一种基于图方法的工业互联网告警日志关联分析方法及系统.pdf
猫巷****永安
亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种基于图方法的工业互联网告警日志关联分析方法及系统.pdf
本发明提供的一种基于图方法的工业互联网告警日志关联分析方法及系统,包括以下步骤:步骤1,获取网络攻击告警日志;步骤2,对获取的网络攻击告警日志进行解析,得到每一条网络攻击告警对应的特征量;步骤3,根据得到的特征量创建网络安全事件图,并将网络安全事件图划分为多个告警簇;步骤4,提取每个告警簇对应的统计特征和拓扑结构特征;步骤5,根据得到的统计特征和拓扑结构特征对每条告警簇进行分析识别;本发明避免了告警日志数据多源、异构特点的影响,能够有效提高常见安全事件告警的处理效率和高危事件的识别能力,并且能够提供对工业
基于图数据模型的告警关联分析方法.pdf
本发明公开基于图数据模型的告警关联分析方法,其包括以下步骤:步骤1、构建图数据模型:将关系数据库模型到图数据模型的转换;步骤2、故障标记:当收到网络故障事件或用户投诉事件时,在图数据模型中相应的节点标记为故障;步骤3、告警预关联:从图数据中按故障时间窗取出层级最低的节点,存放在“预关联结果”集合中;步骤4、进行“根告警关联”判断确定故障根源:在“预关联结果”中,当不存在进一步的关联关系,则相应的节点即为故障根源;当存在进一步的关联关系时,则关联关系涉及到的节点即为故障根源。本发明通过转换关系模型为图模型,
基于关联规则的SDH网络告警分析方法及应用.docx
基于关联规则的SDH网络告警分析方法及应用基于关联规则的SDH网络告警分析方法及应用摘要:随着SDH网络规模和复杂度的不断增加,网络告警分析变得越来越重要。本文提出了一种基于关联规则的SDH网络告警分析方法,并将其应用于实际网络中。通过挖掘告警数据中的关联规则,可以帮助网络管理员识别潜在的故障原因,提高网络运维效率和可靠性。我们在实际网络中进行了案例研究,结果表明,该方法可以有效地帮助网络管理员进行告警分析。关键词:SDH网络,告警分析,关联规则,故障诊断1.引言SDH(同步数字系列)网络是一种基于光纤传
基于大数据日志分析的告警方法及装置.pdf
本发明提供一种基于大数据日志分析的告警方法及装置,包括:获取目标通讯链路中的通讯设备在第一预设时间段内的设备日志;判断目标通讯链路为串行式的通讯链路,则分别提取设备日志中目标字符所对应的设备的日志描述标签,将所有设备的日志描述标签进行比对得到串行多类标签和串行少类标签;判断串行少类标签为1个,且设备运行信息为非正常运行信息,则输出串行少类标签所对应的设备运行信息及设备日志所对应的通讯设备标签进行输出,进行通讯设备的告警提醒;根据串行少类标签数量、串行少类标签所对应的日志级别以及目标通讯链路的属性信息生成对
一种基于网络拓扑结构及日志分析的告警预测方法及装置.pdf
本发明公开一种基于网络拓扑结构及日志分析的告警预测方法及装置,其中,该方法包括:对syslog日志进行两次提取得到关键信息,将关键信息与告警数据关联,并在不同时间窗口下分别构建关键信息与告警共同发生的共现矩阵;将共现矩阵输入到GES算法中,得出不同时间窗口下的因果关系模型,筛选出syslog日志类型导致告警的因果关系及其权重;选择特定时间窗口下的因果关系模型,将最近一段时间内新产生的syslog日志作为测试数据,结合对同一段时间内告警中存在网络拓扑关系的设备进行分析,最终得出syslog告警预测结果。该方