一种网络攻击跨平台协同防护处理方法及装置

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种网络攻击跨平台协同防护处理方法及装置
申请号:CN202511349474
申请日期:2025-09-22
公开号:CN120856471A
公开日期:2025-10-28
类型:发明专利
摘要
本发明公开了一种网络攻击跨平台协同防护处理方法及装置,涉及网络安全技术领域。方法包括:每个异构安全设备实时捕获安全日志数据,并转换为包含安全事件语义描述的上行协议报文,发送至中心服务器;通过内置的大语言模型,对上行协议报文进行分析推理,以构建网络攻击行为的攻击链,基于攻击链和预置的处置策略库生成含有行动意图的下行协议报文,并发送至目标异构安全设备;目标异构安全设备通过内置的翻译引擎,将下行协议报文转换为目标异构安全设备可执行的操作指令。本发明将不同类型的安全设备日志和指令,在交互过程中转换为统一的、机器可理解的语义信息,实现安全事件的实时关联、意图识别和自动化双向协同。
技术关键词
安全设备 中心服务器 异构 报文 协议 日志 语义标签 语义规则 命名实体识别模型 策略 查询意图 大语言模型 动态更新 指令 模板 网络安全技术