Utiliser Aurora Security Assistant optimisé par l'IA pour examiner les alertes

Vous pouvez utiliser Aurora Security Assistantoptimisé par l'IA pour fournir une analyse récapitulative d'un groupe d'alertes et une analyse détaillée des artefacts de processus et de scripts au sein d'un groupe d'alertes. L'Aurora Security Assistant tire parti de sources de connaissances approfondies en matière de cybersécurité pour fournir des informations précieuses qui vous aideront dans vos enquêtes sur les menaces.

Lorsque vous utilisez l'Aurora Security Assistant pour générer une analyse d'artefact de script, si votre navigateur est défini sur une langue prise en charge par la console Aurora Security Assistant , Aurora Security Assistant génère la réponse dans cette langue. Vous pouvez modifier le paramètre de langue pour Aurora Security Assistant en cliquant sur l'icône des paramètres dans le panneau de réponse.

Remarque :
  • Actuellement, l'Aurora Security Assistant n'est disponible que pour les alertes Aurora Focus. Les futures mises à jour permettront d'étendre cette fonctionnalité à d'autres produits et services Endpoint Defense.
  • Arctic Wolf n'utilise aucune donnée client pour former l'IA qui alimente l'Aurora Security Assistant.
  1. Dans la barre de menus de la console de gestion, cliquez sur Alertes.
  2. Dans la colonne Produit, cliquez sur L'icône Filtrer. et sélectionnez Focus.
  3. Cliquez sur un groupe d'alertes.

    Tâche

    Étapes

    Générez une analyse récapitulative du groupe d'alertes.

    1. Dans la section Présentation du volet de gauche, cliquez sur Résumé de l'alerte.
    2. Cliquez sur L'icône Copier. pour copier le résumé.

    Générez une analyse d'un processus ou script déclencheur ou cible pour le groupe d'alertes.

    1. Dans le volet de gauche, faites défiler vers le bas pour afficher les relations entre les objets déclencheurs et cibles.
    2. Passez le curseur sur un artefact de processus ou script déclencheur ou cible et cliquez sur L'icône Assistant Cylance..
    3. Cliquez sur L'icône Copier. pour copier l'analyse.

    Générez une analyse d'un processus ou script déclencheur ou cible pour une alerte spécifique dans le groupe.

    1. Cliquez sur une alerte individuelle dans le groupe d'alertes.
    2. Dans le volet de droite, faites défiler vers le bas pour afficher les relations entre les objets déclencheurs et cibles.
    3. Passez le curseur sur un artefact de processus ou script déclencheur ou cible et cliquez sur L'icône Assistant Cylance..
    4. Cliquez sur L'icône Copier. pour copier l'analyse.