లాభాలు:
- కృత్రిమ మేధస్సు వేలకొద్దీ లాగ్ లైన్లను క్లుప్తీకరించి, క్లస్టర్లుగా ఉంచుతుందని, టైమ్లైన్ని ఏర్పాటు చేసి అనుమానాస్పద నమూనాలను హైలైట్ చేస్తుందని అర్థం చేసుకోండి, అయితే ఈ ఈవెంట్ రా లాగ్తో నిజమైన దాడి అని విశ్లేషకుడు నిర్ణయిస్తారు.
- SIEM అలారాన్ని మూల్యాంకనం చేసేటప్పుడు బేస్లైన్ (సాధారణ ప్రవర్తన)ని వర్తింపజేయగల సామర్థ్యం మరియు సందర్భం లేకుండా తప్పుడు పాజిటివ్లను ఎలా తొలగించాలి మరియు క్రమరాహిత్యాన్ని ఎలా అర్థం చేసుకోవడం సాధ్యం కాదు
- ముడి లాగ్లో కృత్రిమ మేధస్సు ద్వారా స్థాపించబడిన సంఘటనల గొలుసును ధృవీకరించే అలవాటును పొందగల సామర్థ్యం మరియు నకిలీ సహసంబంధాలను తొలగించడం
ఒక భద్రతా విశ్లేషకుడు తన రోజులో ఎక్కువ భాగం లాగ్లను చదవడానికే గడుపుతాడు. లాగ్ అనేది సిస్టమ్లో ఏమి జరిగిందో టైమ్స్టాంప్ చేసే టెక్స్ట్ లైన్: ఎవరు ఎప్పుడు లాగిన్ చేసారు, ఏ ఫైల్ యాక్సెస్ చేయబడింది, ఏ కనెక్షన్ తిరస్కరించబడింది. చిట్టా తక్కువగా ఉండడం వల్ల సమస్య కాదు, చాలా ఎక్కువ ఉండడం వల్ల ఉక్కిరిబిక్కిరి అవుతోంది. మధ్యస్థ-పరిమాణ సంస్థ రోజుకు వందల మిలియన్ల లాగ్ లైన్లను ఉత్పత్తి చేస్తుంది. ఈ కుప్పలో, నిజమైన దాడి యొక్క జాడ గడ్డివాములోని సూది. SIEM (సెక్యూరిటీ ఇన్ఫర్మేషన్ అండ్ ఈవెంట్ మేనేజ్మెంట్ - ఒకే సెంటర్లో వివిధ మూలాల నుండి లాగ్లను సేకరించి పరస్పర సంబంధం కలిగి ఉండే మరియు నియమ-ఆధారిత అలారాలను ఉత్పత్తి చేసే వ్యవస్థ) ఈ సూదిని కనుగొనడానికి ఉంది; కానీ SIEM ఉత్పత్తి చేసే చాలా అలారాలు కూడా తప్పుడు పాజిటివ్లు (వాస్తవానికి బెదిరింపులు లేని పనికిరాని అలారాలు). ఈ శబ్దం నుండి నిజమైన సంకేతాన్ని వెలికితీయడం విశ్లేషకుడి నిజమైన పని.
ఈ క్రమబద్ధీకరణలో కృత్రిమ మేధస్సు ఒక శక్తివంతమైన సహాయం. ఇది వేలకొద్దీ లాగ్ లైన్లను సెకన్లలో చదవగలదు మరియు వాటిని మానవ భాషలో, క్లస్టర్ పునరావృత నమూనాలలో సంగ్రహించగలదు, "మొదట ఇది జరిగింది, ఆ తర్వాత అది" వంటి సంఘటనల గొలుసును వివరించగలదు మరియు అలారం ఎందుకు అనుమానాస్పదంగా అనిపిస్తుందో వివరించగలదు. కానీ సంస్థ యొక్క సందర్భంలో లాగ్ అంటే ఏమిటో AIకి తెలియదు: "ఉదయం 3 గంటలకు యాక్సెస్" అనేది ఒక సంస్థలో దాడి, మరొక సంస్థలో నైట్ షిఫ్ట్ సాధారణం. కాబట్టి AI లాగ్ను సంగ్రహిస్తుంది మరియు ఫ్లాగ్ చేస్తుంది, అయితే విశ్లేషకుడు ఈవెంట్ నిజమైన దాడి కాదా అని నిర్ణయిస్తారు మరియు దానిని ముడి లాగ్తో ధృవీకరిస్తారు.
