摘要
本发明涉及安全运营技术领域,提供一种基于多模态大模型的安全运营处置方法和系统及设备,包括:从安全日志数据源采集日志数据,对采集的日志数据进行解析获得解析数据,对解析数据进行特征提取;采集提取的特征,通过多模态大模型根据提取的特征进行特征融合和联合建模,获得特征融合和联合建模模型;采用特征融合和联合建模模型对日志数据进行整合,通过对应的建模方法对整合后的日志数据进行威胁检测和分析;根据威胁检测和分析的结果构建和执行对应的安全响应流程,生成对应的告警和案例。本发明可以有效提高告警处置效率,减少人工操作和处理的工作量,加快安全运营流程和决策的速度,提高整体安全运营的效益和价值。
技术关键词
多模态
数据
图形建模方法
网络流量分析
防火墙日志
卷积神经网络模型
入侵检测系统
硬件防火墙
自然语言
会话日志
计算机设备
处置系统
服务端
特征工程
文本
处理器
存储器
系统为您推荐了相关专利信息
豹纹鳃棘鲈
混养方法
养殖池
饲料利用效率
饲料投放量
航天器遥测数据
特征提取模块
异常检测方法
特征提取模型
序列
预训练模型
特征金字塔
缝隙检测装置
待测物体
上采样
监测模块
状况监测
智能监控摄像机
监测系统
位置监测单元