AI
Sztuczna inteligencja wspiera administratorów IT w codziennej pracy operacyjnej, analizie danych oraz zwiększaniu bezpieczeństwa środowiska IT. Funkcje AI wykorzystują technologie machine learning, deep learning oraz integrację z modelami językowymi, aby automatyzować analizę informacji, generować rozwiązania problemów i klasyfikować aktywność w systemie.
W systemie dostępnych jest kilka obszarów wykorzystania AI:
asystent eA Intelligence
inteligentna analiza logów
klasyfikacja stron internetowych
klasyfikacja procesów
Każda z tych funkcji wspiera administratorów w innych zadaniach, od automatycznego tworzenia skryptów po wykrywanie potencjalnych zagrożeń bezpieczeństwa.
eA Intelligence - osobisty Asystent AI
eA Intelligence to wbudowany asystent AI dostępny w środowisku eAuditor cloud. Umożliwia on prowadzenie naturalnej konwersacji z systemem i wspiera administratorów podczas pracy z poleceniami CMD oraz PowerShell. Asystent posiada świadomość kontekstu wykonywanych działań i może generować, analizować oraz poprawiać skrypty administracyjne. Dzięki temu wiele zadań administracyjnych można wykonać znacznie szybciej bez konieczności ręcznego przygotowywania poleceń.
Administrator może opisać w języku naturalnym zadanie, które chce wykonać, a system wygeneruje odpowiedni skrypt wraz z poprawną składnią.

Najważniejsze możliwości
kontekstowa komunikacja z asystentem AI
generowanie skryptów CMD i PowerShell na podstawie opisu zadania
analiza i poprawa istniejących skryptów
automatyczne formatowanie wygenerowanego kodu
szybkie kopiowanie gotowych poleceń do wykonania w systemie
Inteligentny asystent CMD i PowerShell
Administrator może poprosić asystenta o wygenerowanie skryptu w języku naturalnym. System przygotuje polecenie z poprawną składnią oraz strukturą.
Możliwe jest również wklejenie istniejącego skryptu w celu jego analizy. Asystent AI może wskazać błędy składniowe lub logiczne oraz zaproponować poprawioną wersję.

Automatyczne formatowanie kodu
Wygenerowane polecenia są automatycznie formatowane i przygotowane do użycia. Kod można skopiować jednym kliknięciem bezpośrednio z interfejsu asystenta i wykorzystać w zadaniach administracyjnych.

Eliminuje to ryzyko błędów wynikających z ręcznego przepisywania poleceń.
Naturalna komunikacja
Do korzystania z funkcji AI nie jest wymagana znajomość specjalistycznej składni zapytań. Administrator może komunikować się z systemem w sposób naturalny, opisując zadanie, które chce wykonać.

Korzyści
znaczące przyspieszenie wykonywania zadań administracyjnych
obniżenie progu wejścia dla mniej doświadczonych administratorów
szybkie przygotowanie poprawnych skryptów PowerShell i CMD
wygoda pracy dzięki integracji funkcji AI bezpośrednio w systemie
Inteligentna analiza logów
System umożliwia wykorzystanie sztucznej inteligencji do analizy logów generowanych przez agenta. Funkcja pozwala szybko zidentyfikować przyczynę błędów, które pojawiają się podczas wykonywania zadań takich jak zdalna instalacja oprogramowania lub uruchamianie skryptów.
Administrator może bezpośrednio zapytać asystenta AI o przyczynę błędu widocznego w logach. System interpretuje kody błędów oraz proponuje możliwe rozwiązania.

Najważniejsze możliwości
analiza logów systemowych
interpretacja kodów błędów
wskazywanie przyczyn problemów
rekomendacje działań naprawczych
Diagnostyka błędów w czasie rzeczywistym
System może analizować logi w czasie rzeczywistym. Administrator nie musi ręcznie przeszukiwać dokumentacji technicznej, wystarczy zapyta AI, które zna kontekst.
Analiza kontekstu błędu
AI analizuje konkretne wpisy w logach wraz z kontekstem operacji, która była wykonywana. Dzięki temu możliwe jest dokładniejsze wskazanie przyczyny problemu.
Rekomendacje rozwiązań
System może zaproponować konkretne działania naprawcze lub scenariusze rozwiązania problemu w formie instrukcji krok po kroku.

