CN111475804B - 一种告警预测方法及系统 - Google Patents
一种告警预测方法及系统 Download PDFInfo
- Publication number
- CN111475804B CN111475804B CN202010148028.5A CN202010148028A CN111475804B CN 111475804 B CN111475804 B CN 111475804B CN 202010148028 A CN202010148028 A CN 202010148028A CN 111475804 B CN111475804 B CN 111475804B
- Authority
- CN
- China
- Prior art keywords
- source
- alarm information
- prediction
- feature vector
- time
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 61
- 239000013598 vector Substances 0.000 claims abstract description 150
- 238000012549 training Methods 0.000 claims abstract description 97
- 238000007781 pre-processing Methods 0.000 claims abstract description 23
- 238000005070 sampling Methods 0.000 claims description 35
- 238000004422 calculation algorithm Methods 0.000 claims description 27
- 238000012545 processing Methods 0.000 claims description 26
- 238000000605 extraction Methods 0.000 claims description 16
- 238000013450 outlier detection Methods 0.000 claims description 16
- 238000012790 confirmation Methods 0.000 claims description 15
- 238000001514 detection method Methods 0.000 claims description 6
- 238000000638 solvent extraction Methods 0.000 claims description 5
- 238000012706 support-vector machine Methods 0.000 claims description 4
- 238000004364 calculation method Methods 0.000 claims description 3
- 238000007635 classification algorithm Methods 0.000 claims description 3
- 230000006870 function Effects 0.000 claims description 3
- 230000008569 process Effects 0.000 abstract description 25
- 238000012423 maintenance Methods 0.000 abstract description 22
- 238000007726 management method Methods 0.000 description 41
- 238000013145 classification model Methods 0.000 description 14
- 230000002159 abnormal effect Effects 0.000 description 5
- 238000005065 mining Methods 0.000 description 5
- 238000010200 validation analysis Methods 0.000 description 5
- 230000008901 benefit Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 238000012300 Sequence Analysis Methods 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 238000002790 cross-validation Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000011160 research Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000001186 cumulative effect Effects 0.000 description 1
- 238000003066 decision tree Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000003780 insertion Methods 0.000 description 1
- 230000037431 insertion Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000010801 machine learning Methods 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 230000002194 synthesizing effect Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
- 238000004148 unit process Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F18/00—Pattern recognition
- G06F18/20—Analysing
- G06F18/23—Clustering techniques
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F18/00—Pattern recognition
- G06F18/20—Analysing
- G06F18/24—Classification techniques
- G06F18/241—Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
