BASTION
LLM 幻覺稽核的實作
// BASTION 技術解說2026-06-13LLM 幻覺稽核的實作將 AI 寫下的數字,與真實設備日誌交叉核對作者:Hideyuki Chinda / BESTNET LLC相關文章: 設計越漂亮,越要用真實數據質
閱讀更多 →Qwen2.5-14B + GPUStack 實現精度與確定性兼具的實作記錄
// BASTION 技術解說 2026-05-14 實作記錄:以 Qwen2.5-14B + GPUStack 兼顧精度與確定性 作者:Hideyuki Chinoda / BESTNET LLC 相關文章: 多層關聯
閱讀更多 →在可能遭受入侵的 DMZ 環境中採用「不信任 Agent」前提的設計
// BASTION 技術解說2026-05-13在可能遭受入侵的 DMZ 環境中採用「不信任 Agent」前提的設計作者:Hideyuki Chinoden/BESTNET LLC相關文章: 多層關聯式行動偵測機制1.
閱讀更多 →多層關聯活動偵測機制
// BASTION 技術解說2026-05-10多層關聯活動偵測機制的運作原理透過跨層追蹤,將單一設備日誌中無法看見的攻擊場景視覺化作者:Hideyuki Chinda / BESTNET LLC相關文章: BASTI
閱讀更多 →本地 LLM 在監控報告中捏造數值的事件及其對策
2026.04 / Tech Blog / BASTION 本地 LLM 在監控報告中捏造數值的事件及其對策 BASTION 的 AI 監控報告寫著「發生 639 次驗證失敗」。但實際上是 0 次。這是一份關於我們如何運
閱讀更多 →建立了透過跨所有系統的日誌關聯來偵測單一系統無法發現的攻擊機制
2026.04 / 技術部落格 / BASTION 我們建立了透過跨所有系統的日誌關聯來偵測單一系統無法發現的攻擊機制 防火牆的連接埠掃描、VPN 身分驗證失敗、應用程式登入嘗試。每一個個別事件的嚴重程度都很低。但當同一
閱讀更多 →在 Web 伺服器上實作 AI 主動防火牆的故事
2026.04 / Tech Blog / BASTION在 Web 伺服器上實裝 AI 主動式防火牆我們建置了一套系統,由本機端 LLM 分析 Fail2Ban 固定門檻值無法偵測到的未知 Bot 模式與垃圾請求,每
閱讀更多 →從 Slack 批准閘道器畢業遷移至攻擊來源 IP 完全自動化封鎖的故事
2026.04 / Tech Blog / BASTION 從 Slack 批准閘道器畢業,遷移至攻擊來源 IP 全自動封鎖 在前一篇文章中,我們以 Slack 批准閘道器的方式實作了被動式防禦,但透過 AI 代理進行批
閱讀更多 →AI 偵測到攻擊→透過 Slack 核准→建置了自動封鎖至防火牆的機制
2026.04 / 技術部落格 / BASTION AI 偵測到攻擊→透過 Slack 核准→建置了自動封鎖至防火牆的機制 我們為 BASTION 的「偵測 → 通知」流程新增了「自動應對」功能。當 AI 偵測到連接埠掃
閱讀更多 →只需導向 syslog,AI 就能自動判定設備種類並開始監控的機制已經建立
2026.04 / Tech Blog / BASTION只要指向 syslog,AI 就會自動判定設備種類並開始監控新設備一開始傳送 syslog 的瞬間,LLM 就會讀取日誌樣本,自動判定「這是 Windows 用戶
閱讀更多 →AI 日誌監控偵測到「當機 PC 導致帳戶鎖定」的案例
2026.04 / Tech Blog / BASTION AI 日誌監控偵測到「當機 PC 導致帳戶鎖定」的案例 BASTION 的 Windows 客戶端監控偵測到內部人員帳戶發生異常鎖定。透過 Slack 訊息鎖定
閱讀更多 →使用本地 LLM 自動分析基礎架構日誌的實作經驗
2026.04 / Tech Blog / BASTION 使用本地 LLM 建置自動化基礎架構日誌分析系統 AI 每 15 分鐘自動分析防火牆、驗證基礎架構、交換器、負載平衡器與網頁伺服器的日誌,偵測異常、判斷嚴重程度
閱讀更多 →