摘要
一种基于AI大模型的安全日志分析系统、方法、设备及介质,涉及安全日志分析领域。在该系统中,告警监控智能体,用于响应于接收到原始告警事件,将原始告警事件转化为告警消息对象;研判专家智能体,用于根据告警消息对象生成研判结论;调查任务生成智能体,用于根据研判结论生成调查任务链;数据调查智能体,用于调用数据探针执行调查任务链中的任务并获取响应,根据响应生成原始调查对象队列;协同协调智能体,用于根据原始调查对象队列生成操作依赖关系链;图谱建模智能体,用于根据调查对象队列生成攻击路径图谱;报告生成智能体,用于根据攻击路径图谱生成日志分析报告。实施本申请提供的技术方案,能够对安全日志进行全面、智能分析。
技术关键词
日志分析系统
生成智能
图谱
对象
资产
漏洞特征
队列
系统配置信息
生成日志
阶段
有向无环图
标签
探针
广度优先搜索算法
构建算法
文本
大语言模型
节点
日志分析方法
基础
系统为您推荐了相关专利信息
状态识别方法
对象
轨迹数据挖掘技术
计算机程序产品
状态识别装置
决策支持系统
数据挖掘技术
决策支持方法
节点
数据处理模块
数据管理方法
统一建模语言
数据管理平台
实体关系模型
强度