లాగ్ విశ్లేషణ యొక్క దశలు
మీరు AIతో దశల వారీ లాగ్/SIEM విశ్లేషణను ఎలా అమలు చేస్తారో ఇక్కడ ఉంది:
- సేకరించండి మరియు అనామకీకరించండి. సంబంధిత లాగ్ భాగాన్ని తొలగించండి; అసలు IPలు, వినియోగదారు పేర్లు, అంతర్గత హోస్ట్ పేర్లను ప్లేస్హోల్డర్లతో భర్తీ చేయండి (USER_A, IC_IP_1). బాహ్య సాధనం వలె ముడి డేటాను ఎప్పుడూ ఎగుమతి చేయవద్దు.
- సందర్భం ఇవ్వండి. లాగ్ యొక్క మూలం (ఫైర్వాల్, విండోస్ ఈవెంట్ లాగ్, వెబ్ సర్వర్), సాధారణ ప్రవర్తన ఏమిటి మరియు మీరు దేని కోసం వెతుకుతున్నారో AIకి చెప్పండి. సందర్భం లేకుండా లాగ్ విశ్లేషణ తప్పుదారి పట్టించేది.
- సంగ్రహించండి మరియు సమగ్రపరచండి. ఈవెంట్ రకాలు, సంఘటనల గణనలను సేకరించి, టైమ్లైన్ను రూపొందించడం ద్వారా వేల వరుసలను సమూహపరచమని AIని అడగండి.
- అనుమానాస్పద నమూనాలు ఫ్లాగ్ చేయబడ్డాయి. "విజయవంతం కాని లాగిన్ తర్వాత ఒక విజయవంతమైన లాగిన్", "తక్కువ వ్యవధిలో అనేక ఫైల్ యాక్సెస్లు", "తెలియని ప్రక్రియకు చెందిన నెట్వర్క్ కనెక్షన్" వంటి నమూనాలను హైలైట్ చేయండి.
- ముడి సాక్ష్యంతో ధృవీకరించండి. వాస్తవ లాగ్ లైన్లలో AI ఫ్లాగ్ చేసే ప్రతి నమూనాను కనుగొని నిర్ధారించండి. AI తప్పిపోయిన ప్రాంతాలను కూడా మీ కోసం స్కాన్ చేయండి.
- నిర్ణయం మరియు నమోదు. వాస్తవ ఈవెంట్ను విశ్లేషకుడిగా ప్రకటించండి, టిక్కెట్ను తెరవండి మరియు AI కేవలం యాక్సిలరేటర్ అని డాక్యుమెంట్ చేయండి.
కొన్ని నిబంధనలు: లాగ్ సోర్స్ అనేది లాగ్ను ఉత్పత్తి చేసే సిస్టమ్. సహసంబంధం అనేది వివిధ మూలాల నుండి ఈవెంట్లను ఒకచోట చేర్చడం మరియు వాటిని అర్థం చేసుకోవడం (VPN లాగిన్ + ఫైల్ యాక్సెస్ + డేటా బదిలీ = సాధ్యమయ్యే లీక్). బేస్లైన్ అనేది సిస్టమ్ యొక్క సాధారణ ప్రవర్తన యొక్క కొలత; క్రమరాహిత్యం బేస్లైన్కు సంబంధించి మాత్రమే అర్ధమే. UEBA (యూజర్ మరియు ఎంటిటీ బిహేవియర్ అనలిటిక్స్) అనేది AI-ఆధారిత విధానం, ఇది ప్రతి వినియోగదారు యొక్క సాధారణ ప్రవర్తనను నేర్చుకుంటుంది మరియు విచలనాన్ని ఫ్లాగ్ చేస్తుంది.
