[發(fā)明專利]基于知識(shí)推理的安全事件自動(dòng)處置方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202210023877.7 | 申請日: | 2022-01-11 |
| 公開(公告)號(hào): | CN114048856B | 公開(公告)日: | 2022-05-03 |
| 發(fā)明(設(shè)計(jì))人: | 苗功勛;孫強(qiáng);李磊;于通 | 申請(專利權(quán))人: | 中孚信息股份有限公司 |
| 主分類號(hào): | G06N5/04 | 分類號(hào): | G06N5/04;G06N5/02;G06F21/55 |
| 代理公司: | 濟(jì)南圣達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 37221 | 代理人: | 朱忠范 |
| 地址: | 250101 山東省濟(jì)南市高新*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 知識(shí) 推理 安全 事件 自動(dòng) 處置 方法 系統(tǒng) | ||
1.一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,包括:
獲取待處置安全事件;
基于預(yù)先構(gòu)建好的知識(shí)推理系統(tǒng),對所述安全事件進(jìn)行分級(jí)研判處理,獲得處置結(jié)果;其中,所述知識(shí)推理系統(tǒng)基于產(chǎn)生式規(guī)則推理方法,利用預(yù)先存儲(chǔ)的安全事件集合和處置規(guī)則集合,通過推理引擎對安全事件進(jìn)行分級(jí)處理,確定安全事件對應(yīng)的處置規(guī)則;
將獲得的處置結(jié)果進(jìn)行轉(zhuǎn)化,并錄入到所述知識(shí)推理系統(tǒng)中;
所述分級(jí)研判處理,具體為:
對于每個(gè)安全事件,通過所述知識(shí)推理系統(tǒng)進(jìn)行處置規(guī)則及處置緊急程度預(yù)測;
若為簡單安全事件,則基于預(yù)測的處置規(guī)則直接生成結(jié)論;
對于非簡單安全事件,基于安全事件間的相似度計(jì)算進(jìn)行歸并處理,對于單獨(dú)的安全事件以及對于歸并處理的安全事件中的重要且緊急的安全事件,直接推送給安全運(yùn)維專家進(jìn)行處理規(guī)則的判定,生成處置結(jié)論;
對于歸并處理的安全事件中的剩余安全事件,通過工單跟蹤處理,生成安全事件處置工單后,由安全運(yùn)維專家進(jìn)行處理規(guī)則的判定,生成處置結(jié)論;
所述基于產(chǎn)生式規(guī)則的知識(shí)推理系統(tǒng)的多層處置模型,與安全運(yùn)維專家的經(jīng)驗(yàn)相結(jié)合,并將安全運(yùn)維專家的處置經(jīng)驗(yàn)持續(xù)轉(zhuǎn)化為知識(shí),并錄入到所述知識(shí)推理系統(tǒng)中形成閉環(huán),實(shí)現(xiàn)安全事件數(shù)據(jù)的復(fù)用;同時(shí),安全事件處理過程中只有一層需要安全運(yùn)維專家介入。
2.如權(quán)利要求1所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述知識(shí)推理系統(tǒng)包括事實(shí)集合、處置規(guī)則集合以及推理引擎,所述事實(shí)集合存儲(chǔ)有預(yù)先存儲(chǔ)的歷史安全事件集合,所述處置規(guī)則集合存儲(chǔ)有與所述事實(shí)集合中歷史安全事件對應(yīng)的安全事件處置規(guī)則,所述推理引擎用于基于事實(shí)集合和處置規(guī)則集合,通過模式匹配方法對待處置安全事件的處置規(guī)則進(jìn)行預(yù)測。
3.如權(quán)利要求2所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述事實(shí)集合中存儲(chǔ)的歷史安全事件集合中存儲(chǔ)有安全事件的文本描述、重要程度標(biāo)簽及緊急程度標(biāo)簽。
4.如權(quán)利要求3所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述重要程度標(biāo)簽包括但不限于簡單、一般以及重要;所述緊急程度標(biāo)簽包括緊急和非緊急兩種狀態(tài)。
5.如權(quán)利要求2所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述模式匹配方法采用語義相似度計(jì)算方法,計(jì)算待處置安全事件與所述知識(shí)推理系統(tǒng)預(yù)先存儲(chǔ)的安全事件集合中相似度最高的安全事件,將其對應(yīng)的處置規(guī)則作為待處置安全事件的處置規(guī)則,其對應(yīng)的處置重要程度標(biāo)簽和緊急程度標(biāo)簽作為待處置安全事件的重要程度和緊急程度。
