自然言語検索を使用中

Prev Next

この記事は、日常の言葉を使用した簡易検索の方法について説明します。ページ上で関連データを絞り込み、特定します。 プリセットまたはカスタムフィルターを使用して、ページのコンテンツをフィルタリングすることもできます。

概要

自然言語検索は、複雑なクエリ、コマンド、フィルターを使用する代わりに、日常の言語を用いて関連データを見つけることを可能にします。 これは、ネットワークとセキュリティ監視のために重要です。多量のデータを簡易に照会でき、管理者が特に重要な情報に集中しやすくなり、技術的な専門知識を少なくして済ませます。 日常的な言葉を用いた検索は、応答時間を改善し、データへのアクセスをより直感的にすることで、管理者チームの全体的な効果を高めます。

Cato管理アプリケーション(CMA)は、生成AIとフィルターバーを統合し、強力な検索ツールの一環として自然言語検索を可能にします。これにより、必要な関連データを含むアイテムを絞り込んで特定できます。

自然言語によるクエリを入力すると、高度なAIエンジンがあなたのクエリをフィルターに変換し、ページに表示されるデータを絞り込み、あなたが探しているものに一致させます。 その後、手動でフィルターを調整して、結果をさらに絞り込むことができます。

現在、自然言語検索は以下のページでサポートされています:

  • イベント

  • 監査証跡

自然言語クエリによるデータのフィルタリング

自然言語検索では、一般的な言葉やフレーズを使用して、探しているデータをリクエストできます。 検索バーにクエリのキーワードやフレーズを入力すると、AI検索エンジンがクエリを関連するフィルターやフィールドに変換します。 AIエンジンが作成したフィルターを確認し、もしクエリが満足いかない結果を返した場合、手動でフィルターを編集するか、新しいクエリを入力することができます。

AIエンジンはまた、クエリに関連する列を表示するように結果のテーブルをフォーマットします。

以下は、入力できるクエリの例とその結果のフィルターです:

  • フィッシングカテゴリのURLからのインターネットファイアウォールのセキュリティイベントを表示 

    NLS_Example_phishing.png

  • アプリケーションの脆弱性や脅威に関連する最近のセキュリティインシデントとアラートを表示 

    NLS_Example_app_threats.png

  • コンピュータ10.0.0.1から10.0.0.2へのインターネット経由でデータが送信されたセキュリティアラートを表示 

    NLS_Example_IP.png

注:

個人を特定できる情報は、あなたがクエリに含めない限り、Cato以外に共有されません。 機密情報をAI検索エンジンに送信することを防ぐために、検索バーへの入力を避けてください。

自然言語クエリを使用してデータをフィルタリングするには:

  1. イベントまたは監査証跡ページに移動します。

  2. クリックしてEvents_Filter_Create_New_Query_Button.png自然言語検索バーを開きます。

  3. 検索バーに日常の言葉でクエリを入力し、Enterキーを押します。

    AIエンジンは、クエリを変換し、ドロップダウンウィンドウに表示されたフィルターに基づいてページを更新し、アイテムを表示します。

  4. 必要に応じて、フィルターを手動で改善してください:

    1. クリックしてEvents_Add_New_Filter_Button.pngフィルターバーを開きます。

    2. 新しいフィルターを追加して、結果を改善します。 フィルター追加の詳細については、ページ上でのデータフィルタリングをご覧ください。

よくある質問


FAQ

CatoのAI安全ポリシーとは何ですか

Catoとその下請け業者は、お客様が提供するコンテンツ、機密データ、または個人を特定できる情報 (PII) をAIモデルのトレーニングに使用しません。 CatoのAIポリシーについての詳しい情報は、Cato Networks AI Safetyをご覧ください

自然言語検索機能はどのように機能しますか 

日常言語でクエリを入力すると、それがAmazon Bedrockによって提供されるAIエンジンに送信され、イベントページに関連する特定のフィルターやフィールドに変換されます。 そのフィルターが適用され、表示されたイベントデータを絞り込みます。 AIエンジンは、入力されたクエリのみを処理し、イベントデータへのアクセスはありません。

この機能を使用した際に、どんなデータがAIエンジンに送信されますか 

検索バーに入力された自然言語クエリのみがAIエンジンに送信されます。 顧客データ、イベントログ、その他のアカウント情報はAIサービスと共有されません。 AIエンジンは、特定のデータコンテキストがない状態で入力されたクエリを処理します。

この機能を使用する際、企業データはどのように保護されていますか

企業データはCMA環境内に留まり、AIエンジンにさらされることはありません。 エンジンは、クエリのテキストのみを受け取り、処理します。 その後、クエリに一致するフィルターを作成するための指示を返し、それが安全なCMA環境内で適用されます。 このアプローチにより、機密情報が保護されたインフラストラクチャから離れることはありません。

CatoはAIエンジンのトレーニングにあなたのクエリやデータを使用しますか 

いいえ、CatoはクエリやデータをAIエンジンのトレーニングに使用しません。 使用しているAIエンジンはAmazon Bedrockによって事前にトレーニングされています。 各クエリに対して、ユーザーの入力と共にAIに具体的な指示を送信し、その解釈を導きますが、これはリアルタイムで行われ、トレーニングにも将来の使用目的でも保存されません。

自然言語検索機能を使用しないことを選択できますか 

はい、自然言語検索はオプションの機能です。 希望すれば、イベント検索と分析に伝統的なプリセットと手動のフィルターを引き続き使用できます。 システムは、個人の好みやセキュリティ要件に基づいて自然言語検索と伝統的なフィルタリング方法の間で切り替えることを許可しています。

既知の制限

自然言語検索は限定された項目セットのイベントフィールドをサポートしています。 その他のフィールドのサポートは段階的に追加されます。 添付ファイルでは現在サポートされている項目フィールドと追加予定の項目フィールドを詳述しています。