摘要
本发明涉及一种网络安全运营监控方法、系统及计算机可读介质,该方法包括:获取网络安全的告警信息;将告警信息输入预训练的大模型,获得大模型输出的告警处置方案;根据告警处置方案封禁网络和/或网络设备;以及判断是否还能获取到告警信息,若判断为否,则解封网络和/或网络设备并生成通知消息。本发明可以快速地处理网络安全事件,能够及时下发封禁和解封指令,提升了安全事件的处理时效与处理能力。
技术关键词
运营监控方法
网络设备
生成通知
计算机程序代码
关键字
运营监控系统
网络安全日志
RPA机器人
网络安全事件
分布式流
系统日志
解析方法
网络系统
消息
生成方法
处理器
介质
指令