యూనిట్లు
1. సైబర్ సెక్యూరిటీలో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ పరిచయం: పాత్రలు, సరిహద్దులు, రక్షణ నీతి మరియు ధృవీకరణ 2. లాగ్ మరియు SIEM విశ్లేషణ: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో నాయిస్ నుండి ఈవెంట్‌ను వేరు చేయడం 3. బెదిరింపు వేట: ఊహలను స్థాపించడం మరియు కృత్రిమ మేధస్సుతో సంకేతాల కోసం శోధించడం 4. దుర్బలత్వం స్కానింగ్ మరియు ప్రాధాన్యత: CVE, CVSS, EPSS మరియు సందర్భంతో సరిగ్గా క్రమబద్ధీకరించడం 5. సంఘటన ప్రతిస్పందన: రాపిడ్ అనాలిసిస్, ప్లేబుక్ మరియు కృత్రిమ మేధస్సుతో నియంత్రిత నిర్ణయం 6. ఫిషింగ్ మరియు సోషల్ ఇంజనీరింగ్ విశ్లేషణ: ఇమెయిల్, URL మరియు హెడర్ రివ్యూ 7. సురక్షిత కోడ్ రివ్యూ మరియు స్టాటిక్ అనాలిసిస్: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో బలహీనతలను కనుగొనడం 8. థ్రెట్ ఇంటెలిజెన్స్: IOC, TTP, MITER ATT&CK మరియు ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో సెన్స్‌మేకింగ్ 9. రిపోర్టింగ్ మరియు కమ్యూనికేషన్: ఫైండింగ్స్ నుండి టెక్నికల్ రిపోర్ట్స్ నుండి ఎగ్జిక్యూటివ్ సమ్మరీ వరకు 10. సరిహద్దులు, గోప్యత, నీతి మరియు అనధికార వినియోగ నిషేధం 11. ఎండ్-టు-ఎండ్ SOC వర్క్‌ఫ్లో, ఆటోమేషన్ (SOAR), క్వాలిటీ మేనేజ్‌మెంట్ మరియు సెల్ఫ్-ఆడిట్
యూనిట్ 2 / 11

లాగ్ మరియు SIEM విశ్లేషణ: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో నాయిస్ నుండి ఈవెంట్‌ను వేరు చేయడం

లాభాలు:

  • కృత్రిమ మేధస్సు వేలకొద్దీ లాగ్ లైన్‌లను క్లుప్తీకరించి, క్లస్టర్‌లుగా ఉంచుతుందని, టైమ్‌లైన్‌ని ఏర్పాటు చేసి అనుమానాస్పద నమూనాలను హైలైట్ చేస్తుందని అర్థం చేసుకోండి, అయితే ఈ ఈవెంట్ రా లాగ్‌తో నిజమైన దాడి అని విశ్లేషకుడు నిర్ణయిస్తారు.
  • SIEM అలారాన్ని మూల్యాంకనం చేసేటప్పుడు బేస్‌లైన్ (సాధారణ ప్రవర్తన)ని వర్తింపజేయగల సామర్థ్యం మరియు సందర్భం లేకుండా తప్పుడు పాజిటివ్‌లను ఎలా తొలగించాలి మరియు క్రమరాహిత్యాన్ని ఎలా అర్థం చేసుకోవడం సాధ్యం కాదు
  • ముడి లాగ్‌లో కృత్రిమ మేధస్సు ద్వారా స్థాపించబడిన సంఘటనల గొలుసును ధృవీకరించే అలవాటును పొందగల సామర్థ్యం మరియు నకిలీ సహసంబంధాలను తొలగించడం

