[發明專利]一種告警處置建議生成方法、裝置、系統和計算機可讀存儲介質有效
| 申請號: | 202210041231.1 | 申請日: | 2022-01-14 |
| 公開(公告)號: | CN114422327B | 公開(公告)日: | 2023-06-20 |
| 發明(設計)人: | 遲鵬飛;武方;苗維杰 | 申請(專利權)人: | 杭州中電安科現代科技有限公司 |
| 主分類號: | H04L41/0631 | 分類號: | H04L41/0631;H04L41/06;H04L9/40;G06N3/08;G06N3/0464 |
| 代理公司: | 北京中濟緯天專利代理有限公司 11429 | 代理人: | 張瑩 |
| 地址: | 311215 浙江省杭州市蕭山區蕭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 告警 處置 建議 生成 方法 裝置 系統 計算機 可讀 存儲 介質 | ||
1.一種告警處置建議生成方法,其特征在于,所述方法包括:
步驟一,安全管理系統通過關聯分析產生告警信息;
步驟二,根據所述告警信息的標識信息,確定告警處置建議;
所述告警信息的標識信息包括所述告警信息的類型,根據確定的所述告警信息的具體類型,確定對應的告警處置建議;
所述告警處置建議包括告警的原理與危害,告警的處置建議與意見,或參考案例三項中一項或多項的組合;其中,所述告警的原理與危害描述告警相關的風險原理及可能帶來的后果;所述告警的處置建議與意見描述針對該告警提供處置建議;所述參考案例描述以往分析和處置案例;
所述安全管理系統包括知識庫,在所述知識庫中設置可配置的系統字段和/或自定義字段,通過所述可配置的系統字段和/或自定義字段實現所述告警處置建議的可配置;
步驟三,根據可配置展示模板,展示所述告警處置建議;
在告警信息中附帶告警處置建議的標識;
根據所述告警處置建議的標識,提取對應的告警處置建議的模板,所述模板包括內置變量;
根據告警處置建議的編碼,確定告警處置建議對應的具體信息,通過所述內置變量,和/或自定義變量的賦值替換,實現所述告警處置建議的渲染展示;
安全管理系統包括告警處置建議產生模型,所述告警處置建議產生模型用于根據所述告警信息,評估產生所述告警處置建議;
所述告警處置建議產生模型是一種神經網絡模型,通過多種數據源的樣本數據進行模型訓練而獲得所述告警處置建議產生模型;
所述數據源的樣本數據包括網絡上可訪問的樣本數據,多種專家系統提供的樣本數據,和/或自定義的樣本數據;
采用卷積神經網絡CNN模型,訓練過程中,使用ResNet模型從所述樣本數據中提取數據特征,將提取的數據特征輸入訓練的卷積神經網絡CNN模型;利用多任務損失函數MultiTaskLoss計算訓練差值,對訓練參數進行修正,進而不斷迭代訓練卷積神經網絡CNN模型,在滿足訓練結束條件時,結束卷積神經網絡CNN模型的訓練,進而獲得所述告警處置建議產生模型。
2.一種告警處置建議生成裝置,其特征在于,所述裝置包括:
告警信息模塊,用于安全管理系統通過關聯分析產生告警信息;
告警處置建議模塊,用于根據所述告警信息的標識信息,確定告警處置建議;
所述告警信息的標識信息包括所述告警信息的類型,根據確定的所述告警信息的具體類型,確定對應的告警處置建議;
所述告警處置建議包括告警的原理與危害,告警的處置建議與意見,或參考案例三項中一項或多項的組合;其中,所述告警的原理與危害描述告警相關的風險原理及可能帶來的后果;所述告警的處置建議與意見描述針對該告警提供處置建議;所述參考案例描述以往分析和處置案例;
所述安全管理系統包括知識庫,在所述知識庫中設置可配置的系統字段和/或自定義字段,通過所述可配置的系統字段和/或自定義字段實現所述告警處置建議的可配置;
展示模塊,用于根據可配置展示模板,展示所述告警處置建議;
在告警信息中附帶告警處置建議的標識;
根據所述告警處置建議的標識,提取對應的告警處置建議的模板,所述模板包括內置變量;
根據告警處置建議的編碼,確定告警處置建議對應的具體信息,通過所述內置變量,和/或自定義變量的賦值替換,實現所述告警處置建議的渲染展示;
安全管理系統包括告警處置建議產生模型,所述告警處置建議產生模型用于根據所述告警信息,評估產生所述告警處置建議;
所述告警處置建議產生模型是一種神經網絡模型,通過多種數據源的樣本數據進行模型訓練而獲得所述告警處置建議產生模型;
所述數據源的樣本數據包括網絡上可訪問的樣本數據,多種專家系統提供的樣本數據,和/或自定義的樣本數據;
采用卷積神經網絡CNN模型,訓練過程中,使用ResNet模型從所述樣本數據中提取數據特征,將提取的數據特征輸入訓練的卷積神經網絡CNN模型;利用多任務損失函數MultiTaskLoss計算訓練差值,對訓練參數進行修正,進而不斷迭代訓練卷積神經網絡CNN模型,在滿足訓練結束條件時,結束卷積神經網絡CNN模型的訓練,進而獲得所述告警處置建議產生模型。
3.一種告警處置建議生成系統,所述系統包括處理器和存儲器,所述處理器執行所述存儲器中存儲的計算機指令,實現權利要求1所述方法。
4.一種計算機可讀存儲介質,用于存儲非暫時性計算機可讀指令,當所述非暫時性計算機可讀指令由計算機執行時,使得所述計算機執行權利要求1所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州中電安科現代科技有限公司,未經杭州中電安科現代科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210041231.1/1.html,轉載請聲明來源鉆瓜專利網。





