Secure Workload の AI ポリシーの統計
Secure Workload の AI ポリシー統計情報機能は、次の主要な機能を提供します。
-
Policy trend analysis: Users can view the performance trends of policies over a specific time period while comparing the expected number of flows to the actual performance of the policies.
-
Policy conditions: The AI engine identifies and flags policies that meet specific conditions and require user attention.
Note that a policy condition rule cannot be in more than one condition at a time. For example, a rule can either be in Broad or Overshadowed condition at a time, but not in both the conditions at the same time.
-
No Traffic–policy that does not affect any flow for a configured period.
Figure 1. Policy condition–No Traffic
-
Overshadowed–a policy that overshadows another policy.
Figure 2. Policy Condition–Overshadowed
-
Broad:十分に活用されていないポリシーフィルタの送信元フィルタまたは宛先フィルタ。たとえば、フィルタが 10 個のインベントリで構成されており、10 個のインベントリのうち 2 個だけがポリシーの影響を受けるフローに参加する場合、フィルタの使用率は 20% だけになります。
Figure 3. Policy Condition–Broad
-
トラフィック フローの AI ポリシー統計情報
トラフィック フローに対するポリシーの統計情報またはヒット数は、各ポリシーの影響を受けるフローの数に基づきます。The hit count is for the deployed policy and not for policy versions that are in draft form or have not been published yet.
![]() Note |
The First Scanned On and Last Used On columns represent the timestamps when the AI engine first scanned a particular policy and the last time it scanned the same policy. |
トラフィック フローの大量トレンド
ピーク イベント時にトラフィックの大量の傾向を把握するために、システムはネットワーク トラフィックの異常なパターンの特定に重点を置いてデータを処理します。AI エンジンは、履歴データを使用して通常のトラフィック パターンのベースラインを確立します。大量のイベント中に、このベースラインからの大幅な偏差が検出され、異常の可能性があるものとしてフラグが立てられます。ポリシーに関するインサイトにより、ポリシーのパフォーマンスに関するリアルタイム データが得られます。このデータを使用して、イベントのピーク時のトラフィックス パイクを監視して対応することができます。システムの分析アルゴリズムでは、ネットワーク トラフィックの動的な性質が考慮されており、誤検出を生成することなく、異常を正確に特定して報告します。
ポリシー統計を計算
ポリシー統計またはヒット カウントは、ポリシーの基準に一致するフローの数に基づいて計算されます。ポリシーの統計情報は、1 週間のウィンドウにわたって 6 時間ごとに更新されます。AI の側面では、機械学習アルゴリズムを使用してヒット数のパターンと傾向を特定することが含まれており、ファイアウォールでの単純なヒット数と比較して、ポリシー パフォーマンスの微妙な理解が得られます。

フィードバック