<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      新加坡學(xué)者開發(fā)智能體規(guī)則轉(zhuǎn)換工具,讓多平臺(tái)SIEM協(xié)同工作

      0
      分享至


      來(lái)自新加坡和中國(guó)的學(xué)者找到了一種讓AI服務(wù)于網(wǎng)絡(luò)安全防御的新方法——他們開發(fā)出一種技術(shù),能夠?qū)⒉煌踩畔⑴c事件管理系統(tǒng)(SIEM)的規(guī)則相互轉(zhuǎn)換,從而讓這些規(guī)則可以在多個(gè)系統(tǒng)中通用。

      SIEM系統(tǒng)從多種來(lái)源收集日志文件,并允許用戶設(shè)置規(guī)則以觸發(fā)警報(bào),供安全運(yùn)營(yíng)中心(SOC)判斷是否存在安全事件。"不可能行程"檢測(cè)是一種常見的SIEM規(guī)則場(chǎng)景——即同一用戶在一小時(shí)內(nèi)分別從紐約和倫敦登錄,這往往意味著賬號(hào)憑證被盜或存在其他異常行為。

      許多企業(yè)最終會(huì)同時(shí)使用多套SIEM系統(tǒng),這給安全運(yùn)營(yíng)中心帶來(lái)了極大的復(fù)雜性。

      為此,新加坡國(guó)立大學(xué)與中國(guó)復(fù)旦大學(xué)的研究人員聯(lián)合發(fā)表了一篇題為《ARuleCon:智能體安全規(guī)則轉(zhuǎn)換》的論文,詳細(xì)介紹了他們開發(fā)的一種規(guī)則轉(zhuǎn)換技術(shù),使規(guī)則能夠在多個(gè)SIEM系統(tǒng)之間通用。

      論文第一作者徐明告訴《The Register》,她和同事開發(fā)ARuleCon的原因在于:各家SIEM系統(tǒng)使用各自特定的規(guī)則Schema,導(dǎo)致在一個(gè)SIEM中創(chuàng)建的規(guī)則無(wú)法在另一個(gè)系統(tǒng)中使用。雖然部分廠商提供了轉(zhuǎn)換工具,但支持的范圍十分有限——例如微軟的工具只能將Splunk規(guī)則轉(zhuǎn)換為旗下Sentinel SIEM的格式,無(wú)法處理其他系統(tǒng)。

      論文指出:"由安全專家手動(dòng)完成規(guī)則轉(zhuǎn)換不僅效率低下,還會(huì)帶來(lái)繁重的工作負(fù)擔(dān)。"

      Sigma框架等工具旨在幫助跨平臺(tái)管理和共享規(guī)則,但徐明及其合著者認(rèn)為,這些現(xiàn)有工具在處理復(fù)雜或相互關(guān)聯(lián)的規(guī)則時(shí)表現(xiàn)不佳。

      既然是2026年,嘗試用大語(yǔ)言模型來(lái)轉(zhuǎn)換SIEM規(guī)則似乎是順理成章的想法。然而,研究人員指出,這種方法"通常準(zhǔn)確率較低,且缺乏對(duì)特定廠商規(guī)范的正確支持",原因在于訓(xùn)練大語(yǔ)言模型所用的數(shù)據(jù)中,涉及SIEM規(guī)則Schema的內(nèi)容嚴(yán)重不足。

      論文進(jìn)一步指出:"這些不足之處呼喚一個(gè)可擴(kuò)展、廠商中立、可靠的SIEM規(guī)則轉(zhuǎn)換框架,既能保留現(xiàn)有規(guī)則的價(jià)值,又能減輕SOC的工作負(fù)擔(dān)。"隨后,論文詳細(xì)說(shuō)明了ARuleCon的實(shí)現(xiàn)方式:通過(guò)"智能體RAG(檢索增強(qiáng)生成)流水線檢索權(quán)威的官方廠商文檔,以解決轉(zhuǎn)換過(guò)程中的規(guī)范與Schema不匹配問(wèn)題,并借助基于Python的一致性檢查機(jī)制,在受控測(cè)試環(huán)境中同時(shí)運(yùn)行源規(guī)則與目標(biāo)規(guī)則,從而規(guī)避細(xì)微的語(yǔ)義偏移。"

