生成式 AI
IBM®安全性 QRadar®生成式人工智能内容扩展提供了一组仪表板,可让您深入了解环境中使用的生成式人工智能工具。 这些可视化增强了 Generative AI Tools Activity 页面上的数据,以提供与您环境中的主机、用户和 IP 地址一致的可用指标。
要使用 IBM 安全 QRadar Generative AI 面板的全部功能,请下载以下内容扩展:
- IBM QRadar Blue Coat 的自定义属性 (https://exchange.xforce.ibmcloud.com/hub/extension/IBMQRadar:BlueCoatCustomProperties)
- IBM QRadar 用于 Squid Web 代理的自定义属性 (https://exchange.xforce.ibmcloud.com/hub/extension/fed5f7ae5a52c1c84395e959209a85fc)
- IBM QRadar Cisco 的自定义属性 IronPort (https://exchange.xforce.ibmcloud.com/hub/extension/7254252db7da398855547dd7ac9c258b)
- IBM QRadar Microsoft ISA 的自定义属性 (https://exchange.xforce.ibmcloud.com/hub/extension/8dec1a4a2c6637c68f7b149208a17bfd)
- 参考 Data Management (https://exchange.xforce.ibmcloud.com/hub/extension/ac45939789c745e6ebfecebc309b1762)
IBM 安全 生成人工智能 QRadar 内容扩展 1.1.1
下表显示了 IBM Security QRadar Generative AI Content Extension 1.1.1 中使用的参考图。
| 引用映射 | 操作 |
|---|---|
| deepseek.com | Added |
| huggingface.co | Added |
| api.blf.ai | Added |
| mistral.ai | Added |
IBM 安全 生成式人工智能 内容 QRadar 扩展 1.1.0
以下仪表板包含在 IBM 安全 QRadar 生成式人工智能内容扩展中 1.1.0:
| 仪表板名称 | 描述 | 窗口小部件 |
|---|---|---|
| 工具概览 按流程 | 收集整个网络的活动信息,重点关注使用的工具、使用这些工具的人以及相关事件。 | 仪表板上有以下用于生成式人工智能工具的部件:
|
| 工具概述 | 钻研特定工具并确定其用途。 | 仪表板上有以下生成式人工智能工具部件:
|
| 主机概述 | 深入研究特定主机并确定其用途。 | 仪表板上有以下生成式人工智能主机部件:
|
| IP 地址概述 | 深入特定 IPv4 地址,并突出显示与该地址相关的指标。 | 仪表板上有以下部件:
|
| 用户名概述 | 钻取特定用户并突出显示与该用户相关的指标。 | 仪表板上有以下部件:
|
重要:QRadarPulse 2.2.5 或更高版本支持这些仪表盘。
IBM 安全性 QRadar 生成式人工智能 内容扩展 1.0.0
下表显示了 IBM 安全性 QRadar 生成人工智能 内容扩展 1.0.0 中的自定义属性。
| 名称 | 已优化 | 捕获组 | 正则表达式 |
|---|---|---|---|
| URL 主机 | 是 | 0 | 自定义属性的占位符 UrlHost |
IBM 安全 QRadar 生成式人工智能 内容扩展 1.0.0 中使用的参考地图。
| 键 | 值 |
|---|---|
| chatgpt.com | chatgpt.com |
| api.openai.com | api.openai.com |
| copilot-telemetry.githubusercontent.com | githubcopilot.com |
| copilot-proxy.githubusercontent.com | githubcopilot.com |
| api.githubcopilot.com | githubcopilot.com |
| central.github.com | githubcopilot.com |
| grpc.stability.ai | stablediffusion |
| sydney.bing.com | bing.com |
| us-central1-aiplatform.googleapis.com | googleai |
| generativelanguage.googleapis.com | googleai |
| console.cloud.google.com | googleai |
| a-api.anthropic.com | claude.ai |
| dreamstudio.ai | dreamstudio.ai |
| api.claude.ai | claude.ai |