一种基于长短期知识图谱与细粒度边聚合的告警降噪方法
申请号:CN202511325499
申请日期:2025-09-17
公开号:CN121012686A
公开日期:2025-11-25
类型:发明专利
摘要
本发明涉及一种基于长短期知识图谱与细粒度边聚合的告警降噪方法,属于网络安全技术领域,该方法包括:收集安全设备的告警日志,提取告警日志中的告警数据;对标准化处理后的数据结合预定义的知识图谱,抽取告警数据中的实体以及实体之间的关系,形成告警日志;基于短期时间窗构建短期动态告警图谱;基于短期动态告警图谱进行细粒度聚合,对告警实体和告警实体之间关系进行相似度计算,将相同类型的告警数据进行聚类;基于长期时间窗,利用时间衰减因子动态融合短期告警图谱,捕捉实时和历史告警模式;输出融合后的长短期动态告警图谱。本发明的方法建立基于长短期的告警图谱,同时进行细粒度的聚类分析,达到复杂告警降噪的目的。
技术关键词
动态告警
降噪方法
告警日志
告警图谱
实体
历史告警信息
节点
DBSCAN算法
数据
安全设备
告警产品
构建知识图谱
因子
关系
网络安全技术
增量更新
聚类