摘要
本申请实施例公开一种网络安全事件关联研判大模型训练方法、装置及设备。获取网络安全事件对应的网络安全问题和预设网络安全问题库进行匹配,得到匹配的样本预设网络安全问题;对网络安全问题和样本预设网络安全问题进行语义分析,得到多个语义关键词及其中的广义关键词和狭义关键词,根据广义关键词在网络安全知识库中确定出网络安全问题的样本网络安全知识;根据狭义关键词在网络威胁数据库中确定出网络安全问题对应的样本网络威胁数据;根据网络安全问题、样本网络安全知识和样本网络威胁数据生成提示文本并输入到大模型中,输出预测安全分析结果;根据标签安全分析结果和预测安全分析结果之间的差异对大模型进行训练,得到训练后的大模型。
技术关键词
语义关键词
训练词向量模型
模型训练方法
样本
网络日志数据
广义
网络流量数据
网络安全实体
语义特征
文本处理模型
网络安全事件分析
节点
图谱