインターネットファイアウォールポリシーを確認し、新しいルールを提案

  • ルールを作成する前に、既存のインターネットファイアウォールルールを分析し、意図を保持するために最適な位置を推奨

  • 重複または競合するルールを確認した後、ターゲットスコープに対する新規ルールの最も安全な挿入ポイントを提案

  • インターネットファイアウォールルールの正確な定義を提案し、その位置が最適な理由を説明

  • 新しいインターネットファイアウォールルールを作成する前に再利用すべき既存のオブジェクトやグループがあるかどうかを表示

ポリシー変更検証チェックリスト

  • インターネットファイアウォールルールを追加した後の検証チェックリストを提示

  • このポリシーアップデートのためのプレ変更およびポスト変更検証チェックリストを作成

  • 展開後の最初の {duration_value} {duration_unit} に監視すべきイベント、メトリック、およびログは何ですか?

  • このルールが予期しないブロックを引き起こした場合に備えて、ロールバックチェックリストを提供

  • セキュリティおよびIT Opsの署名を得るための短い承認チェックリストを作成

インターネットファイアウォールポリシー情報および操作

  • {application_name_or_object} に適用されるインターネットファイアウォールルールを表示

  • インターネットファイアウォールポリシーを確認し、グループ {group_name} のヒット数によるトップ {num_count} ルールを表示

  • {ip_address_or_object} に適用されるインターネットファイアウォールルールが最後に更新されたのはいつですか?

  • 新しいルール {target_scope} が競合する可能性のある重複するインターネットファイアウォールルールを表示

  • 現在無効または非活性なインターネットファイアウォールルールはありますか?

  • ユーザーがソーシャルメディアサイトにアクセスを防ぐルールはありますか?

  • 最後にインターネットファイアウォールルールを更新したのは誰で、いつですか?

  • 現在無効または非活性なすべてのインターネットファイアウォールルールを表示

  • インターネットからのインバウンド接続をブロックするルールはありますか?

  • SaaSアプリケーションへのアクセスを制限するインターネットファイアウォールルールはありますか?

  • インターネットファイアウォールポリシーには、許可およびブロックルールがそれぞれいくつありますか?

TLSインスペクションポリシーの質問

  • TLSインスペクションをバイパスしたサイトまたはユーザーはどれですか?

  • 検査アクション付きのTLSインスペクションルールを表示

  • ポリシーで設定されている最小TLSバージョンと暗号スイートは何ですか?

アプリケーション制御ポリシー

  • アプリケーション制御ポリシーでブロックされているアプリケーションはどれですか?

  • ファイルのアップロード/ダウンロードに対するDLPルールを表示

  • テナント制限が設定されているSaaSアプリケーションはどれですか?

  • 高リスクアプリケーションへのアクセスを制限するルールはありますか?

ポリシーと使用場所

  • ネットワークオブジェクト {object_name} がポリシー全体で使用されている場所はどれですか?

  • アプリケーション {application_name} が参照されているファイアウォールルールはどれですか?

  • ユーザーグループ {group_name} を参照するすべてのポリシーを表示

  • ポリシータイプ {policy_type} の変更履歴を表示

  • 日本が使用されているポリシーはどれですか?

  • hq_siteが使用されているポリシーはどれですか

  • example_groupを参照するすべてのポリシーを表示

  • Salesforceがポリシー全体で使用されている場所はどれですか?

  • 192.168.0.0/24を参照するポリシーはどれですか

変更の影響を評価するか既存のポリシー使用を確認するためのAsk AI利用に関するさらなるアイディアについては、Ask AI Global Search機能をご覧ください。


アイデンティティ、監査、および管理者変更

  • ユーザー {user_email} が属するユーザーグループは何ですか?

  • 最後に {duration_value} {duration_unit} の管理者監査ログを表示し、構成変更を行った人を特定

  • 最後に {duration_value} {duration_unit} に、管理者 {admin_email} が行ったすべてのポリシー変更をリスト化

  • 最後に {duration_value} {duration_unit} に、最も多くの構成変更を行った管理者はどれですか?

リモートユーザーセッション管理

  • [アクションプロンプト - ユーザーの承認が必要] ユーザー {user_email} の全てのアクティブなセッションを取り消し、完了を確認

  • [アクション確認 - ユーザー承認が必要です] 管理者グループのユーザーに対してのアクティブなセッションをすべて取り消します {group_name}

  • [アクション確認 - ユーザー承認が必要です] ユーザー {user_email} のアクティブセッションを始めに表示し、その後現在のアクティブセッションを取り消します

  • [アクション確認 - ユーザー承認が必要です] ユーザー {user_email} のリスクリスクスコアをリセットし、更新されたユーザーリスクの状態を表示します

  • 現在リスクスコアが高いユーザーと、リスクスコアを今すぐリセットするべきユーザーはどのユーザーですか?

ポスチャー、コンプライアンスかつデータ保護

AIセキュリティ

  • AIセキュリティのセキュリティイベントを表示し、過去 {duration_value} {duration_unit} に検出された機密データを示します

  • 過去 {duration_value} {duration_unit} で最も多くのAIセキュリティポリシー違反を引き起こしたユーザーは誰ですか?

  • 過去 {duration_value} {duration_unit} で、ブロックされたAIアプリとのインタラクション、疑わしいプロンプト注入に関連する検出を含め表示します

  • 過去 {duration_value} {duration_unit} に、私のアカウントで使用されている非承認AIアプリケーションはどれですか?

ポスチャー

  • 今日、セキュリティ体制を改善するために何を修正すべきですか?

