告警关联分析方法、装置、设备及介质

    公开(公告)号:CN108156037B

    公开(公告)日:2020-12-15

    申请号:CN201711482171.2

    申请日:2017-12-29

    Abstract: 本发明实施例公开了一种告警关联分析方法、装置、设备及介质。该方法包括:获取告警数据,将告警数据进行线段去重及标准化,得到标准化告警数据;根据标准化告警数据和每类告警数据对应的特征字段构建告警族谱;基于告警族谱,按照预设告警规则挖掘参数挖掘告警关联规则,获得挖掘后告警关联规则;根据挖掘后告警关联规则获得预设告警社交网络;根据告警族谱、挖掘后告警关联规则、预设告警社交网络对实时告警数据进行告警分析。本发明能有效对海量告警数据合理的去重,通过关联规则挖掘,提升了计算效率,能够迅速抓住告警风暴的主要特征,对告警之间复杂关系,特别是连锁告警发生时的根源告警和衍生告警有更深入的分析。

    一种网络流量异常检测方法及装置

    公开(公告)号:CN110474862B

    公开(公告)日:2021-08-13

    申请号:CN201810442159.7

    申请日:2018-05-10

    Inventor: 迟德中 安婧

    Abstract: 本发明公开了一种网络流量异常检测方法及装置,用以解决现有技术中网络流量时间序列的异常值检测方法中的阈值设定法确定的异常值范围不准确、而引起的网络流量异常误判的问题。所述网络流量异常检测方法包括:根据获取的网络流量的时间序列数据生成的训练集确定基准序列和正常值范围的上、下边界序列,其中,所述时间序列数据为若干个采样周期的网络流量时间序列;根据所述基准序列和正常值范围的上、下边界序列对待检测的网络流量时间序列进行检测。

    一种网络流量异常检测方法及装置

    公开(公告)号:CN110474862A

    公开(公告)日:2019-11-19

    申请号:CN201810442159.7

    申请日:2018-05-10

    Inventor: 迟德中 安婧

    Abstract: 本发明公开了一种网络流量异常检测方法及装置,用以解决现有技术中网络流量时间序列的异常值检测方法中的阈值设定法确定的异常值范围不准确、而引起的网络流量异常误判的问题。所述网络流量异常检测方法包括:根据获取的网络流量的时间序列数据生成的训练集确定基准序列和正常值范围的上、下边界序列,其中,所述时间序列数据为若干个采样周期的网络流量时间序列;根据所述基准序列和正常值范围的上、下边界序列对待检测的网络流量时间序列进行检测。

Patent Agency Ranking