АРХИТЕКТУРНАЯ МОДЕЛЬ ДОМЕННО-АДАПТИРОВАННОГО LLM-RAG С ПОЛИТИКАМИ БЕЗОПАСНОСТИ ДЛЯ ОБЪЯСНИМОЙ ДИАГНОСТИКИ СЕТЕВЫХ И ИНТЕРНЕТ-ИНЦИДЕНТОВ В КРИТИЧЕСКОЙ ИНФРАСТРУКТУРЕ ЦЕНТРАЛЬНОЙ АЗИИ

Authors

  • Gaipnazarov Rustam Tashkent University of information technologies named after Muhammad al Kwarazmi, Faculty of Computer Engineering , Teacher, Tashkent 100084, Amir Temur Avenue 108, Uzbekistan Author
  • Мухтарова Гулнора Tashkent University of information technologies named after Muhammad al Kwarazmi, Faculty of Computer Engineering , Teacher, Tashkent 100084, Amir Temur Avenue 108, Uzbekistan Author
  • Rakhimov Giyos Tashkent University of information technologies named after Muhammad al Kwarazmi, Faculty of Computer Engineering, Teacher, Tashkent 100084, Amir Temur Avenue 108, Uzbekistan Author

DOI:

https://doi.org/10.65164/j2r8cf40

Keywords:

LLM-RAG, диагностика сетевых инцидентов, кибербезопасность, domain adaptation, policy-aware AI, Central Asia.

Abstract

Сетевые и интернет-инциденты в критической цифровой инфраструктуре все чаще описываются не языком протоколов, журналов событий и KPI, а через разрозненные жалобы операторов, пользователей и прикладных специалистов. На этом стыке появляется соблазн передать первичную диагностику универсальным большим языковым моделям. Однако в сетевом домене такой подход быстро упирается в три ограничения: слабую чувствительность к отраслевой терминологии, риск галлюцинаций и недостаточный контроль над политиками безопасности и приватности. В статье предложена авторская архитектурная модель DAPT-Guard LLM-RAG, ориентированная на безопасную и объяснимую обработку сетевых и интернет-инцидентов в условиях Центральной Азии. Модель объединяет доменную адаптацию запроса, защищенное извлечение знаний, контур анонимизации, policy-checking, независимую JudgeLLM-валидацию и слой объяснимости. Работа выполнена как обзорно-аналитическое исследование с синтезом авторской модели, без эмпирического датасета и без имитации экспериментальных результатов. В качестве результата сформирована целостная схема обработки инцидента, набор критериев ее оценки и аналитическая карта рисков для внедрения LLM в эксплуатационные сетевые процессы. Практическая ценность статьи состоит в том, что предложенная архитектура может служить основой для прототипов NOC/SOC-ассистентов, систем интеллектуального troubleshooting и безопасных LLM-сервисов для операторов связи, дата-центров, транспортных платформ и цифровых государственных сервисов региона.

References

Downloads

Published

2026-05-15