- G06F18/2411—Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches based on the proximity to a decision surface, e.g. support vector machines
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Bioinformatics & Cheminformatics (AREA)
- Evolutionary Biology (AREA)
- Evolutionary Computation (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Bioinformatics & Computational Biology (AREA)
- Artificial Intelligence (AREA)
- Life Sciences & Earth Sciences (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010148028.5A CN111475804B (zh) | 2020-03-05 | 2020-03-05 | 一种告警预测方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010148028.5A CN111475804B (zh) | 2020-03-05 | 2020-03-05 | 一种告警预测方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111475804A CN111475804A (zh) | 2020-07-31 |
CN111475804B true CN111475804B (zh) | 2023-10-24 |
Family
ID=71748145
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010148028.5A Active CN111475804B (zh) | 2020-03-05 | 2020-03-05 | 一种告警预测方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111475804B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12141270B2 (en) | 2021-02-19 | 2024-11-12 | Mcafee, Llc | Methods and apparatus for comprehensive user-centric protection of digital assets |
US12248602B2 (en) * | 2021-02-19 | 2025-03-11 | Mcafee, Llc | Methods and apparatus to orchestrate personal protection across digital assets |
Families Citing this family (28)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112256526B (zh) * | 2020-10-14 | 2024-02-23 | 中国银联股份有限公司 | 基于机器学习的数据实时监控方法以及装置 |
CN113158716A (zh) * | 2020-11-20 | 2021-07-23 | 云智慧(北京)科技有限公司 | 一种基于信号频域分析的智能告警方法和系统 |
CN112422351B (zh) * | 2021-01-21 | 2022-12-09 | 南京群顶科技股份有限公司 | 一种基于深度学习的网络告警预测模型建立方法及装置 |
CN112863628A (zh) * | 2021-03-16 | 2021-05-28 | 云知声智能科技股份有限公司 | 一种电子病历数据处理方法及系统 |
CN113381890B (zh) * | 2021-06-08 | 2023-01-13 | 天翼云科技有限公司 | 告警信息关联方法、装置、电子设备和可读存储介质 |
CN113259379A (zh) * | 2021-06-15 | 2021-08-13 | 中国航空油料集团有限公司 | 基于增量学习的异常告警识别方法、装置、服务器和存储介质 |
CN113469090B (zh) * | 2021-07-09 | 2023-07-14 | 王晓东 | 水质污染预警方法、装置及存储介质 |
CN114372497A (zh) * | 2021-08-18 | 2022-04-19 | 中电长城网际系统应用有限公司 | 多模态安全数据分类方法和分类系统 |
CN113705648B (zh) * | 2021-08-19 | 2024-03-01 | 杭州海康威视数字技术股份有限公司 | 一种数据处理方法、装置及设备 |
CN113676475A (zh) * | 2021-08-19 | 2021-11-19 | 中电积至(海南)信息技术有限公司 | 一种基于XGBoost的端口扫描恶意流量的检测方法 |
CN113778792B (zh) * | 2021-08-19 | 2023-12-26 | 济南浪潮数据技术有限公司 | 一种it设备的告警归类方法及系统 |
CN113743512A (zh) * | 2021-09-07 | 2021-12-03 | 上海观安信息技术股份有限公司 | 一种安全告警事件自主学习判定方法及系统 |
CN113946464B (zh) * | 2021-10-19 | 2022-08-12 | 腾云悦智科技(深圳)有限责任公司 | 一种结合模型及经验的预训练和并行推演的告警降噪方法 |
CN114039837B (zh) * | 2021-11-05 | 2023-10-31 | 奇安信科技集团股份有限公司 | 告警数据处理方法、装置、系统、设备和存储介质 |
CN113822379B (zh) * | 2021-11-22 | 2022-02-22 | 成都数联云算科技有限公司 | 工艺制程异常分析方法、装置、电子设备及存储介质 |
CN114070642A (zh) * | 2021-11-26 | 2022-02-18 | 中国电信股份有限公司 | 网络安全检测方法、系统、设备及存储介质 |
CN114185759B (zh) * | 2021-12-13 | 2025-03-14 | 上海众源网络有限公司 | 报警级别的确定方法、装置、计算机设备及存储介质 |
CN114924935A (zh) * | 2022-05-26 | 2022-08-19 | 腾云悦智科技(深圳)有限责任公司 | 一种抖动告警识别的方法及系统 |
