3月4日,國(guó)網(wǎng)浙江省電力有限公司運(yùn)維人員監(jiān)測(cè)到營(yíng)銷2.0系統(tǒng)高危告警,攻擊者試圖遠(yuǎn)程獲取服務(wù)器權(quán)限。網(wǎng)絡(luò)安全告警智能分析應(yīng)用迅速判定并自動(dòng)處置,推送詳情至值班人員,僅用時(shí)30秒,成功阻斷攻擊。 今年1月,國(guó)網(wǎng)浙江電力成功上線網(wǎng)絡(luò)安全告警智能分析應(yīng)用場(chǎng)景。場(chǎng)景融合了關(guān)聯(lián)威脅情報(bào)、業(yè)務(wù)白名單等專業(yè)知識(shí),網(wǎng)絡(luò)安全告警誤報(bào)與正報(bào)判定準(zhǔn)確率分別達(dá)98%、95%。同時(shí),國(guó)網(wǎng)浙江電力通過常態(tài)運(yùn)營(yíng)提升告警準(zhǔn)確率,遵循“成熟一類、應(yīng)用一類”原則,持續(xù)擴(kuò)充AI自動(dòng)處置的告警范疇,處置響應(yīng)時(shí)長(zhǎng)由分鐘級(jí)縮短至秒級(jí),累計(jì)接入并處置告警1萬余條,有效化解實(shí)戰(zhàn)對(duì)抗期間網(wǎng)絡(luò)安全人員工作承載力不足的問題。 國(guó)網(wǎng)浙江電力將AI技術(shù)深度融入網(wǎng)絡(luò)安全的監(jiān)測(cè)分析、應(yīng)急處置和實(shí)戰(zhàn)對(duì)抗等關(guān)鍵環(huán)節(jié)。該場(chǎng)景依托光明大模型的語義理解和數(shù)據(jù)分析能力構(gòu)建智能體,實(shí)現(xiàn)了告警的智能分析和AI輔助值守,大幅提升工作效率,為光明大模型在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用提供了新思路。