పోలిక చార్ట్
అప్రోచ్
ఇది ఎలా పని చేస్తుంది
బలమైన పాయింట్
బలహీనత
నియమం ఆధారిత SIEM
స్థిర "అయితే-అప్పుడు" నియమాలు
పారదర్శకంగా, వివరించదగినది
తెలియని దాడి, చాలా తప్పుడు పాజిటివ్లు తప్పాయి
సంతకం ఆధారిత గుర్తింపు
తెలిసిన చెడు నమూనాతో సరిపోలుతుంది
తెలిసిన ముప్పుపై వేగంగా
కొత్త/మారిన దాడికి అంధుడు
క్రమరాహిత్యం/UEBA (AI)
సాధారణం నుండి విచలనాన్ని కనుగొంటుంది
తెలియని వాటిని పట్టుకోవచ్చు
విపరీత = దాడి కాదు; తప్పుడు పాజిటివ్ల ప్రమాదం
AI తో సారాంశం
భాషలో లాగ్ను సంగ్రహిస్తుంది
స్పీడ్, రీడబిలిటీ
సందర్భం లేదు, భ్రాంతి వచ్చే ప్రమాదం
విశ్లేషకుడు (మానవ)
సందర్భంతో కూడిన వ్యాఖ్యలు
నిర్ణయం, బాధ్యత
నెమ్మదిగా, అలసిపోతుంది, స్కేల్ చేయదు
సరైన సెటప్ ఒకదాన్ని ఎంచుకోవడం కాదు, లేయర్ చేయడం: SIEM మరియు సంతకం శబ్దాన్ని దాదాపుగా ఫిల్టర్ చేస్తాయి, AI సారాంశం మరియు హైలైట్ చేస్తుంది, విశ్లేషకుడు ధృవీకరించి, నిర్ణయిస్తారు.
మూడు చిన్న కేసులు
కేస్ 1 — 50,000 లైన్లు, 6 నిమిషాలు. ఒక విశ్లేషకుడు వెబ్ సర్వర్ నుండి AIకి 50,000 లైన్ల యాక్సెస్ లాగ్లను అనామకంగా మారుస్తాడు. 3 గంటల్లో 12,000 అభ్యర్థనలతో ఒకే బాహ్య IP క్రాల్/అడ్మిన్ మార్గాలను క్రాల్ చేసిందని, 480 విభిన్న పారామితులను ప్రయత్నించిందని మరియు 3 సార్లు 200 ప్రతిస్పందనలను పొందిందని AI అంచనా వేసింది. విశ్లేషకుడు ఈ 3 విజయవంతమైన అభ్యర్థనలను రా లాగ్లో కనుగొంటారు, ఇది నిజమైన పాత్ ఎన్యూమరేషన్ దాడి అని ధృవీకరించి, IPని బ్లాక్ చేస్తుంది. చేతితో 50,000 పంక్తులు చదవడానికి గంటలు పడుతుంది; సారాంశం దానిని 6 నిమిషాలకు తగ్గించింది, అయితే ఇది విశ్లేషకుల నిర్ణయం.
కేసు 2 - కల్పిత సహసంబంధం. మరొక విశ్లేషకుడు AIకి ఇలా చెప్పాడు, "ఈ లాగ్లో దాడి గొలుసును వివరించండి." AI ఒక ఫ్లూయిడ్ స్టోరీని నిర్మిస్తుంది: "02:11 వద్ద, USER_B ఎలివేటెడ్ ప్రివిలేజ్ మరియు డేటాను ఎగుమతి చేసింది." నివేదికలో వ్రాసే ముందు విశ్లేషకుడు ముడి లాగ్ను తెరుస్తాడు; అయితే లాగ్లో ప్రివిలేజ్ ఎస్కలేషన్ లేదా డేటా ట్రాన్స్ఫర్ ఏదీ లేదు - మోడల్ "దాడి కథ"కి సాధారణ సంఘటనల గొలుసుకు సరిపోతుంది. విశ్లేషకుడు దావాను సంగ్రహిస్తాడు. పాఠం: AI చెప్పే ప్రతి గొలుసు లాగ్లో ధృవీకరించబడాలి.
కేసు 3 - నైట్ షిఫ్ట్ తప్పుడు పాజిటివ్. UEBA మోడల్ తెల్లవారుజామున 3 గంటలకు 900 ఫైల్లను యాక్సెస్ చేసే వినియోగదారుని "అధిక-ప్రమాద క్రమరాహిత్యం"గా ఫ్లాగ్ చేస్తుంది. విశ్లేషకుడు సందర్భాన్ని తనిఖీ చేస్తాడు: వినియోగదారు బ్యాకప్ ఆపరేటర్ మరియు ఈ ఉద్యోగం ప్రతి రాత్రి 03:00 గంటలకు నడుస్తుంది; బేస్లైన్కు నోచుకోలేదు. అలారం తప్పుడు పాజిటివ్. విశ్లేషకుడు నియమాన్ని సెట్ చేస్తాడు మరియు ఈ ఆపరేటర్ను మినహాయింపు జాబితాకు జోడిస్తుంది. క్రమరాహిత్యం ఎల్లప్పుడూ దాడి కాదు; సందర్భం లేకుండా, అలారం శబ్దం.
బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్
బలహీనమైన ప్రాంప్ట్:
ఈ లాగ్ని పరిశీలించండి, దాడి జరిగితే నాకు చెప్పండి.[10.14.2.7 - ahmet.yilmaz - 200 - /admin ...]
ఈ ప్రాంప్ట్ నిజమైన IP మరియు వినియోగదారుని (గోప్యతా ఉల్లంఘన) కలిగి ఉంది, లాగ్ మూలాన్ని మరియు సాధారణ ప్రవర్తనను చెప్పదు, సాక్ష్యం మరియు తప్పుడు సానుకూల మూల్యాంకనం కోసం AIని అడగదు. "అవును, దాడి జరిగింది" అనే ఒకే వాక్యంతో AI మిమ్మల్ని తప్పుదారి పట్టించగలదు.
శక్తివంతమైన ప్రాంప్ట్:
మీ పాత్ర: విశ్లేషణ డ్రాఫ్ట్ని సిద్ధం చేయడానికి SOC విశ్లేషకుడికి సహాయకుడు. నిర్ణయం తీసుకోవద్దు, దాడిని ప్రకటించవద్దు. ఇది వెబ్ సర్వర్ యొక్క అనామక యాక్సెస్లాగ్ (IPలు మరియు వినియోగదారులు ముసుగు చేయబడతారు). సాధారణ ట్రాఫిక్: పని గంటలలో 100-300 అభ్యర్థనలు/గంట, ఎక్కువగా /ఉత్పత్తి మరియు /కార్ట్ రూట్లు. మీ పని: (1) రకం మరియు మూలం ద్వారా క్లస్టర్ ఈవెంట్లు, సంఘటనల సంఖ్యను ఇవ్వండి, (2) బేస్లైన్ నుండి వైదొలిగే ఫ్లాగ్ నమూనాలు, (3) ప్రతి ఫ్లాగ్కు అది ఏ లాగ్ లైన్పై ఆధారపడి ఉందో చూపిస్తుంది, (4) ప్రతి దానికీ మరియు ఎందుకు తప్పుడు సానుకూల సంభావ్యతను వ్రాయండి. ఫిట్టింగ్ లైన్/IOC చొప్పించడం; మీకు ఖచ్చితంగా తెలియని చోట "[విశ్లేషకుడు ధృవీకరించండి]" అని గుర్తు పెట్టండి.[అజ్ఞాత లాగ్ ఇక్కడ]
బలమైన దావా పాత్రను పరిమితం చేస్తుంది, సందర్భం మరియు ఆధారాన్ని అందిస్తుంది మరియు తప్పుడు పాజిటివ్ల యొక్క సాక్ష్యం మరియు మూల్యాంకనంతో నిశ్చితార్థం అవసరం.
