摘要
本发明提供了一种基于告警事件的原始报文智能存储方法及系统,属于网络流量分析与存储领域。所述方法采集全量网络流量,并解析提取静态规则、动态阈值、传输模式相关信息,再对当前全量网络流量进行告警事件检测;当检测结果发现告警事件时,截取当前告警事件前第一预定时刻至当前告警事件后第二预定时刻间预定时间窗口的原始报文,作为关键事件报文;为当前告警事件生成唯一ID,并与关键事件报文进行绑定,生成“事件‑报文”一体化文档并进行独立存储、管理和应用;否则对当前全量网络流量进行常态存储。本发明保留了全量数据的完整性,提升了告警事件溯源与查询效率,减少了无效数据的长期存储,减轻了存储压力和成本。
技术关键词
报文
智能存储方法
动态阈值检测
存储模块
智能存储系统
模式
网络流量分析
采集设备
机器学习模型
会话
界面
旁路
聚类
镜像
数据
端口
速率
系统为您推荐了相关专利信息
离群点
信息采集系统
算法模块
数据传输模块
显示器模块
认证设备
人脸图像信息
人脸识别认证方法
移动设备
数据线
认证请求设备
动态会话密钥
双向认证方法
动态令牌
标识
发电设备检测系统
故障诊断模型
通信接口模块
预警规则
决策支持子模块