生成 AI
IBM® Security QRadar® Generative AI Content Extension は、環境で使用されているジェネレーティブ AI ツールに関する洞察を提供するダッシュボードのセットを提供します。 これらの可視化により、Generative AI Tools Activity ページのデータが強化され、環境内のホスト、ユーザー、および IP アドレスと一致するすぐに利用可能なメトリックが提供されます。
IBM Security QRadar Generative AI ダッシュボードの全機能を使用するには、以下のコンテンツ拡張機能をダウンロードしてください:
- IBM QRadar ブルー コートのカスタム プロパティ (https://exchange.xforce.ibmcloud.com/hub/extension/IBMQRadar:BlueCoatCustomProperties)
- IBM QRadar Squid Web プロキシのカスタム プロパティ (https://exchange.xforce.ibmcloud.com/hub/extension/fed5f7ae5a52c1c84395e959209a85fc)
- IBM QRadar Cisco のカスタム プロパティ IronPort (https://exchange.xforce.ibmcloud.com/hub/extension/7254252db7da398855547dd7ac9c258b)
- IBM QRadar Microsoft ISA 用カスタム プロパティ (https://exchange.xforce.ibmcloud.com/hub/extension/8dec1a4a2c6637c68f7b149208a17bfd)
- 参考資料 Data Management (https://exchange.xforce.ibmcloud.com/hub/extension/ac45939789c745e6ebfecebc309b1762)
IBM セキュリティ ジェネレーティブAI QRadar コンテンツ拡張 1.1.1
IBM セキュリティ QRadar Generative AI Content Extension 1.1.1 で使用される参照マップを以下の表に示す。
| リファレンス・マップ | アクション |
|---|---|
| deepseek.com | Added |
| huggingface.co | Added |
| api.blf.ai | Added |
| mistral.ai | Added |
IBM Security QRadar ジェネレーティブ AI コンテンツ拡張機能 1.1.0
次のダッシュボードは 、 IBM Security QRadar Generative AI Content Extension に含まれています。 1.1.0:
| ダッシュボード名 | 説明 | ウィジェット |
|---|---|---|
| ツールの概要 フロー別 | ネットワーク全体のアクティビティに関する洞察を収集し、使用されているツール、それらのツールを使用しているユーザー、関連するイベントに焦点を当てる。 | ダッシュボードには以下のGenerative AI Toolsのウィジェットがあります:
|
| ツールの概要 | 特定のツールを掘り下げて、その使い方を特定する。 | ダッシュボードには以下のGenerative AI Toolウィジェットがある:
|
| ホストの概要 | 特定のホストにドリルインし、その使用法を特定する。 | ダッシュボードには以下のGenerative AI Hostウィジェットがある:
|
| IPアドレスの概要 | 特定の IPv4 アドレスにドリルし、アドレスに関連するメトリクスを強調表示します。 | ダッシュボードには以下のウィジェットがある:
|
| ユーザー名の概要 | 特定のユーザーをドリルインし、そのユーザーに関連するメトリクスをハイライト表示します。 | ダッシュボードには以下のウィジェットがある:
|
Important: これらのダッシュボードは、QRadar Pulse 2.2.5 以降でサポートされています。
IBM セキュリティ QRadar ジェネレーティブAI コンテンツ拡張 1.0.0 コンテンツ拡張
次の表は、IBM Security QRadar Generative AI Content Extension 1.0.0 のカスタム プロパティを示しています。
| 名前 | 最適化済み | キャプチャー・グループ | 正規表現 |
|---|---|---|---|
| URL ホスト (URL Host) | はい | 0 | カスタムプロパティのプレースホルダ UrlHost |
IBM Security QRadar Generative AI Content Extension 1.0.0で使用されている参照マップを示します。
| キー | 値 |
|---|---|
| chatgpt.com | chatgpt.com |
| api.openai.com | api.openai.com |
| copilot-telemetry.githubusercontent.com | githubcopilot.com |
| copilot-proxy.githubusercontent.com | githubcopilot.com |
| api.githubcopilot.com | githubcopilot.com |
| central.github.com | githubcopilot.com |
| grpc.stability.ai | stablediffusion |
| sydney.bing.com | bing.com |
| us-central1-aiplatform.googleapis.com | googleai |
| generativelanguage.googleapis.com | googleai |
| console.cloud.google.com | googleai |
| a-api.anthropic.com | claude.ai |
| dreamstudio.ai | dreamstudio.ai |
| api.claude.ai | claude.ai |