使用 Gemini 生成 YARA-L 规则
支持的平台:
Google SecOps
SIEM
在 Gemini 窗格中,使用自然语言提示生成规则(例如
create a rule to detect logins from bruce-monroe
)。按 Enter 键。Gemini 会生成一个规则,用于检测您在 Gemini 窗格中搜索的行为。点击在规则编辑器中打开,在规则编辑器中查看和修改新规则。您只能使用此功能创建单个事件规则。
例如,使用上一个规则提示,Gemini 会生成以下规则:
rule logins_from_bruce_monroe { meta: author = "Google Gemini" description = "Detect logins from bruce-monroe" events: $e.metadata.event_type = "USER_LOGIN" $e.principal.user.userid = "bruce-monroe" outcome: $principal_ip = array($e.principal.ip) $target_ip = array($e.target.ip) $target_hostname = $e.target.hostname $action = array($e.security_result.action) condition: $e }
如需启用该规则,请点击保存新规则。该规则会显示在左侧的规则列表中。将鼠标指针悬停在相应规则上,点击菜单图标,然后将右侧的实时规则选项切换为开启(绿色)。如需了解详情,请参阅使用规则编辑器管理规则。
删除聊天会话
您可以删除聊天对话会话,也可以删除所有聊天会话。 Gemini 会以私密方式保留所有用户对话记录,并遵守 Google Cloud 的负责任 AI 做法。我们绝不会使用用户历史记录来训练模型。
- 在 Gemini 窗格中,从右上角的菜单中选择删除对话。
- 点击右下角的删除对话可删除当前对话会话。
- (可选)如要删除所有聊天会话,请选择删除所有聊天会话,然后点击删除所有对话。
提供反馈
您可以对 Gemini AI 调查协助生成的回答提供反馈。您的反馈有助于 Google 改进该功能以及 Gemini 生成的输出。
- 在 Gemini 窗格中,选择“我喜欢”或“不喜欢”图标。
- (可选)如果您选择“不喜欢”,可以添加详细反馈,说明您选择此评价的原因。
- 点击发送反馈。