ఒక భద్రతా విశ్లేషకుడు తన రోజులో ఎక్కువ భాగం లాగ్‌లను చదవడానికే గడుపుతాడు. లాగ్ అనేది సిస్టమ్‌లో ఏమి జరిగిందో టైమ్‌స్టాంప్ చేసే టెక్స్ట్ లైన్: ఎవరు ఎప్పుడు లాగిన్ చేసారు, ఏ ఫైల్ యాక్సెస్ చేయబడింది, ఏ కనెక్షన్ తిరస్కరించబడింది. చిట్టా తక్కువగా ఉండడం వల్ల సమస్య కాదు, చాలా ఎక్కువ ఉండడం వల్ల ఉక్కిరిబిక్కిరి అవుతోంది. మధ్యస్థ-పరిమాణ సంస్థ రోజుకు వందల మిలియన్ల లాగ్ లైన్‌లను ఉత్పత్తి చేస్తుంది. ఈ కుప్పలో, నిజమైన దాడి యొక్క జాడ గడ్డివాములోని సూది. SIEM (సెక్యూరిటీ ఇన్ఫర్మేషన్ అండ్ ఈవెంట్ మేనేజ్‌మెంట్ - ఒకే సెంటర్‌లో వివిధ మూలాల నుండి లాగ్‌లను సేకరించి పరస్పర సంబంధం కలిగి ఉండే మరియు నియమ-ఆధారిత అలారాలను ఉత్పత్తి చేసే వ్యవస్థ) ఈ సూదిని కనుగొనడానికి ఉంది; కానీ SIEM ఉత్పత్తి చేసే చాలా అలారాలు కూడా తప్పుడు పాజిటివ్‌లు (వాస్తవానికి బెదిరింపులు లేని పనికిరాని అలారాలు). ఈ శబ్దం నుండి నిజమైన సంకేతాన్ని వెలికితీయడం విశ్లేషకుడి నిజమైన పని.

ఈ క్రమబద్ధీకరణలో కృత్రిమ మేధస్సు ఒక శక్తివంతమైన సహాయం. ఇది వేలకొద్దీ లాగ్ లైన్‌లను సెకన్లలో చదవగలదు మరియు వాటిని మానవ భాషలో, క్లస్టర్ పునరావృత నమూనాలలో సంగ్రహించగలదు, "మొదట ఇది జరిగింది, ఆ తర్వాత అది" వంటి సంఘటనల గొలుసును వివరించగలదు మరియు అలారం ఎందుకు అనుమానాస్పదంగా అనిపిస్తుందో వివరించగలదు. కానీ సంస్థ యొక్క సందర్భంలో లాగ్ అంటే ఏమిటో AIకి తెలియదు: "ఉదయం 3 గంటలకు యాక్సెస్" అనేది ఒక సంస్థలో దాడి, మరొక సంస్థలో నైట్ షిఫ్ట్ సాధారణం. కాబట్టి AI లాగ్‌ను సంగ్రహిస్తుంది మరియు ఫ్లాగ్ చేస్తుంది, అయితే విశ్లేషకుడు ఈవెంట్ నిజమైన దాడి కాదా అని నిర్ణయిస్తారు మరియు దానిని ముడి లాగ్‌తో ధృవీకరిస్తారు.

లాగ్ విశ్లేషణ యొక్క దశలు

మీరు AIతో దశల వారీ లాగ్/SIEM విశ్లేషణను ఎలా అమలు చేస్తారో ఇక్కడ ఉంది:

