摘要
本发明公开了一种基于多智能体协同的安全告警信息处理方法及装置,涉及蜜点告警技术领域,该方法包括:从蜜点管理模块当中获取原始告警流并对原始告警流进行预处理得到告警集;将告警集推送给告警降噪智能体,以通过大语言模型降噪器过滤误报信息,后传递给优先级标记器赋予告警集相应的优先级标记并将标记后的告警集存储到历史告警数据库当中;将告警集推送给攻击模型智能体,以通过攻击映射大语言模型生成攻击假设,并将攻击假设传递给攻击路径回溯引擎,查询历史告警数据库以获取相关联的历史攻击数据,并构建出具体的攻击路径后生成对应的分析报告。本发明解决了现有技术中对安全告警信息分析效率和准确性低的问题。
技术关键词
多智能体协同
历史告警
降噪器
大语言模型
标记器
回溯系统
检测暴力破解
模块
告警技术
模式
账号
集群
数据
处理器
诱饵
陷阱
报告
协议
镜像
系统为您推荐了相关专利信息
行业分类方法
标签
大语言模型
计算机程序产品
图谱
资产
合规性
计算机可读指令
大语言模型
文本识别
大语言模型
数据清洗方法
图谱
实体
数据清洗系统