摘要
本发明涉及网络安全领域,提供一种基于LLM智能体的安全事件溯源与响应方法及系统,该方法包括:从网络设备中采集日志信息,提取日志信息中威胁度高的安全事件;基于LLM对安全事件的攻击模式进行识别,并根据识别的攻击模式生成包含原子化操作步骤的响应策略;通过智能体将响应策略中的自然语言指令转化为工具调用指令,并调用相关工具以执行具体操作。通过构建LLM驱动的智能决策体,实现了从事件分析到响应执行的全流程自动化,创新性地将LLM深度推理能力与安全工具链深度融合,通过其语义理解能力将非结构化日志转化为可执行处置方案,并设计“攻击模式解析‑目标分解‑工具匹配”的多阶段推理框架,支持动态生成符合企业策略的定制化响应方案。
技术关键词
日志
自然语言
网络设备
语义理解技术
策略
模式
指令
工具组合
动态
处理器
高风险
存储器
沙箱
电子设备
模块
决策
实体
进程
规划
系统为您推荐了相关专利信息
燃料电池
变换器
数学模型
功率点跟踪方法
电阻法
决策树模型
自动化生成方法
训练样本数据
变量
策略
堤坝监测
参数
历史监测数据
实时监测数据
数据获取模块