CNIPA.AI
검색으로 돌아가기
기록

网络安全告警日志智能研判方法、终端设备及存储介质

발명유효
1조회수
9청구항 · 3 독립항
§ Ⅰ

개요

발명자

施江勇; 王浩; 付一彬; 汪涵; 雷笑冬; 康景皓; 肖杨; 王勇军; 柳林

IPC 분류

H04L 41/0631 (2022.01)H04L 41/069 (2022.01)H04L 41/16 (2022.01)H04L 43/06 (2022.01)H04L 43/04 (2022.01)H04L 9/40 (2022.01)G06N 5/025 (2023.01)

本发明公开了一种网络安全告警日志智能研判方法、终端设备及存储介质,由SIEM系统采集告警信息并提取关键字段,基于时间窗口和IP池收集关联日志并完成数据清洗;随后通过模板化处理,构建含统计特征的日志流;再结合构建知识图谱,为日志流注入安全增强信息;通过安全垂直领域大模型知识蒸馏与多场景LoRA微调,实现单基座多模块的轻量化部署;采用分步推理,完成攻击链、风险等级及处置建议的生成;最后通过动态更新与模块迭代,持续提升研判准确率。该方案可以显著降低告警误报率,适配中小企业硬件条件,兼顾研判准确性与响应及时性,大幅提升安全运维工作效率。