SecNova V3.0.4 将 AI 融入产品各个页面,让用户通过自然语言直接完成日志查询、数据分析、规则配置与自动化处置,使安全运营更高效、更连贯、更可控。
核心功能更新
全局 SecNova AI 助手上线
SecNova AI 现已接入产品核心页面。用户可以随时唤起助手,询问当前页面功能、获取操作建议,并通过自然语言完成日志查询、数据分析、规则配置和自动化处置等任务。
AI 助手能够结合当前页面和业务场景提供更有针对性的帮助,减少用户在不同页面、工具和文档之间切换,让安全运营工作更连贯、更高效。
AI NovaQL 查询能力全面升级
用户只需描述查询目标,AI 即可自动生成 NovaQL,并支持通过多轮对话补充条件、修改范围和优化查询语句。新版进一步支持 Join、Union,以及 Dataset、View 和 Reference Table 查询,可应对更加复杂的数据关联分析场景。
图表组件编辑器也已接入 AI NovaQL 助手,用户可以更快速地完成查询编写和图表配置,降低 NovaQL 的学习成本,缩短从提出问题到获得分析结果的时间。
AI 解析规则增强
AI 解析规则完善了“创建新规则”和“优化已有规则”两类核心流程。用户可以加载已有规则,由 AI 协助完成解释、评估和改进;新规则生成过程则覆盖样本分析、Class 规划、字段映射和全样本验证。
这一流程能够减少人工分析日志结构和反复调试规则的工作量,提升字段映射的一致性以及规则生成的稳定性。
AI 工作流与工具中心升级
用户可以通过 AI 创建、调整和管理自动化工作流,并查看每个步骤的执行状态和结果。系统会在运行前对工作流配置进行更加完整的检查,减少因参数或配置遗漏导致的任务失败。
工具中心新增分类浏览、条件筛选、搜索和直接执行能力。工作流及智能体中的工具也会按照实际业务来源分类展示,帮助用户更快找到适合当前任务的工具,提升自动化流程的构建效率。
多渠道审批能力上线
针对高风险工具操作,用户现在可以通过邮件、Slack、飞书或钉钉完成审批。AI 会自动生成简明的操作意图说明,并清晰展示操作内容、潜在影响和有效时间,帮助审批人快速理解操作目的并判断风险。
审批人可以填写拒绝原因,审批结果也会同步回原始 AI 会话。审批通过后,系统可继续执行此前暂停的任务,在提升自动化效率的同时保留必要的人工控制和审计依据。
新增内置安全运营报告
平台新增 6 个预置报告模板,覆盖日常安全运营、周度安全态势、月度管理层风险、PCI DSS 合规取证及 SOC 概览等典型场景。
报告内置 NovaQL 图表和高风险事件证据明细,可用于运营交接、态势复盘、管理汇报和合规审计。用户无需从零设计报告,即可快速整理和呈现安全运营成果。
企业集成与权限治理增强
企业通讯集成支持在组织内统一配置和共享,减少成员重复接入和维护的工作量。系统同时增强了对内网、自签名证书和边缘网络环境的适配,并会在相关节点停用或删除时同步清理访问权限,降低遗留权限风险。
权限管理方面,RBAC 新增页面级后端授权,并支持根据权限控制前端按钮显示。管理员在 Console 邀请用户时,也可以同步分配 SIEM 登录角色,使界面访问、功能操作和服务端权限保持一致。
体验与稳定性提升
AI 任务执行更加透明、稳定
用户可实时查看 AI 的执行步骤、调用工具、运行状态和耗时。连续操作会自动归纳展示,执行失败时也会提供更清晰的原因说明。
网络短暂波动时,AI 对话可以自动恢复;用户主动停止任务后,已经生成的内容仍会保留,并可正常继续后续对话。
日志与数据展示体验优化
日志详情支持展开嵌套字段,并可控制 metadata 和空对象的展示。同步优化字段排版、操作方式和可访问性,让复杂日志更加易读。
Overview Dashboard 的指标精度、空值和异常数据展示也得到优化,提升数据呈现的准确性和稳定性。
页面与通知体验统一
统一 AI 功能的主题色、渐变和选中状态,优化 NovaQL 编辑器的结构化视觉提示,并规范表格、Tabs、页面高度及滚动区域的交互表现。
告警与事件通知中的严重程度、处理状态和研判结论采用更加统一、易读的表达。任务中心入口调整至主导航,访问更加便捷。
问题修复
- 修复复杂嵌套 NovaQL 的格式化异常。
- 修复异常数据导致 Overview Dashboard 渲染失败的问题。
- 修复部分表格及 Tabs 页面的高度计算、空白区域和双重滚动问题。
- 修复部分 AI 查询因组织或用户环境信息不一致导致的执行失败。
- 优化长文本、代码、状态信息和工具说明的展示,减少遮挡、错位及横向溢出。