      簡(jiǎn)而言之,研究團(tuán)隊(duì)開發(fā)出一套智能體技術(shù),能夠?qū)plunk、Microsoft Sentinel、IBM QRadar、Google Chronicle和RSA NetWitness所創(chuàng)建的SIEM規(guī)則進(jìn)行相互轉(zhuǎn)換。盡管并非所有轉(zhuǎn)換結(jié)果都盡善盡美,但ARuleCon能夠?qū)⒏鱏IEM廠商的專有規(guī)則格式轉(zhuǎn)換至多個(gè)競(jìng)爭(zhēng)平臺(tái),且準(zhǔn)確率高于通用大語(yǔ)言模型。

      ARuleCon因此使得從一個(gè)SIEM導(dǎo)出規(guī)則并在另一個(gè)系統(tǒng)中使用成為可能。

      徐明表示,她希望這一工具能夠幫助企業(yè)評(píng)估和規(guī)劃SIEM整合或遷移方案,讓安全運(yùn)營(yíng)中心更專注于識(shí)別真正的安全威脅信號(hào),而不再為多套系統(tǒng)產(chǎn)生的重復(fù)警報(bào)所困擾。

      Q&A

      Q1:ARuleCon是什么?它能解決什么問(wèn)題?

      A:ARuleCon是由新加坡國(guó)立大學(xué)與復(fù)旦大學(xué)研究人員共同開發(fā)的智能體安全規(guī)則轉(zhuǎn)換工具。它能夠?qū)⒉煌琒IEM系統(tǒng)(如Splunk、Microsoft Sentinel、IBM QRadar等)之間的規(guī)則進(jìn)行自動(dòng)轉(zhuǎn)換,解決了因各廠商規(guī)則Schema不兼容而導(dǎo)致規(guī)則無(wú)法跨系統(tǒng)使用的難題,從而降低安全運(yùn)營(yíng)中心的工作負(fù)擔(dān)。

      Q2:ARuleCon和直接用大語(yǔ)言模型轉(zhuǎn)換SIEM規(guī)則有什么區(qū)別?

      A:直接使用大語(yǔ)言模型轉(zhuǎn)換SIEM規(guī)則準(zhǔn)確率較低,原因是訓(xùn)練數(shù)據(jù)中缺乏足夠的SIEM規(guī)則Schema相關(guān)內(nèi)容。ARuleCon則通過(guò)智能體RAG流水線檢索官方廠商文檔,并結(jié)合基于Python的一致性檢查機(jī)制,在受控環(huán)境中驗(yàn)證轉(zhuǎn)換結(jié)果,有效提升了轉(zhuǎn)換準(zhǔn)確率,并減少了語(yǔ)義偏移問(wèn)題。

      Q3:ARuleCon目前支持哪些SIEM平臺(tái)的規(guī)則轉(zhuǎn)換?

      A:ARuleCon目前支持Splunk、Microsoft Sentinel、IBM QRadar、Google Chronicle和RSA NetWitness五大主流SIEM平臺(tái)之間的規(guī)則轉(zhuǎn)換,能夠?qū)⒏鲝S商專有格式的規(guī)則轉(zhuǎn)換至多個(gè)競(jìng)爭(zhēng)平臺(tái),但研究人員也指出并非所有轉(zhuǎn)換結(jié)果都完全準(zhǔn)確。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      大輪換也不用他!24歲后腰在曼城時(shí)日無(wú)多 致命缺陷難成大器

      大輪換也不用他!24歲后腰在曼城時(shí)日無(wú)多 致命缺陷難成大器

      雪狼侃體育
      2026-05-14 17:09:30
      利潤(rùn)很嚇人但很冷門的生意!越是窮的時(shí)候越要嘗試野路子~

      利潤(rùn)很嚇人但很冷門的生意!越是窮的時(shí)候越要嘗試野路子~

      另子維愛(ài)讀史
      2026-01-13 21:51:51
      國(guó)宴上雷軍與最強(qiáng)對(duì)手馬斯克自拍合影,搞怪表情引全網(wǎng)熱議……

      國(guó)宴上雷軍與最強(qiáng)對(duì)手馬斯克自拍合影,搞怪表情引全網(wǎng)熱議……

      柴狗夫斯基
      2026-05-14 20:22:30
      “4只皮皮蝦1035元”當(dāng)事人否認(rèn)想吃白食,刪除評(píng)論;隔壁海鮮店發(fā)聲

      “4只皮皮蝦1035元”當(dāng)事人否認(rèn)想吃白食,刪除評(píng)論;隔壁海鮮店發(fā)聲

      上觀新聞
      2026-05-09 09:58:08
      43歲身材還這么“滿”?王心凌的身材到底是怎么保持的?