  • 現在、私たちのアカウントで失敗しているポスチャーチェックはどれですか?

  • 最後のポスチャーアセスメントで合格したすべてのポスチャーチェックを表示します

  • 未解決のままにすると、最も高いリスク影響を持つポスチャーチェックはどれですか?

  • 無効になっているベストプラクティスチェックはありますか?

  • ネットワークセキュリティのためのベストプラクティス評価は何ですか?

コンプライアンスフレームワーク

  • 現在、私のアカウントで有効になっているコンプライアンスフレームワークはどれですか?

  • 例:NIST、CIS、ISO 27001などのアクティブなコンプライアンスフレームワークを表示し、現在のステータスを示します

  • フレームワーク {framework_name} の制御に関連する失敗したポスチャーチェックはどれですか?

データ保護とDLP

  • 過去 {duration_value} {duration_unit} のすべてのDLPイベントを表示します

  • 機密ファイルがクラウドストレージにアップロードされたデータ保護違反を発見します {duration_value} {duration_unit}

  • DLPイベントを表示し、在外トラフィック内でクレジットカードデータが検出されました

  • 過去 {duration_value} {duration_unit} に、最高数の高リスクのDLPイベントを引き起こしたユーザーとアプリケーションはどれですか?

ハードウェア、ソケットかつデバイス健全性

ソケットインベントリとライフサイクル

  • ORDERED, SHIPPED, DELIVERED, INSTALLED, と CONNECTED を含めて、操作ステータス別にソケットの数はどのくらいありますか?

  • 現在CONNECTEDステータスにあるソケットはどのくらいですか?

  • まだ接続されていないソケット、および割り当てられているサイトはどれですか?

  • ソケット {socket_id} をサイト {site_name_or_id} に割り当てることはできますか?

  • ソケット <シリアル番号> はいつ到着予定ですか?

  • 発送待ちのソケットはどれくらいありますか?

ハードウェア利用率と根本原因分析

  • 過去 {duration_value} {duration_unit} におけるサイト {site_name} でのすべてのソケットのCPU使用率時系列を表示します

  • 過去 {duration_value} {duration_unit} の全ソケットのメモリ使用率の推移を示します

  • 過去 {duration_value} {duration_unit} において、平均メモリ使用率が {memory_threshold}%を超えるデバイスはどれですか?

  • サイト {site_name} でのソケットCPUスパイクを調査しています。 過去 {duration_value} {duration_unit} の間の可能性の高い根本原因のトラフィックパターンを表示します

マルチドメイン相関係プロンプト

  • 過去 {duration_value} {duration_unit} に高パケット損失があり、セキュリティイベントも発生したすべてのサイトを表示し、脅威のサブタイプとイベント数を含めます

  • {region} のうち、帯域幅の消費量が多く健康スコアが低いサイトはどれですか?それらはどのPoPに接続されていますか?

  • ハードウェア体験スコアが低く、危険な非承認アプリを利用しているユーザーを見つける

  • リモートユーザーでWi-Fi信号が弱く、ZoomかMicrosoft Teamsのアプリケーション遅延が高いもののPoPとデバイスメトリクスを含めて表示

オートメーションとGraphQLスクリプティング

Cato APIおよび実行可能なスクリプトを使用してオートメーションを構築する際にAsk AIに依頼したい場合は、これらのプロンプトを使用してください。

  • Cato GraphQLを使って、接続されているサイト、PoPロケーション、およびアカウント {account_id} のWAN健全性に関する正確なクエリを示してください

  • Cato GraphQLに認証し、過去 {duration_value} {duration_unit} にCSVにエクスポートして劣化しているトップサイトを抽出するPythonスクリプトを生成

  • Cato GraphQLを呼び出し、現在接続されているSDPユーザーとそのPoPを一覧化するためのcurlを使用したBashスクリプトを生成

  • ポスチャーチェックの失敗を取得し、要約レポートファイルに書き込む日次で実行可能なオートメーションスクリプトを作成します

  • インターネットファイアウォールルールの順序を安全に更新するGraphQL変更例とスクリプトフローを提供し、検証ステップを含めます

  • 高パケット損失サイトとセキュリティイベント数を相関させ、ランク付けされた修復リストを出力するスクリプトを構築

送信する前にプロンプトを確認する

プロンプトを送信する前にこのチェックリストを使用してください:

  • 具体的なサイト、グループ、ユーザー、アプリケーション、ポリシー、または関心のあるCMAタスクを含めたかどうか

  • 関連する場合、明確な時間範囲を設定したか

  • 望むフォーマットを依頼したか

  • もしこれが比較であれば、両側をはっきり定義したか

  • 視覚的な回答を望む場合、測定可能なデータ、グループ化、または時間傾向を含めたか

  • メンテナンスウィンドウを除外する場合、正確な時間範囲を定義したか

FAQ

Ask AIの機能はCMA権限によって制限されていますか?

はい。 Ask AI は、ユーザーの既存のCMA RBAC 権限に合致するデータにのみアクセスできます。

最初の答えが狭すぎる、または結果が見つからなかった場合。 どうすればよいですか?

まず、クエリ詳細を確認し、Ask AIがエンティティ、フィルタ、時間範囲を正しく理解したことを確認します。 プロンプトが正しく解釈されても結果がない場合、いくつかのフィルタを削除または範囲を広げてください。

この例では、クエリ詳細を展開して "recent" の解釈を確認することができます:

Ask AIはアクションを実行できますか?

AIに質問するとトラブルシューティングを自動化し、実用的なインサイトを提供できますが、常に人間の対話と確認を必要とし、独立して変更することは許されていません。