  1. సేకరించండి మరియు అనామకీకరించండి. సంబంధిత లాగ్ భాగాన్ని తొలగించండి; అసలు IPలు, వినియోగదారు పేర్లు, అంతర్గత హోస్ట్ పేర్లను ప్లేస్‌హోల్డర్‌లతో భర్తీ చేయండి (USER_A, IC_IP_1). బాహ్య సాధనం వలె ముడి డేటాను ఎప్పుడూ ఎగుమతి చేయవద్దు.
  2. సందర్భం ఇవ్వండి. లాగ్ యొక్క మూలం (ఫైర్‌వాల్, విండోస్ ఈవెంట్ లాగ్, వెబ్ సర్వర్), సాధారణ ప్రవర్తన ఏమిటి మరియు మీరు దేని కోసం వెతుకుతున్నారో AIకి చెప్పండి. సందర్భం లేకుండా లాగ్ విశ్లేషణ తప్పుదారి పట్టించేది.
  3. సంగ్రహించండి మరియు సమగ్రపరచండి. ఈవెంట్ రకాలు, సంఘటనల గణనలను సేకరించి, టైమ్‌లైన్‌ను రూపొందించడం ద్వారా వేల వరుసలను సమూహపరచమని AIని అడగండి.
  4. అనుమానాస్పద నమూనాలు ఫ్లాగ్ చేయబడ్డాయి. "విజయవంతం కాని లాగిన్ తర్వాత ఒక విజయవంతమైన లాగిన్", "తక్కువ వ్యవధిలో అనేక ఫైల్ యాక్సెస్‌లు", "తెలియని ప్రక్రియకు చెందిన నెట్‌వర్క్ కనెక్షన్" వంటి నమూనాలను హైలైట్ చేయండి.
  5. ముడి సాక్ష్యంతో ధృవీకరించండి. వాస్తవ లాగ్ లైన్‌లలో AI ఫ్లాగ్ చేసే ప్రతి నమూనాను కనుగొని నిర్ధారించండి. AI తప్పిపోయిన ప్రాంతాలను కూడా మీ కోసం స్కాన్ చేయండి.
  6. నిర్ణయం మరియు నమోదు. వాస్తవ ఈవెంట్‌ను విశ్లేషకుడిగా ప్రకటించండి, టిక్కెట్‌ను తెరవండి మరియు AI కేవలం యాక్సిలరేటర్ అని డాక్యుమెంట్ చేయండి.

కొన్ని నిబంధనలు: లాగ్ సోర్స్ అనేది లాగ్‌ను ఉత్పత్తి చేసే సిస్టమ్. సహసంబంధం అనేది వివిధ మూలాల నుండి ఈవెంట్‌లను ఒకచోట చేర్చడం మరియు వాటిని అర్థం చేసుకోవడం (VPN లాగిన్ + ఫైల్ యాక్సెస్ + డేటా బదిలీ = సాధ్యమయ్యే లీక్). బేస్‌లైన్ అనేది సిస్టమ్ యొక్క సాధారణ ప్రవర్తన యొక్క కొలత; క్రమరాహిత్యం బేస్‌లైన్‌కు సంబంధించి మాత్రమే అర్ధమే. UEBA (యూజర్ మరియు ఎంటిటీ బిహేవియర్ అనలిటిక్స్) అనేది AI-ఆధారిత విధానం, ఇది ప్రతి వినియోగదారు యొక్క సాధారణ ప్రవర్తనను నేర్చుకుంటుంది మరియు విచలనాన్ని ఫ్లాగ్ చేస్తుంది.

పోలిక చార్ట్

అప్రోచ్

ఇది ఎలా పని చేస్తుంది

బలమైన పాయింట్

బలహీనత

నియమం ఆధారిత SIEM

స్థిర "అయితే-అప్పుడు" నియమాలు

పారదర్శకంగా, వివరించదగినది

తెలియని దాడి, చాలా తప్పుడు పాజిటివ్‌లు తప్పాయి

సంతకం ఆధారిత గుర్తింపు

తెలిసిన చెడు నమూనాతో సరిపోలుతుంది

తెలిసిన ముప్పుపై వేగంగా

కొత్త/మారిన దాడికి అంధుడు

క్రమరాహిత్యం/UEBA (AI)

సాధారణం నుండి విచలనాన్ని కనుగొంటుంది

తెలియని వాటిని పట్టుకోవచ్చు

విపరీత = దాడి కాదు; తప్పుడు పాజిటివ్‌ల ప్రమాదం

AI తో సారాంశం

భాషలో లాగ్‌ను సంగ్రహిస్తుంది

స్పీడ్, రీడబిలిటీ

సందర్భం లేదు, భ్రాంతి వచ్చే ప్రమాదం

విశ్లేషకుడు (మానవ)

సందర్భంతో కూడిన వ్యాఖ్యలు

నిర్ణయం, బాధ్యత

నెమ్మదిగా, అలసిపోతుంది, స్కేల్ చేయదు

సరైన సెటప్ ఒకదాన్ని ఎంచుకోవడం కాదు, లేయర్ చేయడం: SIEM మరియు సంతకం శబ్దాన్ని దాదాపుగా ఫిల్టర్ చేస్తాయి, AI సారాంశం మరియు హైలైట్ చేస్తుంది, విశ్లేషకుడు ధృవీకరించి, నిర్ణయిస్తారు.

