告警关联分析方法、装置、设备及介质

    公开(公告)号:CN108156037B

    公开(公告)日:2020-12-15

    申请号:CN201711482171.2

    申请日:2017-12-29

    IPC分类号: H04L12/24

    摘要: 本发明实施例公开了一种告警关联分析方法、装置、设备及介质。该方法包括:获取告警数据,将告警数据进行线段去重及标准化,得到标准化告警数据;根据标准化告警数据和每类告警数据对应的特征字段构建告警族谱;基于告警族谱,按照预设告警规则挖掘参数挖掘告警关联规则,获得挖掘后告警关联规则;根据挖掘后告警关联规则获得预设告警社交网络;根据告警族谱、挖掘后告警关联规则、预设告警社交网络对实时告警数据进行告警分析。本发明能有效对海量告警数据合理的去重,通过关联规则挖掘,提升了计算效率,能够迅速抓住告警风暴的主要特征,对告警之间复杂关系,特别是连锁告警发生时的根源告警和衍生告警有更深入的分析。