6.如權(quán)利要求1所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述生成處置結(jié)論,具體為:安全運(yùn)維專家根據(jù)經(jīng)驗(yàn)對預(yù)測的處理規(guī)則、重要程度及緊急程度進(jìn)行核對并修正,確定最終的處置結(jié)果。
7.如權(quán)利要求1所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述將獲得的處置結(jié)果進(jìn)行轉(zhuǎn)化,并錄入到所述知識(shí)推理系統(tǒng)中,具體為:將獲得的處置結(jié)果進(jìn)行標(biāo)準(zhǔn)化處理,并存儲(chǔ)于所述知識(shí)推理系統(tǒng)中的處置規(guī)則集合中;將處置結(jié)果對應(yīng)的安全事件文本描述、重要程度及緊急程度存儲(chǔ)于所述知識(shí)推理系統(tǒng)中的事實(shí)集合中。
8.如權(quán)利要求1所述的一種基于知識(shí)推理的安全事件自動(dòng)處置方法,其特征在于,所述安全事件為運(yùn)維過程中的文本描述。
9.一種基于知識(shí)推理的安全事件自動(dòng)處置系統(tǒng),其特征在于,包括:
數(shù)據(jù)獲取單元,其用于待處置安全事件;
處置結(jié)果獲取單元,其用于基于預(yù)先構(gòu)建好的知識(shí)推理系統(tǒng),對所述安全事件進(jìn)行分級(jí)研判處理,獲得處置結(jié)果;其中,所述知識(shí)推理系統(tǒng)基于產(chǎn)生式規(guī)則推理方法,利用預(yù)先存儲(chǔ)的安全事件集合和處置規(guī)則集合,通過推理引擎對安全事件進(jìn)行分級(jí)處理,確定安全事件對應(yīng)的處置規(guī)則;
處置規(guī)則擴(kuò)展單元,其用于將獲得的處置結(jié)果進(jìn)行轉(zhuǎn)化,并錄入到所述知識(shí)推理系統(tǒng)中;
所述分級(jí)研判處理,具體為:
對于每個(gè)安全事件,通過所述知識(shí)推理系統(tǒng)進(jìn)行處置規(guī)則及處置緊急程度預(yù)測;
若為簡單安全事件,則基于預(yù)測的處置規(guī)則直接生成結(jié)論;
對于非簡單安全事件,基于安全事件間的相似度計(jì)算進(jìn)行歸并處理,對于單獨(dú)的安全事件以及對于歸并處理的安全事件中的重要且緊急的安全事件,直接推送給安全運(yùn)維專家進(jìn)行處理規(guī)則的判定,生成處置結(jié)論;
對于歸并處理的安全事件中的剩余安全事件,通過工單跟蹤處理,生成安全事件處置工單后,由安全運(yùn)維專家進(jìn)行處理規(guī)則的判定,生成處置結(jié)論;
所述基于產(chǎn)生式規(guī)則的知識(shí)推理系統(tǒng)的多層處置模型,與安全運(yùn)維專家的經(jīng)驗(yàn)相結(jié)合,并將安全運(yùn)維專家的處置經(jīng)驗(yàn)持續(xù)轉(zhuǎn)化為知識(shí),并錄入到所述知識(shí)推理系統(tǒng)中形成閉環(huán),實(shí)現(xiàn)安全事件數(shù)據(jù)的復(fù)用;同時(shí),安全事件處理過程中只有一層需要安全運(yùn)維專家介入。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中孚信息股份有限公司,未經(jīng)中孚信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210023877.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于本體的知識(shí)地圖繪制系統(tǒng)
- 基于知識(shí)地圖的領(lǐng)域知識(shí)瀏覽方法
- 一種基于知識(shí)本體的知識(shí)體系的建模方法
- 一種知識(shí)工程系統(tǒng)
- 知識(shí)自動(dòng)化系統(tǒng)和方法以及存儲(chǔ)器
- 基于SOLR的知識(shí)管理系統(tǒng)
- 基于知識(shí)節(jié)點(diǎn)所屬度的知識(shí)圖譜構(gòu)建方法和裝置
- 一種基于知識(shí)圖譜的稅務(wù)知識(shí)庫系統(tǒng)
- 一種智聯(lián)網(wǎng)中的網(wǎng)絡(luò)知識(shí)統(tǒng)一表征架構(gòu)及實(shí)現(xiàn)方法
- 知識(shí)點(diǎn)存儲(chǔ)方法、裝置、服務(wù)器及介質(zhì)
- 基于語義搜索的推理方法
- 一種基于規(guī)則的分布式推理方法及系統(tǒng)
- 一種上下文分布式推理方法和裝置
- 數(shù)據(jù)推理方法、裝置及計(jì)算機(jī)設(shè)備
- 多重推理方式的專家分診系統(tǒng)及其方法
- 多推理模式融合的老年病推理診斷系統(tǒng)
- 推理系統(tǒng)、推理方法、電子設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種推理服務(wù)模型的運(yùn)行方法及裝置
- 一種評(píng)估指標(biāo)權(quán)重確定方法智能選擇的方法及系統(tǒng)
- AIStation推理平臺(tái)的推理服務(wù)管理方法和裝置





