有效

网络安全告警日志智能研判方法、终端设备及存储介质

施江勇、王浩、付一彬、汪涵、雷笑冬、康景皓、肖杨、王勇军、柳林
中国人民解放军国防科技大学

摘要

本发明公开了一种网络安全告警日志智能研判方法、终端设备及存储介质,由SIEM系统采集告警信息并提取关键字段,基于时间窗口和IP池收集关联日志并完成数据清洗;随后通过模板化处理,构建含统计特征的日志流;再结合构建知识图谱,为日志流注入安全增强信息;通过安全垂直领域大模型知识蒸馏与多场景LoRA微调,实现单基座多模块的轻量化部署;采用分步推理,完成攻击链、风险等级及处置建议的生成;最后通过动态更新与模块迭代,持续提升研判准确率。该方案可以显著降低告警误报率,适配中小企业硬件条件,兼顾研判准确性与响应及时性,大幅提升安全运维工作效率。