      43歲身材還這么“滿”?王心凌的身材到底是怎么保持的?

      馬拉松跑步健身
      2026-05-04 19:32:40
      日航司高度焦慮!7月起,日本過(guò)華領(lǐng)空成本劇增,交錢也未必能批

      日航司高度焦慮!7月起,日本過(guò)華領(lǐng)空成本劇增,交錢也未必能批

      鐵錘簡(jiǎn)科
      2026-05-14 13:24:35
      果然不出所料,中方不在臺(tái)灣問(wèn)題上繞彎子了,特朗普開始準(zhǔn)備退路

      果然不出所料,中方不在臺(tái)灣問(wèn)題上繞彎子了,特朗普開始準(zhǔn)備退路

      觀星賞月
      2026-05-14 21:12:09
      國(guó)民黨將領(lǐng)張振漢被俘后隨紅軍走完長(zhǎng)征,妻子為尋夫不惜變賣家產(chǎn)

      國(guó)民黨將領(lǐng)張振漢被俘后隨紅軍走完長(zhǎng)征,妻子為尋夫不惜變賣家產(chǎn)

      磊子講史
      2026-03-19 18:19:43
      U17亞洲杯大冷:越南3-2力壓韓國(guó)奪頭名!8強(qiáng)誕生,國(guó)足戰(zhàn)東道主

      U17亞洲杯大冷:越南3-2力壓韓國(guó)奪頭名!8強(qiáng)誕生,國(guó)足戰(zhàn)東道主

      侃球熊弟
      2026-05-14 04:12:36
      174億元!國(guó)內(nèi)最大Token大單,首次開標(biāo)

      174億元!國(guó)內(nèi)最大Token大單,首次開標(biāo)

      智東西
      2026-05-14 11:01:16
      王楚欽亮相活動(dòng)被夸得不好意思,梁靖崑受表彰,張本智和目標(biāo)世一

      王楚欽亮相活動(dòng)被夸得不好意思,梁靖崑受表彰,張本智和目標(biāo)世一

      郭夷包工頭
      2026-05-15 01:09:49
      65年彭德懷出發(fā)三線,幾次求見周總理未果,總理:君子之交淡如水

      65年彭德懷出發(fā)三線,幾次求見周總理未果,總理:君子之交淡如水

      幻夢(mèng)人生
      2024-12-01 09:45:06
      云南電工挫敗黑社會(huì)團(tuán)伙,1人對(duì)抗120名混混,造成對(duì)方9死48傷

      云南電工挫敗黑社會(huì)團(tuán)伙,1人對(duì)抗120名混混,造成對(duì)方9死48傷

      莫地方
      2026-05-15 01:30:04
      名記:穆里尼奧“對(duì)抗全世界”的哲學(xué)與弗洛倫蒂諾完美契合

      名記:穆里尼奧“對(duì)抗全世界”的哲學(xué)與弗洛倫蒂諾完美契合

      懂球帝
      2026-05-15 01:13:28
      快速入睡無(wú)成癮!又一國(guó)產(chǎn)安眠新藥即將落地,3億失眠人有解了?

      快速入睡無(wú)成癮!又一國(guó)產(chǎn)安眠新藥即將落地,3億失眠人有解了?

      思思夜話
      2026-05-12 16:51:58
      小箖箖過(guò)生日,馬筱梅在北京曬兒子,保姆在公園直播,汪家變化大

      小箖箖過(guò)生日,馬筱梅在北京曬兒子,保姆在公園直播,汪家變化大

      科學(xué)發(fā)掘
      2026-05-15 00:40:07
      網(wǎng)友懷疑自助餐加了飽腹劑 記者調(diào)查揭開真相

      網(wǎng)友懷疑自助餐加了飽腹劑 記者調(diào)查揭開真相

      大唐
      2026-05-13 18:58:18
      湖人2年4000萬(wàn)續(xù)約詹姆斯?隊(duì)記當(dāng)場(chǎng)反問(wèn):季后賽最佳只值這個(gè)價(jià)?

