[發明專利]告警事件處理方法、審計方法、裝置、設備、介質和產品在審
| 申請號: | 202111279365.9 | 申請日: | 2021-10-29 |
| 公開(公告)號: | CN113961441A | 公開(公告)日: | 2022-01-21 |
| 發明(設計)人: | 張蕊;賀卉珍;敬濤;樓闖宇 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | G06F11/34 | 分類號: | G06F11/34 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 王文思 |
| 地址: | 100140 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 告警 事件 處理 方法 審計 裝置 設備 介質 產品 | ||
1.一種告警事件處理方法,包括:
獲取第一告警事件及其告警數據,以及,獲取包括所述第一告警事件發生時刻的第一預設時間段內的全部第二告警事件及其告警數據;
基于預設的指導度計算規則對所述第一告警事件的告警數據進行分析,以計算所述第一告警事件的告警指導度;
計算所述第一告警事件與各所述第二告警事件的告警數據的文本相似度和關聯關系;
基于所述第一告警事件的告警級別、文本相似度和/或關聯關系滿足預設條件的所述第二告警事件的告警級別、所述告警指導度,按照預設優先級判斷規則進行判斷,得到所述第一告警事件的處理優先級;
按照所述優先級的優先順序處理所述第一告警事件。
2.根據權利要求1所述的方法,其特征在于,所述基于預設的指導度計算規則對所述第一告警事件的告警數據進行分析,以計算所述第一告警事件的告警指導度包括:
設置初始告警指導度;
依次判斷所述第一告警事件的告警數據中的多個第一關鍵字段是否符合所述指導度計算規則規定的條件,所述多個第一關鍵字段為表示所述第一告警事件的環境、狀態、配置、維護情況的字段;
當所述第一關鍵字段符合所述指導度計算規則規定的條件時,將所述初始告警指導度減去相應數值,以得到所述告警指導度。
3.根據權利要求2所述的方法,其特征在于,所述方法還包括:
計算產生所述第一告警事件的軟件的告警事件噪聲概率;
以所述告警事件噪聲概率的大小為所述指導度計算規則的其中一條判斷規則,以計算所述告警指導度。
4.根據權利要求3所述的方法,其特征在于,所述計算產生所述第一告警事件的軟件的告警事件噪聲概率包括:
構建以所述軟件的交易波動率和、告警發生時間為輸入、以所述軟件的噪聲概率為輸出的告警事件噪聲概率擬合函數;
基于所述第一告警事件發生時所述軟件的交易波動率和告警發生時間,計算所述第一告警事件的告警事件噪聲概率。
5.根據權利要求3所述的方法,其特征在于,所述以所述告警事件噪聲概率的大小為所述指導度計算規則的其中一條判斷規則,以計算所述告警指導度包括:
基于所述告警事件噪聲概率的大小得到其屬性等級;
將所述初始警告指導度減去與所述屬性等級相應的數值,以計算所述告警指導度。
6.根據權利要求1所述的方法,其特征在于,所述計算所述第一告警事件與各所述第二告警事件的告警數據的之間的文本相似度包括:
計算所述第一告警事件和各所述第二告警事件的所述告警數據中的至少一個第二關鍵字段之間的文本相似度,所述第二關鍵字段為描述告警情況的字段。
7.根據權利要求6所述的方法,其特征在于,包括:
獲取所述文本相似度最高的所述第二告警事件的告警級別,以用于判斷所述第一告警事件的處理優先級。
8.根據權利要求1所述的方法,其特征在于,所述方法還包括:
獲取產生所述第一告警事件和所述第二告警事件的軟件的鏈路監控日志,所述鏈路監控日志為所述軟件在第二預設時間段內進行交易的鏈路信息;
清洗所述鏈路監控日志,生成所述軟件進行交易的鏈路頻繁n項集,n≥2。
9.根據權利要求8所述的方法,其特征在于,所述計算所述第一告警事件與各所述第二告警事件的告警數據的之間的關聯關系包括:
對所述第一預設時間段內的所述第一告警事件和全部第二告警事件的告警數據中的多個第三關鍵字段進行最小支持度掃描計算,以獲得關聯關系頻繁n項集;
其中,每一次掃描對象除了第n-1次掃描得到的關聯關系頻繁n項集之外,均將所述鏈路頻繁n項集加入,n≥2,所述第三關鍵字段為具有告警事件發生關聯特性的字段。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111279365.9/1.html,轉載請聲明來源鉆瓜專利網。





