[发明专利]一种告警消息的处理方法、装置及设备有效
申请号: | 202110888796.9 | 申请日: | 2021-08-04 |
公开(公告)号: | CN113326173B | 公开(公告)日: | 2021-11-23 |
发明(设计)人: | 郑铁樵;张博 | 申请(专利权)人: | 云智慧(北京)科技有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 告警 消息 处理 方法 装置 设备 | ||
1.一种告警消息的处理方法,其特征在于,包括:
获得至少一条告警消息;
采用树形数据结构,对所述至少一条告警消息进行合并,得到至少一个警报;
计算所述至少一个警报之间的语义相似度;
根据所述至少一个警报之间的语义相似度,将所述至少一个警报进行关联处理,得到至少一个事件;
其中,采用树形数据结构,对所述至少一条告警消息进行合并,得到至少一个警报,包括:
获得告警消息的合并参数,所述合并参数包括告警消息的属性以及第一相似度阈值;
根据所述合并参数中的告警消息的属性的属性值列表,对树形数据结构进行搜索,获得所述树形数据结构的叶子节点存储的警报列表;所述树形数据结构的每一层叶子节点存储一个属性值,属于同一叶子节点的告警消息的属性值相同;
计算所述告警消息与所述警报列表的相似度;
根据所述告警消息与所述警报列表的相似度与所述第一相似度阈值,将所述告警消息进行合并,得到至少一个警报。
2.根据权利要求1所述的告警消息的处理方法,其特征在于,根据所述告警消息与所述警报列表的相似度与所述第一相似度阈值,将所述告警消息进行合并,得到至少一个警报,包括:
若所述告警消息与所述警报列表的相似度大于所述第一相似度阈值,将所述告警消息进行合并,得到至少一个警报,否则,新建一个警报。
3.根据权利要求2所述的告警消息的处理方法,其特征在于,还包括以下至少一项:
若告警消息的发生时间大于警报的发生时间,将警报的发生时间更新为告警消息的发生时间;所述警报的发生时间为警报中最后合并的告警消息的发生时间;
将告警消息的描述信息与警报的描述信息的最长公共子序列LCS作为警报的更新后的描述信息。
4.根据权利要求1所述的告警消息的处理方法,其特征在于,计算所述至少一个警报之间的语义相似度,包括:
获得警报的关联参数;
根据所述关联参数,计算目标警报与事件列表中的有效事件的最大语义相似度与平均语义相似度。
5.根据权利要求4所述的告警消息的处理方法,其特征在于,所述关联参数为:(Twindow,Vmax_sim,Vmean_sim,Wt,Whost,Wdesc);
其中,Twindow为事件的有效期窗口时间,Vmax_sim为事件关联的最大阈值,Vmean_sim为事件关联的平均阈值,Wt为计算警报之间相似度时的时间相似度权重,Whost为计算警报之间相似度时的主机相似度权重,Wdesc为计算警报之间相似度时的告警消息的描述信息相似度权重;
计算所述目标警报与事件列表中的有效事件的最大语义相似度v_maxi与平均语义相似度v_meani,得到:
[(v_max1,v_mean1),(v_max2,v_mean2),...,(v_maxn,v_meann)];
其中,n为事件列表中有效事件的数量;
对最大语义相似度列表取最大值,得到相应的第一事件incident_a和最大值v_max:
incident_a,v_max=(v_max1,v_max2,...,v_maxn);
对平均语义相似度列表取最大值,得到相应的第二事件incident_b和最大值v_mean:
incident_b,v_mean=(v_mean1,v_mean2,...,v_meann)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云智慧(北京)科技有限公司,未经云智慧(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110888796.9/1.html,转载请声明来源钻瓜专利网。