使用 Gemini 总结支持请求
支持的平台:
Google SecOps
SOAR
Gemini 摘要微件会根据 AI 生成的评估结果,判断支持请求可能需要多少关注。它会分析来自分类与调查智能体 (TIN) 的发现结果,包括自动判决和推理,以及以下支持请求数据:
- 事件的原始 JSON
- 涉及的实体
- 相关实体的图数据(用于确定它们是否曾出现在之前的恶意案件中)
- 类似案例
该 widget 会将提醒数据和调查结果总结为三个部分:实际发生了什么?、支持请求活动以及后续行动和待处理行动,其中提供了建议的修复步骤。
您可以就 AI 生成的分类、摘要和补救建议的准确性和实用性提供反馈。
Gemini 摘要 widget 会显示在支持请求页面上的支持请求概览标签页中。如果支持请求仅包含一个提醒,您必须手动点击支持请求概览标签页才能查看该 widget。
提供有关 Gemini 摘要的反馈
如需针对 Gemini 摘要提交反馈,请按以下步骤操作:
- 选择以下任一选项:
- 如果总结准确且有帮助,请点击thumb_up图标 thumb_up。(可选)在其他反馈字段中输入评论。
- 如果摘要不准确或没有帮助,请点击thumb_down图标 thumb_down。从列表中选择一个原因,然后在其他反馈字段中输入任何相关背景信息。
- 点击发送反馈即可提交回答。
移除 Gemini 摘要微件
默认情况下,Gemini 摘要 widget 会包含在案例视图布局中。
如需将其从默认视图中移除,请按照以下步骤操作:
前往 SOAR 设置 > 案例数据 > 视图。
选择默认案例视图。
找到 Gemini 摘要 widget,然后依次点击删除 删除。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。