摘要
本申请公开了一种安全告警关联分析方法及装置,涉及告警分析技术领域。该方法包括:获取安全告警数据;基于第一时间窗口,对安全告警数据进行安全告警次数和安全告警类型的异常度分析,得到第一异常源集合;基于第二时间窗口,对安全告警数据进行频繁模式挖掘,并基于频繁模式挖掘的结果,对安全告警数据进行频繁模式的异常度分析,得到第二异常源集合;基于第一异常源集合和第二异常源集合,融合计算得到目标异常源集合。本申请不需要基于预设的规则或场景模版,改善了当前技术中的局限性,并且本申请适用于中/低安全告警数据,提升了对中/低安全告警数据的适用性,并且泛化程度较高。
技术关键词
告警关联分析方法
模式
标识
分析模块
数据获取模块
标记
分段
基础
模版
场景
算法
系统为您推荐了相关专利信息
地铁列车测速方法
空间聚类算法
列车坐标系
雷达点云数据
列车驾驶室
封堵加固方法
注浆参数
多智能体深度强化学习
注浆设备
强化学习策略
牵引设备
线性关系模型
趋势预测模型
皮尔逊相关系数
管理方法
发电量预测方法
注意力机制
风能
频域特征
时域特征