BASTION

BASTION

12 篇

LLM 幻觉审计的实现

// BASTION Technical Explanation2026-06-13LLM Hallucination Audit ImplementationCross-checking the numbers AI

阅读更多 →

Qwen2.5-14B + GPUStack 兼顾精度与确定性的实现记录

// BASTION 技术解说 2026-05-14 Qwen2.5-14B + GPUStack 实现精度与确定性兼得的实施记录 著者: 珍田 秀幸 / BESTNET LLC(ベストネット合同会社) 相关文章: 多层

阅读更多 →

在可能被入侵的 DMZ 环境中采用”不信任 Agent”前提的设计

// BASTION 技术解说 2026-05-13在可能遭受侵害的 DMZ 环境中,采用"不信任 Agent"前提的设计 作者: 珍田 秀幸 / BESTNET LLC 相关文章: 多层关联活动检测的机制 1. 前言

阅读更多 →

从 Slack 审批网关毕业并转向完全自动阻断攻击源 IP 的过程

2026.04 / Tech Blog / BASTION 告别Slack审批关卡,转向攻击源IP的完全自动封禁 前一篇文章中实现了Slack审批关卡式的被动防御,但通过AI代理进行审批存在结构性问题。通过切换到不经过L

阅读更多 →

AI 检测攻击 → Slack 确认 → 自动在防火墙中添加封禁规则的机制已搭建完成

2026.04 / Tech Blog / BASTION AI检测到攻击→Slack审批→防火墙自动封禁机制的实现 在BASTION的"检测→通知"循环中增加了"自动处置"功能。检测到端口扫描的AI会在Slack上发布

阅读更多 →

只需接入syslog,AI就能自动判定设备类型并开始监控的机制已经搭建完成

2026.04 / Tech Blog / BASTION只需配置syslog即可让AI自动判定设备类型并开始监控新设备开始发送syslog的瞬间,LLM会读取日志样本并自动判定"这是Windows客户端""这是防火墙"

阅读更多 →

AI日志监控检测到”PC死机导致的账户锁定”的案例

AI日志监控如何检测到"挂起PC导致的账户锁定" BASTION的Windows客户端监控检测到自家人类账户的异常锁定。通过Slack确定了源IP,原因是一台挂起的终端。从检测到原因确定仅需5分钟。 发生了什么 在BAS

阅读更多 →

使用本地LLM自动分析基础设施日志的实践

使用本地LLM自动分析基础设施日志的系统开发记录 防火墙、认证基础设施、交换机、负载均衡器、Web服务器的日志每15分钟由AI自动分析,进行异常检测、严重性判断、对策建议并通知至Slack。日志数据完全不会发送到外部。

阅读更多 →

多层相关活动检测机制

// BASTION Technical Explanation2026-05-10How Multi-Layer Correlation Campaign Detection WorksVisualizing atta

阅读更多 →

本地LLM捏造监控报告数值的事件及其对策

2026.04 / Tech Blog / BASTION 本地LLM在监控报告中伪造数据的事件及对策 BASTION的AI监控报告中写着"认证失败639次"。实际上是0次。在使用本地LLM进行安全监控时无法避免的幻觉问

阅读更多 →

通过全系统横向日志关联检测单独无法发现的攻击的机制

2026.04 / Tech Blog / BASTION 构建了通过全系统横向日志关联检测单个层面无法发现的攻击的机制 防火墙的端口扫描、VPN的认证失败、应用程序的登录尝试。单个事件的严重程度为「低」。但是当同一IP

阅读更多 →

Web服务器实施AI主动防火墙的故事

2026.04 / Tech Blog / BASTION 在Web服务器上实施AI主动防火墙的经验 Fail2Ban的固定阈值无法检测未知的Bot模式和垃圾请求,我们实现了一套本地LLM每15分钟分析并自动拦截的机制。

阅读更多 →

©2020 BESTNET.LLC . All Rights Reserved.