CN115118464B (zh) * | 2022-06-10 | 2024-07-09 | 深信服科技股份有限公司 | 一种失陷主机检测方法、装置、电子设备及存储介质 |
CN115238583B (zh) * | 2022-07-27 | 2024-02-13 | 山东理工大学 | 一种支持增量日志的业务流程剩余时间预测方法与系统 |
CN115378738B (zh) * | 2022-10-24 | 2023-03-24 | 中孚安全技术有限公司 | 一种基于分类算法的告警过滤方法、系统及设备 |
CN115658444A (zh) * | 2022-10-31 | 2023-01-31 | 北京泰策科技有限公司 | 一种基于统计学习优化的自适应规则生成的告警系统 |
CN117521478A (zh) * | 2022-11-09 | 2024-02-06 | 上海天好信息技术股份有限公司 | 一种基于机器学习的云计算带外管理设备辅助告警方法 |
CN115550072B (zh) * | 2022-11-30 | 2023-03-17 | 浙江省能源集团有限公司 | 网络攻击监控预警方法及系统 |
CN116504394B (zh) * | 2023-06-21 | 2024-01-30 | 天津医科大学朱宪彝纪念医院(天津医科大学代谢病医院、天津代谢病防治中心) | 基于多特征融合的辅助医疗方法、装置及计算机存储介质 |
CN116747525A (zh) * | 2023-08-21 | 2023-09-15 | 成都初心互动科技有限公司 | 一种自动化工作室脚本检测方法、装置、设备及介质 |
CN117686757B (zh) * | 2023-12-07 | 2024-06-11 | 浙江万昌电力设备有限公司 | 一种户外电力计量箱的智能预警方法及系统 |
CN117879970B (zh) * | 2024-02-23 | 2024-07-05 | 南京妙怀晶科技有限公司 | 一种网络安全防护方法及系统 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH02139642A (ja) * | 1988-11-19 | 1990-05-29 | Fujitsu Ltd | 事象ログデータの2重記憶検出方式 |
CN103532949A (zh) * | 2013-10-14 | 2014-01-22 | 刘胜利 | 基于动态反馈的自适应木马通信行为检测方法 |
CN104486141A (zh) * | 2014-11-26 | 2015-04-01 | 国家电网公司 | 一种误报自适应的网络安全态势预测方法 |
CN105100122A (zh) * | 2015-09-08 | 2015-11-25 | 南京联成科技发展有限公司 | 一种基于大数据分析的威胁检测和预警的方法及系统 |
WO2015184772A1 (zh) * | 2014-10-20 | 2015-12-10 | 中兴通讯股份有限公司 | 告警信息的存储方法及装置 |
WO2017124683A1 (zh) * | 2016-01-21 | 2017-07-27 | 杭州海康威视数字技术股份有限公司 | 在线自学习事件检测模型更新方法及装置 |
CN107358300A (zh) * | 2017-06-19 | 2017-11-17 | 北京至信普林科技有限公司 | 一种基于多平台自主预测的智能运维告警过滤方法及系统 |
CN110321411A (zh) * | 2019-06-26 | 2019-10-11 | 国网江苏省电力有限公司 | 一种电网监控告警信息分类方法、系统及可读存储介质 |
CN110535702A (zh) * | 2019-08-30 | 2019-12-03 | 北京神州绿盟信息安全科技股份有限公司 | 一种告警信息处理方法及装置 |
CN110752942A (zh) * | 2019-09-06 | 2020-02-04 | 平安科技(深圳)有限公司 | 告警信息的决策方法、装置、计算机设备及存储介质 |
-
2020
- 2020-03-05 CN CN202010148028.5A patent/CN111475804B/zh active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH02139642A (ja) * | 1988-11-19 | 1990-05-29 | Fujitsu Ltd | 事象ログデータの2重記憶検出方式 |
CN103532949A (zh) * | 2013-10-14 | 2014-01-22 | 刘胜利 | 基于动态反馈的自适应木马通信行为检测方法 |
WO2015184772A1 (zh) * | 2014-10-20 | 2015-12-10 | 中兴通讯股份有限公司 | 告警信息的存储方法及装置 |
CN104486141A (zh) * | 2014-11-26 | 2015-04-01 | 国家电网公司 | 一种误报自适应的网络安全态势预测方法 |
CN105100122A (zh) * | 2015-09-08 | 2015-11-25 | 南京联成科技发展有限公司 | 一种基于大数据分析的威胁检测和预警的方法及系统 |
WO2017124683A1 (zh) * | 2016-01-21 | 2017-07-27 | 杭州海康威视数字技术股份有限公司 | 在线自学习事件检测模型更新方法及装置 |
CN107358300A (zh) * | 2017-06-19 | 2017-11-17 | 北京至信普林科技有限公司 | 一种基于多平台自主预测的智能运维告警过滤方法及系统 |
CN110321411A (zh) * | 2019-06-26 | 2019-10-11 | 国网江苏省电力有限公司 | 一种电网监控告警信息分类方法、系统及可读存储介质 |
CN110535702A (zh) * | 2019-08-30 | 2019-12-03 | 北京神州绿盟信息安全科技股份有限公司 | 一种告警信息处理方法及装置 |
CN110752942A (zh) * | 2019-09-06 | 2020-02-04 | 平安科技(深圳)有限公司 | 告警信息的决策方法、装置、计算机设备及存储介质 |
Non-Patent Citations (2)
Title |
---|
加权增量关联规则挖掘在通信告警预测中的应用;王帅;杨秋辉;曾嘉彦;万莹;樊哲宁;张光兰;;计算机应用(第10期);全文 * |
配电网智能告警系统的构建;王祥浩;;机电信息(第36期);全文 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12141270B2 (en) | 2021-02-19 | 2024-11-12 | Mcafee, Llc | Methods and apparatus for comprehensive user-centric protection of digital assets |
