來源:中國能源新聞網 時間:2025-03-11 14:34
中國能源新聞網訊(陳逍瀟 郭亞瓊 黃俊杰)3月4日,國網浙江省電力有限公司運維人員監測到營銷2.0系統高危告警,攻擊者試圖遠程執行命令獲取服務器權限。網絡安全告警智能分析應用迅速判定為真實威脅并自動處置,推送詳情至值班人員,成功阻斷攻擊,處置全程僅30秒。
網絡安全關乎國家安全和經濟穩定,電力行業作為關鍵基礎設施,面臨的網絡安全形勢尤為復雜。為此,國網浙江電力深入挖掘需求并創新開展試點應用,于今年1月成功上線網絡安全告警智能分析應用場景。自上線以來,該場景融合了關聯威脅情報、業務白名單等專業知識,經驗證,網絡安全告警誤報與正報判定準確率分別達98%、95%,比肩人工研判水平。同時,國網浙江電力通過常態運營提升告警準確率,遵循“成熟一類、應用一類”的原則持續擴充AI自動處置的告警范疇,處置響應時長由分鐘級縮短至秒級,累計接入并處置告警1萬余條,有效化解了實戰對抗期間網絡安全人員工作承載力不足的問題。
目前,國網浙江電力應用AI技術深度融入網絡安全的監測分析、應急處置和實戰對抗等關鍵環節,通過該場景的支持,成功構建了智能體,大幅提升了工作效率。該場景面向監測分析、應急處置及實戰對抗三個關鍵環節,依托光明大模型的語義理解和數據分析能力構建智能體,實現了告警的智能分析和AI輔助值守,為光明大模型在網絡安全領域的應用提供了新思路。
責任編輯:于學華