基于大模型蜜罐的网络攻击处理方法及装置、介质、设备
申请号:CN202411056170
申请日期:2024-08-02
公开号:CN118784346A
公开日期:2024-10-15
类型:发明专利
摘要
本发明提供一种基于大模型蜜罐的网络攻击处理方法及装置、介质、设备。该方法包括:在容器中创建具有大模型的蜜罐;其中,所述大模型为学习攻击者的攻击策略的深度学习模型;将构建在容器中的蜜罐部署在kubernetes集群中;创建部署在所述kubernetes集群中的每一个蜜罐的配置文件,以使所述蜜罐根据所述配置文件模拟服务和端口;控制所述蜜罐开放模拟的服务和端口,以吸引攻击者,将吸引到的攻击者的指令传递给所述大模型,通过所述蜜罐中的大模型学习所述攻击者的攻击策略,并根据学习到的攻击策略向所述攻击者进行响应。本发明通过大模型来学习攻击者的攻击策略,具有不断适应网络攻击策略的能力,从而有助于使企业能够更为有效地保护其自身和客户的安全。
技术关键词
蜜罐
深度学习模型
策略
端口
预训练模型
集群
容器
指令
终端
计算机
插件
模块
可读存储介质
存储器
处理器
服务器
页面
密码
客户