一种基于LLM智能体的安全事件溯源与响应方法及系统

AITNT
正文
推荐专利
一种基于LLM智能体的安全事件溯源与响应方法及系统
申请号:CN202510669618
申请日期:2025-05-23
公开号:CN120750554A
公开日期:2025-10-03
类型:发明专利
摘要
本发明涉及网络安全领域,提供一种基于LLM智能体的安全事件溯源与响应方法及系统,该方法包括:从网络设备中采集日志信息,提取日志信息中威胁度高的安全事件;基于LLM对安全事件的攻击模式进行识别,并根据识别的攻击模式生成包含原子化操作步骤的响应策略;通过智能体将响应策略中的自然语言指令转化为工具调用指令,并调用相关工具以执行具体操作。通过构建LLM驱动的智能决策体,实现了从事件分析到响应执行的全流程自动化,创新性地将LLM深度推理能力与安全工具链深度融合,通过其语义理解能力将非结构化日志转化为可执行处置方案,并设计“攻击模式解析‑目标分解‑工具匹配”的多阶段推理框架,支持动态生成符合企业策略的定制化响应方案。
技术关键词
日志 自然语言 网络设备 语义理解技术 策略 模式 指令 工具组合 动态 处理器 高风险 存储器 沙箱 电子设备 模块 决策 实体 进程 规划
系统为您推荐了相关专利信息
1
园区的监控方法及系统
监控方法 对象 人脸识别模型 监控设备 图像
2
一种水电机组振动信号预处理方法
信号预处理方法 水电机组 包络 噪声 参数
3
一种计及燃料电池工作区间的最大功率点跟踪方法及装置
燃料电池 变换器 数学模型 功率点跟踪方法 电阻法
4
风控策略自动化生成方法、装置、设备及介质
决策树模型 自动化生成方法 训练样本数据 变量 策略
5
基于云数据的堤坝监测预警系统
堤坝监测 参数 历史监测数据 实时监测数据 数据获取模块
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号