Usted estĆ” aquĆ:
Acciones de IA para Gestión de seguridad de TI
Los empleados pueden reportar incidentes de seguridad, solicitar cambios de cortafuegos, gestionar certificados e iniciar revisiones de seguridad utilizando Agentforce en un canal de su elección, como el portal, Slack o Teams. Garantice una respuesta rÔpida ante amenazas y operaciones de seguridad simplificadas para proteger activos corporativos.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Unlimited Edition y Enterprise Edition con el complemento Agente de IA para empleados. |
Agentforce guĆa a los empleados por la creación de reportes de intentos de phishing y dispositivos robados, el envĆo de solicitudes de configuración de cortafuegos y red y la coordinación de evaluaciones de seguridad de proveedores para una respuesta rĆ”pida ante amenazas.
Responder preguntas con Knowledge
A continuación le mostramos cómo un empleado formula una pregunta acerca de polĆticas de seguridad de TI y procedimientos de respuesta ante amenazas utilizando Agentforce. TambiĆ©n puede ver la acción que se desencadena en respuesta a la entrada del empleado.
| Instrucciones | Expresión de ejemplo o entrada de usuario | Respuesta de agente | Acción estÔndar implicada |
|---|---|---|---|
| Formule una pregunta acerca de polĆticas de seguridad de TI, procedimientos de respuesta ante incidentes o gestión de cortafuegos y certificados de modo que el agente pueda buscar en la base Knowledge y proporcionar una respuesta relevante. |
|
El agente busca en la base Knowledge y devuelve una respuesta relevante basada en su pregunta (por ejemplo, para reportar un email de phishing, reenviar el mensaje sospechoso a security@company.com y no hacer clic en ningĆŗn vĆnculo o descargar archivos adjuntos). Si no se encuentra ninguna coincidencia, el agente ofrece elevar un ticket o distribuirlo al equipo de asistencia. | Responder preguntas con Knowledge |
Obtener elementos de catƔlogo de servicio aptos
A continuación le mostramos cómo un empleado recupera elementos de catÔlogo de servicio de seguridad de TI aptos utilizando Agentforce. También puede ver la acción que se desencadena en respuesta a la entrada del empleado.
| Instrucciones | Expresión de ejemplo o entrada de usuario | Respuesta de agente | Acción estÔndar implicada |
|---|---|---|---|
| Describa el servicio de seguridad o la operación que necesita de modo que el agente pueda recuperar los elementos de catÔlogo de servicio aptos que coincidan con su solicitud. |
|
El agente recupera una lista de elementos de catÔlogo de servicio aptos basÔndose en su descripción y presenta los resultados coincidentes (por ejemplo, basÔndose en su solicitud, los siguientes elementos de catÔlogo de servicio estÔn disponibles: Cambio de regla de cortafuegos, Solicitud de certificado SSL, Reporte de incidente de seguridad y Revisión de seguridad de proveedor). Seleccione un elemento para continuar con su solicitud. | Obtener elementos de CatÔlogo de servicio aptos |
Ejecutar flujo de elemento de CatƔlogo de servicio
A continuación le mostramos cómo un empleado ejecuta un flujo de elemento de catÔlogo de servicio de seguridad de TI utilizando Agentforce. También puede ver la acción que se desencadena en respuesta a la entrada del empleado.
| Instrucciones | Expresión de ejemplo o entrada de usuario | Respuesta de agente | Acción estÔndar implicada |
|---|---|---|---|
| Solicite un elemento de catƔlogo de servicio de seguridad de TI de modo que el agente pueda inicializar el flujo utilizando el Id. de producto y guiarle por cada paso hasta que se complete la solicitud. |
|
El agente inicializa el flujo de elementos de catĆ”logo de servicio utilizando el Id. de producto y le guĆa por una serie de pasos, recopilando las entradas requeridas en cada etapa (por ejemplo, despuĆ©s de seleccionar Cambio de regla de cortafuegos, el agente le solicita especificar la IP de origen, la IP de destino, el puerto, el protocolo y la justificación de negocio). El agente continĆŗa realizando un bucle por pasos posteriores hasta que se complete el flujo o se devuelva un error. Nota Esta acción estĆ” diseƱada para elementos de catĆ”logo con un conjunto predecible y gestionable de opciones de configuración. No estĆ” pensado para configuraciones de productos altamente complejas. |
Ejecutar flujo de elemento de CatƔlogo de servicio |
Obtener tarjeta de inicio de producto
A continuación le mostramos cómo un empleado recupera detalles de inicio de procesos de servicio de seguridad de TI utilizando Agentforce. También puede ver la acción que se desencadena en respuesta a la entrada del empleado.
| Instrucciones | Expresión de ejemplo o entrada de usuario | Respuesta de agente | Acción estÔndar implicada |
|---|---|---|---|
| Proporcione el servicio de seguridad de TI o el nombre de la operación de modo que el agente pueda recuperar los detalles de inicio del proceso correspondientes, incluyendo la imagen de portada y el vĆnculo del formulario de admisión. |
|
El agente recupera los detalles de inicio del proceso para el servicio de seguridad de TI solicitado y presenta una tarjeta con la imagen de portada y un vĆnculo al formulario de admisión especĆfico (por ejemplo, esta es la tarjeta de inicio para el proceso Cambio de regla de cortafuegos. Haga clic en el vĆnculo para abrir el formulario de admisión y enviar su solicitud). | Obtener tarjeta de inicio de producto |
Crear incidente para empleado
A continuación le mostramos cómo un empleado crea un incidente para un problema de seguridad de TI no resuelto utilizando Agentforce. También puede ver la acción que se desencadena en respuesta a la entrada del empleado.
| Instrucciones | Expresión de ejemplo o entrada de usuario | Respuesta de agente | Acción estÔndar implicada |
|---|---|---|---|
| Describa su problema de seguridad de TI de modo que el agente pueda crear un incidente en su nombre si el problema no se puede resolver con artĆculos Knowledge o si no existen artĆculos relevantes. |
|
El agente crea un incidente para el problema de seguridad de TI reportado y proporciona una confirmación con el nĆŗmero de ticket (por ejemplo, INC-0055, posible compromiso de cuenta detectado para user@company.com, estado: asignado al equipo de Operaciones de seguridad). Nota El agente crea un incidente solo cuando el problema no se puede resolver con artĆculos Knowledge existentes o cuando no hay artĆculos relevantes disponibles. Si se encuentran artĆculos Knowledge coincidentes, el agente los presenta primero antes de crear un incidente. |
Crear incidente para empleado |