మూడు చిన్న కేసులు

కేస్ 1 — 50,000 లైన్లు, 6 నిమిషాలు. ఒక విశ్లేషకుడు వెబ్ సర్వర్ నుండి AIకి 50,000 లైన్ల యాక్సెస్ లాగ్‌లను అనామకంగా మారుస్తాడు. 3 గంటల్లో 12,000 అభ్యర్థనలతో ఒకే బాహ్య IP క్రాల్/అడ్మిన్ మార్గాలను క్రాల్ చేసిందని, 480 విభిన్న పారామితులను ప్రయత్నించిందని మరియు 3 సార్లు 200 ప్రతిస్పందనలను పొందిందని AI అంచనా వేసింది. విశ్లేషకుడు ఈ 3 విజయవంతమైన అభ్యర్థనలను రా లాగ్‌లో కనుగొంటారు, ఇది నిజమైన పాత్ ఎన్యూమరేషన్ దాడి అని ధృవీకరించి, IPని బ్లాక్ చేస్తుంది. చేతితో 50,000 పంక్తులు చదవడానికి గంటలు పడుతుంది; సారాంశం దానిని 6 నిమిషాలకు తగ్గించింది, అయితే ఇది విశ్లేషకుల నిర్ణయం.

కేసు 2 - కల్పిత సహసంబంధం. మరొక విశ్లేషకుడు AIకి ఇలా చెప్పాడు, "ఈ లాగ్‌లో దాడి గొలుసును వివరించండి." AI ఒక ఫ్లూయిడ్ స్టోరీని నిర్మిస్తుంది: "02:11 వద్ద, USER_B ఎలివేటెడ్ ప్రివిలేజ్ మరియు డేటాను ఎగుమతి చేసింది." నివేదికలో వ్రాసే ముందు విశ్లేషకుడు ముడి లాగ్‌ను తెరుస్తాడు; అయితే లాగ్‌లో ప్రివిలేజ్ ఎస్కలేషన్ లేదా డేటా ట్రాన్స్‌ఫర్ ఏదీ లేదు - మోడల్ "దాడి కథ"కి సాధారణ సంఘటనల గొలుసుకు సరిపోతుంది. విశ్లేషకుడు దావాను సంగ్రహిస్తాడు. పాఠం: AI చెప్పే ప్రతి గొలుసు లాగ్‌లో ధృవీకరించబడాలి.

కేసు 3 - నైట్ షిఫ్ట్ తప్పుడు పాజిటివ్. UEBA మోడల్ తెల్లవారుజామున 3 గంటలకు 900 ఫైల్‌లను యాక్సెస్ చేసే వినియోగదారుని "అధిక-ప్రమాద క్రమరాహిత్యం"గా ఫ్లాగ్ చేస్తుంది. విశ్లేషకుడు సందర్భాన్ని తనిఖీ చేస్తాడు: వినియోగదారు బ్యాకప్ ఆపరేటర్ మరియు ఈ ఉద్యోగం ప్రతి రాత్రి 03:00 గంటలకు నడుస్తుంది; బేస్‌లైన్‌కు నోచుకోలేదు. అలారం తప్పుడు పాజిటివ్. విశ్లేషకుడు నియమాన్ని సెట్ చేస్తాడు మరియు ఈ ఆపరేటర్‌ను మినహాయింపు జాబితాకు జోడిస్తుంది. క్రమరాహిత్యం ఎల్లప్పుడూ దాడి కాదు; సందర్భం లేకుండా, అలారం శబ్దం.

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనమైన ప్రాంప్ట్:

ఈ లాగ్‌ని పరిశీలించండి, దాడి జరిగితే నాకు చెప్పండి.[10.14.2.7 - ahmet.yilmaz - 200 - /admin ...]

