一种基于Transformer的网络安全告警降噪方法

    公开(公告)号:CN119449581A

    公开(公告)日:2025-02-14

    申请号:CN202411787993.1

    申请日:2024-12-06

    Abstract: 本申请实施例提供一种基于Transformer的网络安全告警降噪方法,所述方法包括:获取告警数据,其中,所述的告警数据是由安全设备实时生成的;将所述告警数据输入目标真实告警识别模型,并通过所述目标真实告警识别模型确认所述告警数据是否属于真实告警,其中,所述目标真实告警识别模型包括输入层、特征量化层、目标模型处理层以及输出层,所述特征量化层至少被配置为采用Transformer编码器对从HTTP请求和响应内容中获取的依赖关系和交互信息进行编码。本申请的实施例提供的特征化处理大大提高了模型对告警数据的理解和表示能力,使得模型在分类告警时能够更加准确地区分真实告警和误报告警,降低了误报率。

Patent Agency Ranking