网络安全运营中心如何用大模型从告警日志中提炼攻击链关键节点? 热门官方
将防火墙、IDS、EDR 告警构造成时序提示,让模型识别攻击阶段(侦察、渗透、横向移动等)及关键 IOC。技巧是结合 ATT&CK 框架标签化。数据准备需去重与关联同来源事件。注意事项是结论需 SOC 分析师验证。实际价值是可缩短威胁响应时间,提高封堵效率。
用户讨论(回复)
共 0 条记录,当前显示第 1- 条
« 上一页
下一页 »
相关阅读