కాపీ చేయగల ప్రాంప్ట్ టెంప్లేట్లు
లాగ్ సారాంశం టెంప్లేట్ క్రింది అనామక [లాగ్ మూలం: ఉదా. [ఫైర్వాల్] లాగ్ను సంగ్రహించండి: (1) ఈవెంట్ రకాలను బట్టి సమూహాన్ని మరియు ప్రతి సమూహం యొక్క సంఘటనల సంఖ్యను ఇవ్వండి, (2) ప్రత్యేక మూలం/లక్ష్యాల సంఖ్యను సంగ్రహించండి, (3) టైమ్లైన్ను ఏర్పాటు చేయండి (మొదటి-చివరి ఈవెంట్, పీక్ అవర్స్), (4) సాక్ష్యం లైన్తో 5 ప్రముఖ క్రమరాహిత్యాలను జాబితా చేయండి. నిర్ణయం తీసుకోవడం; కేవలం సారాంశంలో. లాగ్: [అతికించు]
సహసంబంధ టెంప్లేట్ అనామక ఈవెంట్లను కాలక్రమేణా మరియు ఎంటిటీతో సహసంబంధం చేస్తుంది మరియు ఈవెంట్ల సాధ్యమైన గొలుసును నిర్మించడం; అయితే, ప్రతి దశకు, ఇది ఏ లాగ్ లైన్పై ఆధారపడి ఉందో సూచించండి మరియు ఆధారం లేని దశను "[ఆధారం లేదు - ధృవీకరించబడాలి]" అని గుర్తు పెట్టండి. ప్రత్యామ్నాయ సదుద్దేశంతో కూడిన వివరణను కూడా వ్రాయండి. ఈవెంట్లు: [అతికించండి]
ఫాల్స్ పాజిటివ్ ఎలిమినేషన్ టెంప్లేట్ ఈ అలారం కోసం, దాడి వివరణ కోసం కనీసం 3 సదుద్దేశం (తప్పుడు సానుకూల) వివరణలను రూపొందించండి మరియు ప్రతి ఒక్కటి ధృవీకరించడానికి నేను చూడవలసిన అదనపు లాగ్/సాక్ష్యం ఏమిటో రాయండి. ఆపై ఏ అదనపు సాక్ష్యం దాడికి అనుకూలంగా ఉందో మరియు ఏది వ్యతిరేకంగా ఉందో నిర్ణయించండి. అలారం: [అతికించు]
టైమ్లైన్ ఎక్స్ట్రాక్షన్ టెంప్లేట్: ఈ అనామక లాగ్ల నుండి ఒకే కాలక్రమానుసార కాలక్రమం సంగ్రహించబడింది: ప్రతి పంక్తి ఫార్మాట్ [సమయం] [ఎంటిటీ] [ఈవెంట్] [మూలం లాగ్]. టైమ్స్టాంప్ లేకుండా ఈవెంట్ను జోడిస్తోంది. ఖాళీలు చేయవద్దు; తప్పిపోయినట్లయితే, "[మిస్సింగ్]" అని వ్రాయండి. లాగ్లు: [అతికించండి]
సాధారణ తప్పులు
- సందర్భం లేకుండా విశ్లేషణ. లాగ్ మూలం మరియు సాధారణ ప్రవర్తన (బేస్లైన్) గురించి ప్రస్తావించకుండా చేసిన వ్యాఖ్యలు తప్పుదారి పట్టించేవి; "విరుద్ధం" సందర్భంతో అర్థాన్ని పొందుతుంది.
- AI ద్వారా ఏర్పాటు చేయబడిన గొలుసును ధృవీకరించడం లేదు. మోడల్ సాధారణ ఈవెంట్లను దాడి కథనానికి కనెక్ట్ చేయగలదు; ముడి లాగ్లో ప్రతి దశను నిర్ధారించండి.
- క్రమరాహిత్యాన్ని దాడిగా తప్పుబడుతున్నారు. UEBA యొక్క సంకేతం ఒక పరికల్పన; బ్యాకప్, నిర్వహణ, కొత్త సాఫ్ట్వేర్ వంటి అమాయక కారణాలను తొలగించండి.
- మాస్కింగ్ లేకుండా ముడి డేటాను ఎగుమతి చేస్తోంది. నిజమైన IP/యూజర్/హోస్ట్ అనేది KVKK ఉల్లంఘన మరియు దాడి చేసేవారికి నెట్వర్క్ మ్యాప్ బహుమతి రెండూ.
- ప్రతికూల సారాంశాన్ని విశ్వసించవద్దు మరియు బ్రౌజింగ్ ఆపివేయవద్దు. AI "ఏమీ ముఖ్యమైనది కాదు" అని చెప్పినప్పటికీ మీ స్వంత క్రమబద్ధమైన ప్రశ్నను (క్లిష్టమైన సంఘటన రకాలు, కొత్త IOCలు) అమలు చేయండి.
చిట్కా: AI లాగ్ను సంగ్రహించినప్పుడు ఎల్లప్పుడూ "సాక్ష్యం లైన్ను చూపించు" అని అడగండి. సాక్ష్యం లేకుండా ఏదైనా కనుగొనడాన్ని తీవ్రంగా పరిగణించవద్దు; ఈ ఒక నియమం చాలా భ్రాంతులను తొలగిస్తుంది.
