Generative KI
Die IBM® Security QRadar® Generative AI Content Extension bietet eine Reihe von Dashboards, die Einblicke in die generativen AI-Tools geben, die in Ihrer Umgebung eingesetzt werden. Diese Visualisierungen erweitern die Daten auf der Seite Aktivität der generativen KI-Tools, um leicht verfügbare Metriken bereitzustellen, die mit Hosts, Benutzern und IP-Adressen in Ihrer Umgebung übereinstimmen.
- IBM QRadar Benutzerdefinierte Eigenschaften für Blue Coat (https://exchange.xforce.ibmcloud.com/hub/extension/IBMQRadar:BlueCoatCustomProperties)
- IBM QRadar Benutzerdefinierte Eigenschaften für Squid Web-Proxy (https://exchange.xforce.ibmcloud.com/hub/extension/fed5f7ae5a52c1c84395e959209a85fc)
- IBM QRadar Benutzerdefinierte Eigenschaften für Cisco IronPort (https://exchange.xforce.ibmcloud.com/hub/extension/7254252db7da398855547dd7ac9c258b)
- IBM QRadar Benutzerdefinierte Eigenschaften für Microsoft ISA (https://exchange.xforce.ibmcloud.com/hub/extension/8dec1a4a2c6637c68f7b149208a17bfd)
- Referenz Data Management (https://exchange.xforce.ibmcloud.com/hub/extension/ac45939789c745e6ebfecebc309b1762)
- Time_Span
Der Standardwert ist 2 Stunden.
- generative_ai_tool
Dieser Parameterwert muss aus der Spalte Wert der Referenzkarte stammen.
- generative_ai_host
Dieser Parameterwert muss aus der Spalte Schlüssel der Referenzkarte stammen.
- investigatedIP
- user
IBM Sicherheit QRadar Generative KI-Inhaltserweiterung 1.1.1
Die folgende Tabelle zeigt die Referenzkarte, die in der IBM Security QRadar Generative AI Content Extension 1.1.1 verwendet wird.
| Referenzzuordnung | Aktion |
|---|---|
| deepseek.com | Added |
| huggingface.co | Added |
| api.blf.ai | Added |
| mistral.ai | Added |
IBM Sicherheit QRadar Generative KI-Inhaltserweiterung 1.1.0
| Dashboardname | Beschreibung | Widgets |
|---|---|---|
| Übersicht der Tools nach Flows | Sammeln Sie Erkenntnisse über Aktivitäten im gesamten Netzwerk und konzentrieren Sie sich dabei darauf, welche Tools verwendet werden, wer diese Tools verwendet und welche Ereignisse damit zusammenhängen. | Die folgenden Widgets für Generative AI Tools befinden sich auf dem Dashboard:
|
| Werkzeugübersicht | Suchen Sie nach einem bestimmten Werkzeug und identifizieren Sie seine Verwendung. | Die folgenden Widgets des Generative AI Tools befinden sich auf dem Dashboard:
|
| Host-Übersicht | Untersuchen Sie einen bestimmten Host und identifizieren Sie seine Verwendung. | Die folgenden Widgets von Generative AI Host befinden sich auf dem Dashboard:
|
| IP-Adressübersicht | Suchen Sie nach einer bestimmten IPv4-Adresse und heben Sie die Metriken hervor, die mit dieser Adresse verbunden sind. | Die folgenden Widgets befinden sich auf dem Dashboard:
|
| Benutzername Übersicht | Suchen Sie nach einem bestimmten Benutzer und heben Sie die Metriken hervor, die mit diesem Benutzer verbunden sind. | Die folgenden Widgets befinden sich auf dem Dashboard:
|
IBM Sicherheit QRadar Generative KI Content Extension 1.0.0
Die folgende Tabelle zeigt die benutzerdefinierten Eigenschaften in IBM Security QRadar Generative AI Content Extension 1.0.0.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| URL Host (URL-Host) | Ja | 0 | Platzhalter für benutzerdefinierte Eigenschaft UrlHost |
Die folgende Tabelle zeigt die Referenzkarte, die in der IBM Security QRadar Generative AI Content Extension 1.0.0 verwendet wird.
| Schlüssel | Wert |
|---|---|
| chatgpt.com | chatgpt.com |
| api.openai.com | api.openai.com |
| copilot-telemetry.githubusercontent.com | githubcopilot.com |
| copilot-proxy.githubusercontent.com | githubcopilot.com |
| api.githubcopilot.com | githubcopilot.com |
| central.github.com | githubcopilot.com |
| grpc.stability.ai | stablediffusion |
| sydney.bing.com | bing.com |
| us-central1-aiplatform.googleapis.com | googleai |
| generativelanguage.googleapis.com | googleai |
| console.cloud.google.com | googleai |
| a-api.anthropic.com | claude.ai |
| dreamstudio.ai | dreamstudio.ai |
| api.claude.ai | claude.ai |