摘要
本发明涉及云计算领域,具体涉及一种智算专有云中心安全运营系统,系统包括数据采集与富化模块,用于汇聚多源安全日志、遥测数据和威胁情报,并参考MITRE ATT&CK与网络安全响应模型进行标准化结构提取与风险评估;响应规划模块通过集成的大型语言模型对结构化数据生成有序缓解方案;任务分解模块将响应方案转化为可执行子任务,动态调整脚本内容;人机验证模块支持专家对执行步骤进行审核确认;执行模块结合静态/动态分析、主动响应、脚本解释与分布式命令下发完成缓解动作;监控与反馈模块在执行结束后评估威胁是否消除,并支持方案迭代与知识沉淀;向量数据库存储历史事件向量及处置记录,辅助匹配相似场景提供决策支持,实现自动响应与持续演进的闭环机制。本发明可以解决现有技术中云中心存在的响应不及时、分析不深入、安全运营孤岛化等问题。
技术关键词
脚本
代码解释器
受感染主机
子模块
量化风险评估
规划
事件管理系统
数据
标准化结构
异常迹象
支持自定义
措施
客户端
人机交互界面
工具检测
命令
动态
系统为您推荐了相关专利信息
调度管理系统
子模块
决策算法
运动检测算法
实时信息
综合防护系统
网络流量数据
子模块
节点
深度学习神经网络技术