摘要
本发明公开了一种网络攻击跨平台协同防护处理方法及装置,涉及网络安全技术领域。方法包括:每个异构安全设备实时捕获安全日志数据,并转换为包含安全事件语义描述的上行协议报文,发送至中心服务器;通过内置的大语言模型,对上行协议报文进行分析推理,以构建网络攻击行为的攻击链,基于攻击链和预置的处置策略库生成含有行动意图的下行协议报文,并发送至目标异构安全设备;目标异构安全设备通过内置的翻译引擎,将下行协议报文转换为目标异构安全设备可执行的操作指令。本发明将不同类型的安全设备日志和指令,在交互过程中转换为统一的、机器可理解的语义信息,实现安全事件的实时关联、意图识别和自动化双向协同。
技术关键词
安全设备
中心服务器
异构
报文
协议
日志
语义标签
语义规则
命名实体识别模型
策略
查询意图
大语言模型
动态更新
指令
模板
网络安全技术
系统为您推荐了相关专利信息
视频服务平台
视频流转码
转码资源
负载均衡算法
编码视频流
电气设备
清洗系统
泵送系统
清洗剂
介质供应系统
标签
异构
课程推荐方法
计算机执行指令
排序算法
可视化仿真培训系统
仿真模型
数据处理模块
数据采集模块
异构传感器