[發明專利]基于批量告警事件的定位方法、裝置、電子設備及介質有效
| 申請號: | 201911058281.5 | 申請日: | 2019-11-01 |
| 公開(公告)號: | CN111082966B | 公開(公告)日: | 2022-08-12 |
| 發明(設計)人: | 高盛遠 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | H04L41/0677 | 分類號: | H04L41/0677;H04L41/0631;H04L41/0604 |
| 代理公司: | 深圳市賽恩倍吉知識產權代理有限公司 44334 | 代理人: | 劉麗華;孫芬 |
| 地址: | 518000 廣東省深圳市福田區福*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 批量 告警 事件 定位 方法 裝置 電子設備 介質 | ||
1.一種基于批量告警事件的定位方法,其特征在于,所述方法包括:
當接收到告警定位指令時,獲取待處理的至少一條告警信息;
判斷所述至少一條告警信息是否滿足批量告警條件,所述批量告警條件是指在預定時間內,任意類型中告警信息的數量達到配置數目;
當確定所述至少一條告警信息滿足所述批量告警條件時,獲取第一預設時間內的所有事件;
對所述所有事件進行嵌套處理,得到二維嵌套字典,包括:采用機器學習方法從所述所有事件中提取每件事件的目標主題及目標時間;將每個目標主題確定為每件事件的外層標簽及將每個目標時間確定為每件事件的內層標簽;從所述所有事件中獲取與每件事件對應的每個目標信息;將每個目標信息確定為每件事件的特征值;根據每件事件的外層標簽、內層標簽及特征值,生成所述二維嵌套字典;
刪除含有配置操作的告警信息,得到至少一條目標告警;
采用循環遍歷方法從所述二維嵌套字典中獲取每條目標告警對應的事件,得到每條目標告警的第一事件,包括:采用循環遍歷方法獲取每條目標告警的第一主題及所述二維嵌套字典中的所有外層標簽;將每個第一主題與所述所有外層標簽進行匹配;將匹配成功的外層標簽對應的事件確定為該條目標告警的第一事件;
基于監控維度,對所述至少一條目標告警的第一事件進行歸類聚合,得到至少一個監控維度的第二事件;
計算每個監控維度的第二事件在所述所有事件中的占比,得到每個監控維度的占比結果;
將最大的占比結果對應的監控維度確定為告警根因。
2.如權利要求1所述的基于批量告警事件的定位方法,其特征在于,所述獲取第一預設時間內的所有事件包括:
從所述至少一條告警信息中獲取每條告警信息的告警時間;
根據所述告警時間,確定所述至少一條告警信息的目標時間段;
從所述目標時間段中截取任意時間段作為所述第一預設時間;
采用網絡爬蟲技術獲取所述第一預設時間內的所有事件。
3.如權利要求1所述的基于批量告警事件的定位方法,其特征在于,所述基于監控維度,對所述至少一條目標告警的第一事件進行歸類聚合,得到至少一個監控維度的第二事件包括:
獲取每條目標告警的告警日志;
采用基于高維聚類技術的中文關鍵詞提取算法從所述告警日志中提取第一信息;
根據所述第一信息,確定每個第一事件的監控維度;
采用分類算法將所述監控維度相同的第一事件進行歸類聚合,得到所述至少一個監控維度的第二事件。
4.如權利要求1所述的基于批量告警事件的定位方法,其特征在于,所述計算每個監控維度的第二事件在所述所有事件中的占比,得到每個監控維度的占比結果包括:
根據所述二維嵌套字典獲取所述所有事件的總數量;
確定每個監控維度中對應的第二事件的目標數量;
將每個目標數量除以所述總數量,得到每個監控維度的占比結果。
5.如權利要求1所述的基于批量告警事件的定位方法,其特征在于,在將最大的占比結果對應的維度確定為告警根因之后,所述方法還包括:
從配置方案庫中獲取與所述告警根因對應的解決方案;
根據所述告警根因及所述解決方案,生成提示信息;
采用加密技術對所述提示信息進行加密,得到目標密文;
將所述目標密文發送至指定人員的終端設備;
當檢測到所述目標密文被成功解密時,顯示所述提示信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911058281.5/1.html,轉載請聲明來源鉆瓜專利網。





