中国电建集团江西省电力设计院有限公司井思桐获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电建集团江西省电力设计院有限公司申请的专利一种基于多智能体协同的安全告警信息处理方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120378229B 。
龙图腾网通过国家知识产权局官网在2026-01-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510865747.1,技术领域涉及:H04L9/40;该发明授权一种基于多智能体协同的安全告警信息处理方法及装置是由井思桐;陈凡;傅裕;衷诚鸿;郑兴强;邱日轩设计研发完成,并于2025-06-26向国家知识产权局提交的专利申请。
本一种基于多智能体协同的安全告警信息处理方法及装置在说明书摘要公布了:本发明公开了一种基于多智能体协同的安全告警信息处理方法及装置,涉及蜜点告警技术领域,该方法包括:从蜜点管理模块当中获取原始告警流并对原始告警流进行预处理得到告警集;将告警集推送给告警降噪智能体,以通过大语言模型降噪器过滤误报信息,后传递给优先级标记器赋予告警集相应的优先级标记并将标记后的告警集存储到历史告警数据库当中;将告警集推送给攻击模型智能体,以通过攻击映射大语言模型生成攻击假设,并将攻击假设传递给攻击路径回溯引擎,查询历史告警数据库以获取相关联的历史攻击数据,并构建出具体的攻击路径后生成对应的分析报告。本发明解决了现有技术中对安全告警信息分析效率和准确性低的问题。
本发明授权一种基于多智能体协同的安全告警信息处理方法及装置在权利要求书中公布了:1.一种基于多智能体协同的安全告警信息处理方法,其特征在于,基于构建的蜜点告警回溯系统对安全告警信息进行处理,蜜点告警回溯系统至少包括通信连接的蜜点管理模块、告警降噪智能体以及攻击模型智能体,所述方法包括: 从蜜点管理模块当中获取原始告警流并对原始告警流进行预处理得到告警集,其中,原始告警流由蜜点管理模块从预先部署的蜜点集群采集到的数据当中获取,所述蜜点集群至少包括:Web蜜点、协议蜜点、文件蜜点和账号蜜点,蜜点服务以容器化形式部署在集群中; 将告警集推送给告警降噪智能体,以通过告警降噪智能体当中的大语言模型降噪器过滤误报信息,后传递给告警降噪智能体当中的优先级标记器赋予告警集相应的优先级标记并将标记后的告警集存储到历史告警数据库当中; 将告警集推送给攻击模型智能体,以通过参数微调攻击模型智能体当中的攻击映射大语言模型生成攻击假设,并将攻击假设传递给攻击模型智能体当中的攻击路径回溯引擎,通过攻击路径回溯引擎查询历史告警数据库以获取相关联的历史攻击数据,并构建出具体的攻击路径后生成对应的分析报告; 所述通过告警降噪智能体当中的大语言模型降噪器过滤误报信息,后传递给告警降噪智能体当中的优先级标记器赋予告警集相应的优先级标记的步骤包括: 在大语言模型降噪器接收到告警集后,查询历史告警数据库来获取历史的相关误报模式,并基于当前告警集当中的告警信息与历史的相关误报模式的数据比较过滤误报信息; 过滤后的告警集传递给优先级标记器,以对每个告警集进行重要性评估,根据重要性的高低赋予相应的优先级标记; 所述在大语言模型降噪器接收到告警集后,查询历史告警数据库来获取历史的相关误报模式,并基于当前告警集当中的告警信息与历史的相关误报模式的数据比较过滤误报信息的步骤包括: 在大语言模型降噪器接收到告警集后,对告警集进行语义解析以将告警集当中的非结构化文本转化为结构化特征向量; 将告警集的特征向量与历史告警数据库中的相关误报模式对应的特征向量进行相似度匹配,当告警集的特征向量与相关误报模式对应的特征向量的相似度超过预设阈值时,判定当中告警集内的告警信息为误报并过滤。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电建集团江西省电力设计院有限公司,其通讯地址为:330000 江西省南昌市高新开发区京东大道426号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励