[发明专利]一种报警数据的过滤方法和装置在审
申请号: | 201811069137.7 | 申请日: | 2018-09-13 |
公开(公告)号: | CN109189807A | 公开(公告)日: | 2019-01-11 |
发明(设计)人: | 方琼洁 | 申请(专利权)人: | 北京奇虎科技有限公司 |
主分类号: | G06F16/245 | 分类号: | G06F16/245 |
代理公司: | 北京市隆安律师事务所 11323 | 代理人: | 权鲜枝 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 过滤规则 过滤结果 过滤 报警数据 预设 计算机可读存储介质 方法和装置 电子设备 依赖关系 保存 警报 输出 创建 维护 | ||
1.一种报警数据的过滤方法,其中,该方法包括:
创建第一规则池和第二规则池;所述第一规则池中保存存在依赖关系的过滤规则,所述第二规则池中保存独立的过滤规则;
根据预设执行规则,执行所述第一规则池中的各过滤规则,对待过滤的报警数据进行过滤,获取对应的过滤结果作为第一过滤结果;
根据所述预设执行规则,执行所述第二规则池中的各过滤规则,对所述第一过滤结果进行过滤;
获取执行所述第二规则池中的各过滤规则对应的过滤结果作为第二过滤结果,将获取的第二过滤结果输出。
2.如权利要求1所述的方法,其中,所述根据预设执行规则,执行所述第一规则池中的各过滤规则,对待过滤的报警数据进行过滤包括:
根据所述第一规则池中的各过滤规则之间的依赖关系,执行所述第一规则池中的各过滤规则对待过滤的报警数据进行过滤。
3.如权利要求1所述的方法,其中,所述根据所述预设执行规则,执行所述第二规则池中的各过滤规则,对所述第一过滤结果进行过滤包括:
为所述第二规则池中的各过滤规则分别开启一个进程,通过开启的各进程分别执行所述第二规则池中的各过滤规则,对所述第一过滤结果进行过滤。
4.如权利要求3所述的方法,其中,所述获取执行所述第二规则池中的各过滤规则对应的过滤结果作为第二过滤结果包括:
当一个进程执行相应的过滤规则出错时,将所述第一过滤结果直接作为该进程执行相应的过滤规则对应的过滤结果。
5.如权利要求1所述的方法,其中,所述获取执行所述第二规则池中的各过滤规则对应的过滤结果作为第二过滤结果,将获取的第二过滤结果输出包括:
分别获取执行第二规则池中的各过滤规则对应的过滤结果;
将分别获取的各过滤规则对应的过滤结果进行交集处理后,作为第二过滤结果输出。
6.如权利要求1所述的方法,其中,该方法进一步包括:
接收增加过滤规则的请求,获取待增加的过滤规则信息;
根据待增加的过滤规则信息,判断待增加的过滤规则信息与已有的过滤规则是否存在依赖关系;
若判断为是,将所述待增加的过滤规则信息保存至第一规则池;
若判断为否,将所述待增加的过滤规则信息保存至所述第二规则池;为所述待增加的过滤规则开启一个新进程,利用开启的新进程执行所述待增加的过滤规则。
7.如权利要求6所述的方法,其中,所述待增加的过滤规则信息是通过新增脚本文件的形式增加的。
8.一种报警数据的过滤装置,其中,该装置包括:
创建单元,适于创建第一规则池和第二规则池;所述第一规则池中保存存在依赖关系的过滤规则,所述第二规则池中保存独立的过滤规则;
执行单元,适于根据预设执行规则,执行所述第一规则池中的各过滤规则,对待过滤的报警数据进行过滤,获取对应的过滤结果作为第一过滤结果;根据所述预设执行规则,执行所述第二规则池中的各过滤规则,对所述第一过滤结果进行过滤;
输出单元,适于获取执行所述第二规则池中的各过滤规则对应的过滤结果作为第二过滤结果,将获取的第二过滤结果输出。
9.一种电子设备,其中,该电子设备包括:
处理器;以及,
被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据权利要求1~7中任一项所述的方法。
10.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现权利要求1~7中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司,未经北京奇虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811069137.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种校园安全物联网感知平台
- 下一篇:一种股东名称关联匹配的方法和装置