摘要
本系统创新性融合大模型智能体与自动化处置技术,构建网络安全事件全流程处理体系。采用多模态数据融合架构,集成流量分析、日志解析和威胁情报匹配功能。基于CSV-KKT-ISVM增量学习算法实现动态模型更新,结合知识蒸馏技术压缩大模型推理耗时。设计多策略处置引擎,支持IP封禁、进程隔离等七类自动化响应动作。测试结果显示,系统在APT攻击检测中准确率达96.8%,平均处置响应时间缩短至8.3秒,较传统方案效率提升4.7倍,误操作率下降至0.5%以下。
出处
《中国宽带》
2025年第7期40-42,共3页
China BroadBand