హెచ్చరిక: AI "తప్పుడు పాజిటివ్" అని చెప్పినందున SIEM హెచ్చరికను తీసివేయడం నిజమైన దాడిని కప్పిపుచ్చవచ్చు. AI "ముఖ్యమైనది" అని పిలిచే అలారంను కూడా స్వతంత్రంగా తనిఖీ చేయండి; మూసివేత నిర్ణయం విశ్లేషకుడికి చెందినది మరియు నమోదు చేయబడుతుంది.
సారాంశంలో
లాగ్ మరియు SIEM విశ్లేషణ యొక్క సారాంశం శబ్దం యొక్క భారీ కుప్ప నుండి నిజమైన సిగ్నల్ను సంగ్రహించడం. ఈ క్రమబద్ధీకరణలో, AI లాగ్ను సెకన్లలో సంగ్రహిస్తుంది, క్లస్టర్ల నమూనాలు, టైమ్లైన్ను ఏర్పాటు చేస్తుంది మరియు అనుమానితుడిని హైలైట్ చేస్తుంది - కానీ సంస్థాగత సందర్భం తెలియదు మరియు ఈవెంట్లను రూపొందించగలదు. కాబట్టి సరైన సెటప్ పొరలుగా ఉంటుంది: నియమం/సంతకం సుమారుగా జల్లెడ పడుతుంది, AI సంగ్రహిస్తుంది మరియు ఫ్లాగ్ చేస్తుంది, విశ్లేషకుడు ముడి లాగ్తో ధృవీకరించి నిర్ణయం తీసుకుంటాడు. మూడు సూత్రాలు మిమ్మల్ని రక్షిస్తాయి: సందర్భం (బేస్లైన్ లేకుండా క్రమరాహిత్యం వివరించబడలేదు), సాక్ష్యం (ప్రతి అన్వేషణ ముడి లాగ్ లైన్తో ముడిపడి ఉంటుంది), స్వతంత్ర నియంత్రణ (AI "క్లీన్" అని పిలిచే ప్రాంతం కూడా స్కాన్ చేయబడుతుంది). మరియు ఎల్లప్పుడూ అనామకంగా పని చేయండి.
అప్లికేషన్ టాస్క్
నమూనా లాగ్ భాగాన్ని తీసుకోండి (మీ స్వంత సిస్టమ్ నుండి లేదా నమూనా డేటా సెట్ నుండి అనామకమైనది). ముందుగా, "లాగ్ సారాంశం" టెంప్లేట్తో AIకి సంగ్రహించండి. ఆపై మూడు అత్యంత ముఖ్యమైన అన్వేషణలలో ప్రతిదానికి "ఫాల్స్ పాజిటివ్ ఎలిమినేషన్" టెంప్లేట్ను వర్తింపజేయండి మరియు ప్రతి ఒక్కటి ముడి లాగ్లో కనుగొనబడిందని ధృవీకరించండి. చివరగా, AI యొక్క సారాంశం మరియు మీ ముడి పఠనం మధ్య తేడాలను గమనించండి: AI ఏమి మిస్ చేసింది, ఏమి చేసింది, ఏది సరైనది?
చెక్లిస్ట్
- [ ] నేను లాగ్ను అజ్ఞాతీకరించాను; నిజమైన IP/యూజర్/హోస్ట్ ముసుగు.
- [ ] నేను AIకి లాగ్ సోర్స్ మరియు సాధారణ ప్రవర్తన (బేస్లైన్) ఇచ్చాను.
- [ ] నేను ప్రతి అన్వేషణకు సాక్ష్యం లాగ్ లైన్ను అభ్యర్థించాను మరియు దానిని ముడి లాగ్లో ధృవీకరించాను.
- [ ] కల్పనను కలుపుతూ AI ద్వారా స్థాపించబడిన సంఘటనల శ్రేణి యొక్క ప్రతి దశను నేను ధృవీకరించాను.
- [ ] నేను ప్రతి అలారం కోసం కనీసం ఒక తప్పుడు సానుకూల వివరణను పరిగణించాను.
- [ ] నేను AI "శుభ్రం/ముఖ్యమైనది" అని పిలిచే ప్రాంతాలను కూడా స్కాన్ చేసాను.
- [ ] విశ్లేషకుడిగా, నేను నిర్ణయం మరియు సంఘటన రికార్డు చేసాను; నేను AIని యాక్సిలరేటర్గా డాక్యుమెంట్ చేసాను.