ఈ ప్రాంప్ట్ నిజమైన IP మరియు వినియోగదారుని (గోప్యతా ఉల్లంఘన) కలిగి ఉంది, లాగ్ మూలాన్ని మరియు సాధారణ ప్రవర్తనను చెప్పదు, సాక్ష్యం మరియు తప్పుడు సానుకూల మూల్యాంకనం కోసం AIని అడగదు. "అవును, దాడి జరిగింది" అనే ఒకే వాక్యంతో AI మిమ్మల్ని తప్పుదారి పట్టించగలదు.

శక్తివంతమైన ప్రాంప్ట్:

మీ పాత్ర: విశ్లేషణ డ్రాఫ్ట్‌ని సిద్ధం చేయడానికి SOC విశ్లేషకుడికి సహాయకుడు. నిర్ణయం తీసుకోవద్దు, దాడిని ప్రకటించవద్దు. ఇది వెబ్ సర్వర్ యొక్క అనామక యాక్సెస్‌లాగ్ (IPలు మరియు వినియోగదారులు ముసుగు చేయబడతారు). సాధారణ ట్రాఫిక్: పని గంటలలో 100-300 అభ్యర్థనలు/గంట, ఎక్కువగా /ఉత్పత్తి మరియు /కార్ట్ రూట్‌లు. మీ పని: (1) రకం మరియు మూలం ద్వారా క్లస్టర్ ఈవెంట్‌లు, సంఘటనల సంఖ్యను ఇవ్వండి, (2) బేస్‌లైన్ నుండి వైదొలిగే ఫ్లాగ్ నమూనాలు, (3) ప్రతి ఫ్లాగ్‌కు అది ఏ లాగ్ లైన్‌పై ఆధారపడి ఉందో చూపిస్తుంది, (4) ప్రతి దానికీ మరియు ఎందుకు తప్పుడు సానుకూల సంభావ్యతను వ్రాయండి. ఫిట్టింగ్ లైన్/IOC చొప్పించడం; మీకు ఖచ్చితంగా తెలియని చోట "[విశ్లేషకుడు ధృవీకరించండి]" అని గుర్తు పెట్టండి.[అజ్ఞాత లాగ్ ఇక్కడ]

బలమైన దావా పాత్రను పరిమితం చేస్తుంది, సందర్భం మరియు ఆధారాన్ని అందిస్తుంది మరియు తప్పుడు పాజిటివ్‌ల యొక్క సాక్ష్యం మరియు మూల్యాంకనంతో నిశ్చితార్థం అవసరం.

కాపీ చేయగల ప్రాంప్ట్ టెంప్లేట్‌లు

లాగ్ సారాంశం టెంప్లేట్ క్రింది అనామక [లాగ్ మూలం: ఉదా. [ఫైర్‌వాల్] లాగ్‌ను సంగ్రహించండి: (1) ఈవెంట్ రకాలను బట్టి సమూహాన్ని మరియు ప్రతి సమూహం యొక్క సంఘటనల సంఖ్యను ఇవ్వండి, (2) ప్రత్యేక మూలం/లక్ష్యాల సంఖ్యను సంగ్రహించండి, (3) టైమ్‌లైన్‌ను ఏర్పాటు చేయండి (మొదటి-చివరి ఈవెంట్, పీక్ అవర్స్), (4) సాక్ష్యం లైన్‌తో 5 ప్రముఖ క్రమరాహిత్యాలను జాబితా చేయండి. నిర్ణయం తీసుకోవడం; కేవలం సారాంశంలో. లాగ్: [అతికించు]

సహసంబంధ టెంప్లేట్ అనామక ఈవెంట్‌లను కాలక్రమేణా మరియు ఎంటిటీతో సహసంబంధం చేస్తుంది మరియు ఈవెంట్‌ల సాధ్యమైన గొలుసును నిర్మించడం; అయితే, ప్రతి దశకు, ఇది ఏ లాగ్ లైన్‌పై ఆధారపడి ఉందో సూచించండి మరియు ఆధారం లేని దశను "[ఆధారం లేదు - ధృవీకరించబడాలి]" అని గుర్తు పెట్టండి. ప్రత్యామ్నాయ సదుద్దేశంతో కూడిన వివరణను కూడా వ్రాయండి. ఈవెంట్‌లు: [అతికించండి]