US12248602B2 (en) * | 2021-02-19 | 2025-03-11 | Mcafee, Llc | Methods and apparatus to orchestrate personal protection across digital assets |
Also Published As
Publication number | Publication date |
---|---|
CN111475804A (zh) | 2020-07-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111475804B (zh) | 一种告警预测方法及系统 | |
CN106790256B (zh) | 用于危险主机监测的主动机器学习系统 | |
CN108965340B (zh) | 一种工业控制系统入侵检测方法及系统 | |
CN112989332B (zh) | 一种异常用户行为检测方法和装置 | |
CN114465874B (zh) | 故障预测方法、装置、电子设备与存储介质 | |
CN107003992A (zh) | 用于神经语言行为识别系统的感知联想记忆 | |
US20230344842A1 (en) | Detection of user anomalies for software as a service application traffic with high and low variance feature modeling | |
CN107111609A (zh) | 用于神经语言行为识别系统的词法分析器 | |
CN113282920B (zh) | 日志异常检测方法、装置、计算机设备和存储介质 | |
CN109753408A (zh) | 一种基于机器学习的流程异常预测方法 | |
CN115396324A (zh) | 一种网络安全态势感知预警处理系统 | |
CN115296933B (zh) | 一种工业生产数据风险等级评估方法及系统 | |
Weiss | Predicting telecommunication equipment failures from sequences of network alarms | |
CN116865994A (zh) | 一种基于大数据的网络数据安全预测方法 | |
CN102521378A (zh) | 基于数据挖掘的实时入侵检测方法 | |
CN118509256A (zh) | 一种面向云环境的攻击分类与检测方法及系统 | |
CN118468342A (zh) | 一种电力系统安全事件日志管理方法 | |
CN117851945A (zh) | 一种银行系统的应用日志异常检测方法、装置及介质 | |
CN117909970A (zh) | 一种数据处理方法、装置、设备及介质 | |
US12118084B2 (en) | Automatic selection of data for target monitoring | |
CN117914677A (zh) | 网络指标数据告警方法和装置、设备、存储介质 | |
Salazar et al. | Monitoring approaches for security and safety analysis: Application to a load position system | |
CN116545867A (zh) | 一种监控通信网络网元性能指标异常的方法及装置 | |
Tan et al. | MVOPFAD: Multi-view Online Passenger Flow Anomaly Detection | |
CN116545679A (zh) | 一种工业情境安全基础框架及网络攻击行为特征分析方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information |
Address after: Room 101, building 1, block C, Qianjiang Century Park, ningwei street, Xiaoshan District, Hangzhou City, Zhejiang Province Applicant after: Hangzhou Weiming Information Technology Co.,Ltd. Applicant after: Institute of Information Technology, Zhejiang Peking University Address before: Room 288-1, 857 Xinbei Road, Ningwei Town, Xiaoshan District, Hangzhou City, Zhejiang Province Applicant before: Institute of Information Technology, Zhejiang Peking University Applicant before: Hangzhou Weiming Information Technology Co.,Ltd. |
|
CB02 | Change of applicant information | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
EE01 | Entry into force of recordation of patent licensing contract |
Application publication date: 20200731 Assignee: Zhejiang Visual Intelligence Innovation Center Co.,Ltd. Assignor: Institute of Information Technology, Zhejiang Peking University|Hangzhou Weiming Information Technology Co.,Ltd. Contract record no.: X2023330000927 Denomination of invention: A method and system for alarm prediction Granted publication date: 20231024 License type: Common License Record date: 20231219 |
|
EE01 | Entry into force of recordation of patent licensing contract |