摘要
本发明提供了一种基于大语言模型的误报优化方法、系统及介质,涉及网络安全技术领域。本发明提供的方法包括:定期从安全设备中获取多源数据,并对多源数据进行特征提取和特征融合,获得融合特征集;定期或按需分析日志数据与行为模式,获得历史数据特征集;大语言模型通过学习融合特征集与历史数据特征集,对系统规则自动优化获得优化规则集;基于优化规则集,通过大语言模型自动识别并细分类误报,生成优化策略。目的是改善传统网络安全系统中的误报问题,并显著提升检测效率,并且能够适应新出现的威胁特征和流量变化,确保在复杂网络环境中的自适应能力和检测灵活性,实现高效、精准的防护效果。
技术关键词
历史数据特征
大语言模型
规则集
融合特征
分析日志
安全设备
入侵检测系统
网络安全系统
策略
防火墙日志
信息展示模块
网络安全技术
数据分析模块
模式
加权特征
展示系统
数据处理模块
系统为您推荐了相关专利信息
病虫害识别方法
黄芩
加权特征
多尺度特征提取
卷积神经网络模型
实体
知识图谱构建方法
大语言模型
知识图谱构建系统
关系
个性化内容推荐方法
文本
大语言模型
内容库
个性化内容推荐系统