ఫాల్స్ పాజిటివ్ ఎలిమినేషన్ టెంప్లేట్ ఈ అలారం కోసం, దాడి వివరణ కోసం కనీసం 3 సదుద్దేశం (తప్పుడు సానుకూల) వివరణలను రూపొందించండి మరియు ప్రతి ఒక్కటి ధృవీకరించడానికి నేను చూడవలసిన అదనపు లాగ్/సాక్ష్యం ఏమిటో రాయండి. ఆపై ఏ అదనపు సాక్ష్యం దాడికి అనుకూలంగా ఉందో మరియు ఏది వ్యతిరేకంగా ఉందో నిర్ణయించండి. అలారం: [అతికించు]

టైమ్‌లైన్ ఎక్స్‌ట్రాక్షన్ టెంప్లేట్: ఈ అనామక లాగ్‌ల నుండి ఒకే కాలక్రమానుసార కాలక్రమం సంగ్రహించబడింది: ప్రతి పంక్తి ఫార్మాట్ [సమయం] [ఎంటిటీ] [ఈవెంట్] [మూలం లాగ్]. టైమ్‌స్టాంప్ లేకుండా ఈవెంట్‌ను జోడిస్తోంది. ఖాళీలు చేయవద్దు; తప్పిపోయినట్లయితే, "[మిస్సింగ్]" అని వ్రాయండి. లాగ్‌లు: [అతికించండి]

సాధారణ తప్పులు

  • సందర్భం లేకుండా విశ్లేషణ. లాగ్ మూలం మరియు సాధారణ ప్రవర్తన (బేస్‌లైన్) గురించి ప్రస్తావించకుండా చేసిన వ్యాఖ్యలు తప్పుదారి పట్టించేవి; "విరుద్ధం" సందర్భంతో అర్థాన్ని పొందుతుంది.
  • AI ద్వారా ఏర్పాటు చేయబడిన గొలుసును ధృవీకరించడం లేదు. మోడల్ సాధారణ ఈవెంట్‌లను దాడి కథనానికి కనెక్ట్ చేయగలదు; ముడి లాగ్‌లో ప్రతి దశను నిర్ధారించండి.
  • క్రమరాహిత్యాన్ని దాడిగా తప్పుబడుతున్నారు. UEBA యొక్క సంకేతం ఒక పరికల్పన; బ్యాకప్, నిర్వహణ, కొత్త సాఫ్ట్‌వేర్ వంటి అమాయక కారణాలను తొలగించండి.
  • మాస్కింగ్ లేకుండా ముడి డేటాను ఎగుమతి చేస్తోంది. నిజమైన IP/యూజర్/హోస్ట్ అనేది KVKK ఉల్లంఘన మరియు దాడి చేసేవారికి నెట్‌వర్క్ మ్యాప్ బహుమతి రెండూ.
  • ప్రతికూల సారాంశాన్ని విశ్వసించవద్దు మరియు బ్రౌజింగ్ ఆపివేయవద్దు. AI "ఏమీ ముఖ్యమైనది కాదు" అని చెప్పినప్పటికీ మీ స్వంత క్రమబద్ధమైన ప్రశ్నను (క్లిష్టమైన సంఘటన రకాలు, కొత్త IOCలు) అమలు చేయండి.
చిట్కా: AI లాగ్‌ను సంగ్రహించినప్పుడు ఎల్లప్పుడూ "సాక్ష్యం లైన్‌ను చూపించు" అని అడగండి. సాక్ష్యం లేకుండా ఏదైనా కనుగొనడాన్ని తీవ్రంగా పరిగణించవద్దు; ఈ ఒక నియమం చాలా భ్రాంతులను తొలగిస్తుంది.
హెచ్చరిక: AI "తప్పుడు పాజిటివ్" అని చెప్పినందున SIEM హెచ్చరికను తీసివేయడం నిజమైన దాడిని కప్పిపుచ్చవచ్చు. AI "ముఖ్యమైనది" అని పిలిచే అలారంను కూడా స్వతంత్రంగా తనిఖీ చేయండి; మూసివేత నిర్ణయం విశ్లేషకుడికి చెందినది మరియు నమోదు చేయబడుతుంది.