Korzyści
szybsze rozwiązywanie problemów technicznych
ograniczenie konieczności ręcznego analizowania logów
zwiększenie skuteczności zdalnych instalacji oprogramowania
oszczędność czasu administratorów
Klasyfikator stron internetowych
System zawiera moduł klasyfikacji stron internetowych oparty na algorytmach sztucznej inteligencji, więcej. Mechanizm analizuje odwiedzane strony w czasie rzeczywistym i przypisuje je do odpowiednich kategorii. Funkcja umożliwia administratorom kontrolowanie dostępu do treści internetowych oraz blokowanie stron potencjalnie niebezpiecznych lub niepożądanych.
Klasyfikator wykorzystuje technologie machine learning oraz deep learning, które pozwalają analizować zawartość stron i ich charakterystykę.

Najważniejsze możliwości
automatyczna klasyfikacja stron internetowych
analiza treści stron w czasie rzeczywistym
blokowanie niebezpiecznych witryn
integracja z bazami zagrożeń
Parametry działania
21 kategorii klasyfikacji stron
analiza stron w 52 językach
działanie w trybie ciągłym 24/7/365
skuteczność klasyfikacji na poziomie około 95%
Integracje z bazami zagrożeń
Klasyfikator może korzystać z zewnętrznych baz danych zawierających informacje o niebezpiecznych stronach internetowych.
Dostępne integracje obejmują między innymi:
bazę CERT zawierającą listę niebezpiecznych adresów URL
Rejestr Stron Hazardowych
bazę URLHaus zawierającą adresy stron złośliwego oprogramowania
Klasyfikator może być również zintegrowany z DLP w celu automatycznego blokowania www należących do określonych kategorii.
Bezpieczeństwo
Ocena bezpieczeństwa strony opiera się między innymi na tym, czy znajduje się ona na listach CERT, zawiera przekierowania lub inne podejrzane elementy.
Lista CERT
System sprawdza, czy strona znajduje się w bazie CERT (https://www.cert.pl) – jest to baza witryn uznanych za niebezpieczne.
Lista stron hazardowych
System sprawdza, czy strona widnieje w rejestrze stron hazardowych Ministerstwa Finansów. Rejestr Ministerstwa Finansów (https://hazard.mf.gov.pl) jest bazą stron biorących udział w nielegalnym hazardzie.
Wykryte złośliwe oprogramowanie
System sprawdza, czy strona znajduje się w bazie URL Haus. Lista URL Haus (https://urlhaus.abuse.ch) jest bazą witryn zawierających złośliwe oprogramowanie.
Przekierowania
System sprawdza, czy strona zawiera przekierowania. Strony z przekierowaniami są uznawane za podejrzane.
Bezpieczna kategoria
System sprawdza, czy strona należy do kategorii uznawanych za bezpieczne. Ostatecznie za niebezpieczne uznawane są kategorie pornograficzne i hazardowe.
Bezpieczna struktura
System analizuje obecność znaczników na stronie i ocenia, czy struktura strony jest bezpieczna.
Klasyfikator procesów
BTC Process Classification to moduł wykorzystujący algorytmy AI do analizy procesów i aplikacji uruchamianych w systemie operacyjnym. Mechanizm analizuje pliki wykonywalne oraz ich strukturę i przypisuje je do określonych kategorii aplikacji. Pozwala to administratorom szybciej identyfikować potencjalne zagrożenia lub niepożądane oprogramowanie.
Pracujemy nad tą funkcjonalnością. Poinformujemy o jej wdrożeniu w zestawieniu zmian (changelogu), gdy tylko zostanie udostępniona.
Parametry działania
12 kategorii procesów
czas klasyfikacji około 0,2 sekundy
działanie w trybie ciągłym 24/7/365
skuteczność klasyfikacji około 92%
Kategorie procesów
Do przykładowych kategorii należą:
antywirusy
archiwizatory
bazy danych
gry
instalatory
komunikatory
multimedia i grafika
narzędzia deweloperskie
narzędzia systemowe
procesy systemowe
programy biurowe
przeglądarki internetowe
Pracujemy nad tą funkcjonalnością. Poinformujemy o jej wdrożeniu w zestawieniu zmian (changelogu), gdy tylko zostanie udostępniona.
Technologie BTC AI
Funkcje sztucznej inteligencji w systemie eAuditor rozwijane są przez BTC Sp. z o.o. - producenta rozwiązania eAuditor cloud.
Technologie BTC AI wykorzystują algorytmy machine learning i deep learning do analizy danych, klasyfikacji procesów oraz oceny bezpieczeństwa środowiska IT.
Rozwiązania te są wykorzystywane między innymi w:
klasyfikacji stron internetowych
analizie procesów i aplikacji
mechanizmach bezpieczeństwa systemu
Więcej informacji o technologiach BTC AI dostępnych jest w materiałach producenta:
Last updated
Was this helpful?