Base de conhecimento
Registre o contexto do seu ambiente, como origens permitidas e janelas de manutenção, para o agente de análise consultar ao avaliar picos.
A base de conhecimento armazena o contexto que o agente de análise consulta ao avaliar os picos do tenant. Um item pode registrar, por exemplo, que um IP pertence a um parceiro ou que houve uma manutenção programada. A análise leva esse contexto em conta.
Antes de começar
- Para ver a base, você precisa da permissão
responder.read. Para criar, editar ou excluir itens, deresponder.knowledge.write. O papel Tenant Admin tem as duas. O Tenant User tem acesso somente leitura. - Para entender onde o contexto entra, veja Análise por IA.
Tipos de item
| Tipo | Uso |
|---|---|
| Origem permitida | Uma origem de tráfego que você reconhece e aceita. |
| Robô conhecido | Um robô cujo acesso é esperado. |
| Contexto de negócio | Informação sobre o negócio que ajuda a ler o tráfego. |
| Janela de manutenção | Um período de manutenção programada. |
| Procedimento | Como a sua equipe trata um tipo de caso. |
| Nota | Qualquer outro contexto. |
Criar um item
-
Acesse Administração > Base de conhecimento.
-
Selecione Novo item.
-
Preencha os campos principais:
Campo Limite Tipo Um dos tipos da tabela acima. Título Até 160 caracteres. Contexto Até 4000 caracteres. -
(Opcional) Para limitar o item a casos específicos, preencha Quando se aplica. Veja a seção abaixo.
-
(Opcional) Para limitar o item a um período, preencha a validade. Veja Validade.
-
Mantenha marcada a opção Item ativo (o agente consulta este item).
-
Selecione Criar item.
Para alterar um item, selecione Editar e depois Salvar. Para removê-lo, selecione Excluir.
Quando se aplica
Estes campos limitam o item a casos específicos. Cada lista aceita até 100 valores.
| Campo | Compara com |
|---|---|
| IPs e faixas (CIDR) | O IP de origem do caso. |
| ASNs | O ASN de origem do caso. |
| Hosts | O host acessado. |
| Prefixos de path | O início do caminho acessado. |
| Zonas | A zona do caso. |
| Tipos de regra | O tipo da regra de detecção que abriu o caso. |
- Se você preencher mais de uma lista, o caso precisa corresponder a todas as listas preenchidas.
- Sem nenhuma lista preenchida, o item vale para todos os casos.
Validade
| Situação | Como preencher |
|---|---|
| Item permanente | Deixe Válido a partir de e Válido até em branco. Sem datas, o item vale sempre. |
| Item temporário | Preencha uma ou as duas datas. |
| Janela de manutenção | Início e Fim são obrigatórios. |
Selos dos itens
| Selo | O que significa |
|---|---|
| Em vigor | O item está ativo e dentro da validade. O agente consulta. |
| Agendado | A data de início ainda não chegou. |
| Expirado | A data de fim já passou. |
| Desativado | Item ativo está desmarcado. O agente não consulta. |
| Global | Item mantido pela Guardnet para todos os tenants. Somente leitura. |