자연어 검색 사용

Prev Next

이 문서는 일상 언어를 사용하여 페이지에서 관련 데이터를 식별하고 세부적으로 검색하는 방법을 설명합니다. 페이지의 콘텐츠를 필터링하기 위해 프리셋 또는 사용자 정의 필터를 사용할 수 있습니다.

개요

자연어 검색은 복잡한 쿼리, 명령어 또는 필터 대신 일상 언어를 사용하여 관련 데이터를 찾을 수 있게 해줍니다. 이는 관리자에게 기술적 전문 지식이 덜 요구되면서 가장 관련성이 높은 정보에 초점을 맞추기 쉽게 하여 광범위한 데이터를 간단하게 조회할 수 있기 때문에 네트워크 및 보안 모니터링에 중요합니다. 일상 언어를 사용하여 검색하면 응답 시간이 개선되고 관리자 팀의 전반적인 효율성을 증가시킵니다.

Cato 관리 애플리케이션(CMA)은 필터 바에 생성적 AI를 통합하여 강력한 검색 도구의 일환으로 자연어 검색을 가능하게 하며, 필요한 관련 데이터를 포함한 항목을 식별하고 조회할 수 있게 해줍니다.

자연어 쿼리를 입력하면 고급 AI 엔진이 사용자의 쿼리를 페이지에 표시되는 데이터를 사용자가 찾고 있는 것과 일치하도록 필터로 변환합니다. 그리고 결과를 더 정밀하게 하기 위해 필터를 수동으로 조정할 수 있습니다.

현재 자연어 검색은 다음 페이지를 지원합니다:

  • 이벤트

  • 감사 기록

자연어 쿼리를 통한 데이터 필터링

자연어 검색은 원하는 데이터를 요청할 때 일반적인 단어와 구문을 사용할 수 있게 해줍니다. 검색 표시줄에 쿼리에 필요한 키워드나 구문을 입력하면 AI 검색 엔진이 쿼리를 관련 필터와 필드로 변환합니다. AI 엔진이 생성한 필터를 검토하고 쿼리가 맞지 않으면 필터를 수동으로 편집하거나 새로운 쿼리를 입력할 수 있습니다.

AI 엔진은 쿼리에 관련된 열을 표시하도록 결과 표도 형식화합니다.

다음은 입력할 수 있는 쿼리 예시와 결과 필터입니다:

  • 인터넷 방화벽 보안 이벤트를 피싱 카테고리 URL에서 보여주세요 

    NLS_Example_phishing.png

  • 애플리케이션 취약점과 위협과 관련된 최근 보안 사건 및 알림을 보여주세요 

    NLS_Example_app_threats.png

  • 데이터가 인터넷을 통해 컴퓨터 10.0.0.1에서 컴퓨터 10.0.0.2로 전송된 보안 경고를 보여주세요 

    NLS_Example_IP.png

참고:

개인 식별 가능 정보는 쿼리에 포함하지 않는다면 Cato 외부에 공유되지 않습니다. AI 검색 엔진에 제출되지 않도록 검색 표시줄에 민감한 정보를 입력하지 마십시오.

자연어 쿼리로 데이터를 필터링하려면:

  1. 이벤트 또는 감사 추적 페이지로 이동합니다.

  2. 자연어 검색 표시줄을 열기 위해 Events_Filter_Create_New_Query_Button.png를 클릭합니다.

  3. 검색 표시줄에 일상 언어로 쿼리를 입력하고 엔터를 눌러 작업을 실행합니다.

    AI 엔진이 드롭다운 창에 표시된 필터로 쿼리를 변환하며, 페이지는 필터에 따라 항목을 업데이트하여 보여줍니다.

  4. 필요한 경우 필터를 수동으로 정제하세요:

    1. 필터 바를 열기 위해 Events_Add_New_Filter_Button.png를 클릭합니다.

    2. 결과를 정제하기 위해 새로운 필터를 추가합니다. 필터 추가에 대한 자세한 정보는 페이지 에서 데이터 필터링하기를 참조하세요.

자주 묻는 질문


FAQ

Cato의 AI 안전 정책은 무엇인가요?

Cato와 하청업체는 사용자가 제공한 콘텐츠, 민감한 데이터 또는 개인 식별 정보를 AI 모델 학습에 사용하지 않습니다. Cato의 AI 정책에 대한 자세한 내용은 Cato Networks AI Safety를 참조하세요.

자연어 검색 기능은 어떻게 작동하나요? 

일상 언어로 쿼리를 입력하면 Amazon Bedrock이 제공하는 AI 엔진에 전송되어 이벤트 페이지에 관련된 필터와 필드로 변환됩니다. 이러한 필터는 표시되는 이벤트 데이터를 정제하는 데 적용됩니다. AI 엔진은 사용자가 입력한 쿼리만 처리하며 이벤트 데이터에 대한 접근 권한은 없습니다.

이 기능을 사용할 때 AI 엔진에 어떤 데이터가 전송되나요? 

검색 표시줄에 입력한 자연어 쿼리만 AI 엔진에 전송됩니다. 고객 데이터, 이벤트 로그 또는 다른 계정 정보는 AI 서비스와 공유되지 않습니다. AI 엔진은 사용자의 쿼리를 고립된 상태에서 처리하며 특정 데이터의 컨텍스트는 없습니다.

이 기능을 사용할 때 회사의 데이터는 어떻게 보호되나요?

회사의 데이터는 CMA 환경 내에 유지되며 AI 엔진에 노출되지 않습니다. 엔진은 사용자가 입력한 쿼리의 텍스트만을 처리합니다. 그 후 쿼리와 일치하는 필터를 생성하는 방법을 안내하는 지침을 반환하며, 이는 안전한 CMA 환경 내에서 적용됩니다. 이 접근 방식은 민감한 정보가 보호된 인프라를 벗어나지 않도록 보장합니다.

카토가 내 쿼리나 데이터를 AI 엔진을 훈련하는 데 사용하나요? 

아니요, Cato는 쿼리나 사용자의 데이터를 AI 엔진 훈련에 사용하지 않습니다. Amazon Bedrock의 AI 엔진은 사전 훈련되어 있습니다. 각 쿼리에 대해 AI에 지침과 사용자의 입력을 보내어 해석을 유도하지만 이는 실시간으로 이루어지며 훈련에 사용되거나 저장되지 않습니다.

자연어 검색 기능을 사용하지 않을 수 있나요? 

네, 자연어 검색은 선택적 기능입니다. 선호하는 경우 이벤트 검색 및 분석에 기존의 프리셋 및 수동 필터를 계속 사용할 수 있습니다. 시스템은 자연어 검색과 기존의 필터링 방법 간의 전환을 허용하여 사용자의 선호도 및 보안 요구 사항에 따라 사용 가능합니다.

서비스 제한

자연어 검색은 제한된 이벤트 필드 세트를 지원합니다. 다른 필드에 대한 지원은 점진적으로 추가될 예정입니다. 첨부된 파일은 현재 지원되는 이벤트 필드와 추가될 필드를 상세히 설명합니다.