సారాంశంలో

లాగ్ మరియు SIEM విశ్లేషణ యొక్క సారాంశం శబ్దం యొక్క భారీ కుప్ప నుండి నిజమైన సిగ్నల్‌ను సంగ్రహించడం. ఈ క్రమబద్ధీకరణలో, AI లాగ్‌ను సెకన్లలో సంగ్రహిస్తుంది, క్లస్టర్ల నమూనాలు, టైమ్‌లైన్‌ను ఏర్పాటు చేస్తుంది మరియు అనుమానితుడిని హైలైట్ చేస్తుంది - కానీ సంస్థాగత సందర్భం తెలియదు మరియు ఈవెంట్‌లను రూపొందించగలదు. కాబట్టి సరైన సెటప్ పొరలుగా ఉంటుంది: నియమం/సంతకం సుమారుగా జల్లెడ పడుతుంది, AI సంగ్రహిస్తుంది మరియు ఫ్లాగ్ చేస్తుంది, విశ్లేషకుడు ముడి లాగ్‌తో ధృవీకరించి నిర్ణయం తీసుకుంటాడు. మూడు సూత్రాలు మిమ్మల్ని రక్షిస్తాయి: సందర్భం (బేస్‌లైన్ లేకుండా క్రమరాహిత్యం వివరించబడలేదు), సాక్ష్యం (ప్రతి అన్వేషణ ముడి లాగ్ లైన్‌తో ముడిపడి ఉంటుంది), స్వతంత్ర నియంత్రణ (AI "క్లీన్" అని పిలిచే ప్రాంతం కూడా స్కాన్ చేయబడుతుంది). మరియు ఎల్లప్పుడూ అనామకంగా పని చేయండి.

అప్లికేషన్ టాస్క్

నమూనా లాగ్ భాగాన్ని తీసుకోండి (మీ స్వంత సిస్టమ్ నుండి లేదా నమూనా డేటా సెట్ నుండి అనామకమైనది). ముందుగా, "లాగ్ సారాంశం" టెంప్లేట్‌తో AIకి సంగ్రహించండి. ఆపై మూడు అత్యంత ముఖ్యమైన అన్వేషణలలో ప్రతిదానికి "ఫాల్స్ పాజిటివ్ ఎలిమినేషన్" టెంప్లేట్‌ను వర్తింపజేయండి మరియు ప్రతి ఒక్కటి ముడి లాగ్‌లో కనుగొనబడిందని ధృవీకరించండి. చివరగా, AI యొక్క సారాంశం మరియు మీ ముడి పఠనం మధ్య తేడాలను గమనించండి: AI ఏమి మిస్ చేసింది, ఏమి చేసింది, ఏది సరైనది?

చెక్లిస్ట్

  • [ ] నేను లాగ్‌ను అజ్ఞాతీకరించాను; నిజమైన IP/యూజర్/హోస్ట్ ముసుగు.
  • [ ] నేను AIకి లాగ్ సోర్స్ మరియు సాధారణ ప్రవర్తన (బేస్‌లైన్) ఇచ్చాను.
  • [ ] నేను ప్రతి అన్వేషణకు సాక్ష్యం లాగ్ లైన్‌ను అభ్యర్థించాను మరియు దానిని ముడి లాగ్‌లో ధృవీకరించాను.
  • [ ] కల్పనను కలుపుతూ AI ద్వారా స్థాపించబడిన సంఘటనల శ్రేణి యొక్క ప్రతి దశను నేను ధృవీకరించాను.
  • [ ] నేను ప్రతి అలారం కోసం కనీసం ఒక తప్పుడు సానుకూల వివరణను పరిగణించాను.
  • [ ] నేను AI "శుభ్రం/ముఖ్యమైనది" అని పిలిచే ప్రాంతాలను కూడా స్కాన్ చేసాను.
  • [ ] విశ్లేషకుడిగా, నేను నిర్ణయం మరియు సంఘటన రికార్డు చేసాను; నేను AIని యాక్సిలరేటర్‌గా డాక్యుమెంట్ చేసాను.