Gemini を使用して YARA-L ルールを生成する
Gemini ペインで、自然言語プロンプトを使用してルールを生成します(例:
create a rule to detect logins from bruce-monroe
)。Enter キーを押します。Gemini ペインで検索した動作を検出するルールが生成されます。[ルールエディタで開く] をクリックして、ルールエディタで新しいルールを表示、変更します。この機能を使用して作成できるのは、単一イベントのルールのみです。
たとえば、前のルール プロンプトを使用して、Gemini は次のルールを生成します。
rule logins_from_bruce_monroe { meta: author = "Google Gemini" description = "Detect logins from bruce-monroe" events: $e.metadata.event_type = "USER_LOGIN" $e.principal.user.userid = "bruce-monroe" outcome: $principal_ip = array($e.principal.ip) $target_ip = array($e.target.ip) $target_hostname = $e.target.hostname $action = array($e.security_result.action) condition: $e }
ルールを有効にするには、[Save New Rule] をクリックします。ルールが左側のルールリストに表示されます。ルールの上にポインタを置いてメニュー アイコンをクリックし、[ライブ ルール] オプションを右(緑)に切り替えます。詳細については、ルールエディタを使用してルールを管理するをご覧ください。
チャット セッションを削除する
チャット会話セッションを削除したり、すべてのチャット セッションを削除したりできます。Gemini は、ユーザーのすべての会話履歴を非公開で保持し、 Google Cloudの責任ある AI への取り組みを遵守します。ユーザーの履歴はモデルのトレーニングに使用されることはありません。
- Gemini ペインで、右上のメニューから [チャットを削除] を選択します。
- 右下にある [チャットを削除] をクリックして、現在のチャット セッションを削除します。
- (省略可)すべてのチャット セッションを削除するには、[チャット セッションをすべて削] を選択してから、[チャットをすべて削除] をクリックします。
フィードバックを送信
Gemini AI Investigation 支援で生成された回答に対して、フィードバックを提供できます。皆様のフィードバックは、Google の機能と Gemini が生成する出力の改善に役立ちます。
- Gemini ペインで、高評価または低評価のアイコンを選択します。
- (省略可)低評価を選択した場合は、その評価を選択した理由に関するフィードバックを追加できます。
- [フィードバックを送信] をクリックします。