      湖人2年4000萬(wàn)續(xù)約詹姆斯?隊(duì)記當(dāng)場(chǎng)反問(wèn):季后賽最佳只值這個(gè)價(jià)?

      野渡舟山人
      2026-05-15 00:08:23
      曝知名網(wǎng)紅董赤赤與公司鬧翻!賬戶欠50多萬(wàn),另起爐灶患嚴(yán)重抑郁

      曝知名網(wǎng)紅董赤赤與公司鬧翻!賬戶欠50多萬(wàn),另起爐灶患嚴(yán)重抑郁

      裕豐娛間說(shuō)
      2026-05-14 13:35:10
      匈牙利新政府喊話中國(guó),歐盟卡脖子要錢,寧德時(shí)代工廠還在建。

      匈牙利新政府喊話中國(guó),歐盟卡脖子要錢,寧德時(shí)代工廠還在建。

      阿天愛(ài)旅行
      2026-05-15 00:09:02
      2026-05-15 03:43:00
      至頂科技 incentive-icons
      至頂科技
      科技產(chǎn)業(yè)媒體與 AI 產(chǎn)業(yè)服務(wù)機(jī)構(gòu)
      18477文章數(shù) 49705關(guān)注度
      往期回顧 全部

      科技要聞

      馬斯克說(shuō)會(huì)談很順利 黃仁勛點(diǎn)贊 庫(kù)克比耶

      頭條要聞

      馬斯克幼子裝扮“火”了 衣服包包都是中國(guó)造

      頭條要聞

      馬斯克幼子裝扮“火”了 衣服包包都是中國(guó)造

      體育要聞

      爭(zhēng)議抽象天王山,和季后賽最穩(wěn)定中鋒

      娛樂(lè)要聞

      何九華官宣當(dāng)爸!全程不提孩子?jì)?/h3>

      財(cái)經(jīng)要聞

      李強(qiáng)會(huì)見美國(guó)工商界代表

      汽車要聞

      雙零重力座椅/AI智能體/調(diào)光天幕 啟境GT7內(nèi)飾發(fā)布

      態(tài)度原創(chuàng)

      教育
      親子
      房產(chǎn)
      藝術(shù)
      公開課

      教育要聞

      老師的績(jī)效也隨工資發(fā)了,領(lǐng)導(dǎo)好像不太能拿捏老師們了!

      親子要聞

      孤獨(dú)癥特教老師的工作,遠(yuǎn)不止“教說(shuō)話”!(下)

      房產(chǎn)要聞

      海南樓市新政要出!擬調(diào)公積金貸款額度,最高可貸168萬(wàn)!

      藝術(shù)要聞

      帕特里克鏡頭下的戴安娜:光影與情感的極致呈現(xiàn)

      公開課

      李玫瑾:為什么性格比能力更重要?

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 亚欧女AV| 东京热大轮奸| 色又黄又爽18禁免费网站现观看| 国产专区国产av| 中国无码人妻丰满熟妇啪啪软件| 成人免费视频一区二区三区| 国产成人无码精品亚洲| 成年在线观看免费视频| 国产中文99视频在线观看| 国产三级精品美女三级| 亚洲超碰无码色中文字幕97| 亚洲啪啪精品一区二区的| 91豆花成人社区在线| 精品国产免费一区二区三区香蕉| 91精品国产免费青青碰在线观看| 精品亚洲va在线va天堂资源站| 国产色精品久久人妻| 精品久久久久久无码人妻VR| 全程粗话对白视频videos| 欧美亚洲精品一区二区| 久久香蕉国产线看观看猫咪av| 国产女人的高潮国语对白| 亚洲中文字幕在线第二页| 国产乱码日产乱码精品精| 超碰人人人| 亚洲国产麻豆综合一区| 亚洲成片观看四虎永久| 亚洲成在人线电影天堂色| 国产极品美女在线精品| 久章草在线精品视频免费观看| 国产精品一区在线麻豆| 亚洲精品入口一区二区乱麻豆精品| 亚洲欧美日本久久综合网站| 欧美日视频| 人妻视频一区二三区| 亚洲国产美女黄色精品| 欧美大胆老熟妇乱子伦视频| 日本三码电影在线| 日韩成人综合| 久久91这里精品国产2020| 久久免费精品国产72精品|