Docs

Digite pelo menos 2 letras.

    Base de conhecimento

    Registre o contexto do seu ambiente, como origens permitidas e janelas de manutenção, para o agente de análise consultar ao avaliar picos.

    Atualizado em Ver como Markdown

    A base de conhecimento armazena o contexto que o agente de análise consulta ao avaliar os picos do tenant. Um item pode registrar, por exemplo, que um IP pertence a um parceiro ou que houve uma manutenção programada. A análise leva esse contexto em conta.

    Antes de começar

    • Para ver a base, você precisa da permissão responder.read. Para criar, editar ou excluir itens, de responder.knowledge.write. O papel Tenant Admin tem as duas. O Tenant User tem acesso somente leitura.
    • Para entender onde o contexto entra, veja Análise por IA.

    Tipos de item

    Tipo Uso
    Origem permitida Uma origem de tráfego que você reconhece e aceita.
    Robô conhecido Um robô cujo acesso é esperado.
    Contexto de negócio Informação sobre o negócio que ajuda a ler o tráfego.
    Janela de manutenção Um período de manutenção programada.
    Procedimento Como a sua equipe trata um tipo de caso.
    Nota Qualquer outro contexto.

    Criar um item

    1. Acesse Administração > Base de conhecimento.

    2. Selecione Novo item.

    3. Preencha os campos principais:

      Campo Limite
      Tipo Um dos tipos da tabela acima.
      Título Até 160 caracteres.
      Contexto Até 4000 caracteres.
    4. (Opcional) Para limitar o item a casos específicos, preencha Quando se aplica. Veja a seção abaixo.

    5. (Opcional) Para limitar o item a um período, preencha a validade. Veja Validade.

    6. Mantenha marcada a opção Item ativo (o agente consulta este item).

    7. Selecione Criar item.

    Para alterar um item, selecione Editar e depois Salvar. Para removê-lo, selecione Excluir.

    Quando se aplica

    Estes campos limitam o item a casos específicos. Cada lista aceita até 100 valores.

    Campo Compara com
    IPs e faixas (CIDR) O IP de origem do caso.
    ASNs O ASN de origem do caso.
    Hosts O host acessado.
    Prefixos de path O início do caminho acessado.
    Zonas A zona do caso.
    Tipos de regra O tipo da regra de detecção que abriu o caso.
    • Se você preencher mais de uma lista, o caso precisa corresponder a todas as listas preenchidas.
    • Sem nenhuma lista preenchida, o item vale para todos os casos.

    Validade

    Situação Como preencher
    Item permanente Deixe Válido a partir de e Válido até em branco. Sem datas, o item vale sempre.
    Item temporário Preencha uma ou as duas datas.
    Janela de manutenção Início e Fim são obrigatórios.

    Selos dos itens

    Selo O que significa
    Em vigor O item está ativo e dentro da validade. O agente consulta.
    Agendado A data de início ainda não chegou.
    Expirado A data de fim já passou.
    Desativado Item ativo está desmarcado. O agente não consulta.
    Global Item mantido pela Guardnet para todos os tenants. Somente leitura.