首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 125 毫秒
1.
基于关联规则的通信网络告警相关性分析模型   总被引:4,自引:0,他引:4  
在通信网络运行过程中.每天都会产生大量告警,将数据挖掘中的关联规则发现技术用于分析历史告警数据,可发现告警相关性规则。这些规则可辅助故障定位和告警过滤,以减轻网络管理员的工作强度,提高工作效率。本文分析了通信网络原始告警信息的特点,提出了一个基于关联规则的通信网络告警相关性分析模型,该模型通遏对原始告警数据进行预处理,不仅有效地解决了网络告警时间不同步问题,使得处理后的告警数据可直接用一般的关联规则挖掘工具发现告警相关规则,还大大地压缩了挖掘结果,提高了规则的准确率。初步的实验表明这种分析模型具有实用价值。  相似文献   

2.
在通信网络的管理中使用到很多数据,直接从网络上采集的有告警、性能、资源等数据种类。性能数据反映了网络运行的状况,通过性能数据与某些基准值进行比较可以反映出网络在运行过程中是否发生质量的劣化、隐含故障等情况,这种反映网络异常的信息就是性能告警。通过对性能数据的分析、判断,及时、准确地产生性能告警,对及时发现通信网络质量问题具有重要意义。  相似文献   

3.
胡一飞 《福建电脑》2005,(11):32-33
本文在分析电信传输网中故障和告警管理的现状基础上,提出了告警数据处理的要求和处理流程,并着重阐述了告警数据处理的关键技术-关联分析,通过对网络中各类告警信息的关联分析,进行故障的快速定位和告警分析。  相似文献   

4.
以往针对通信网络故障分类的算法没有考虑告警和故障数据中的潜在特征,导致故障分类准确率低,因此提出一种基于数据挖掘的通信网络故障分类算法。首先,根据对数据背景和数据特点的理解,使用特征构造挖掘数据中潜在的特征,将挖掘到的特征加入原数据中。然后,使用LightGBM算法的特征重要性评估函数对新数据集中的所有特征进行重要性评估,根据重要性值删除不重要特征。最后,使用集成学习模型对特征筛选后的数据集进行故障分类研究。实验结果表明,基于数据挖掘的通信网络故障分类算法的准确率有更好的效果。  相似文献   

5.
为了实现全网统一监测和管理,长庆油田通过调研网络现状,分析数字化信息化对基础网络设施的需求,建立了统一的网络监控系统。其中,告警处理机制是实现对网络有效监控的关键。只有将网络产生的告警及时、准确地通知到相关责任人,才能实现问题的快速定位,从而尽早解决可能影响网络质量的问题。该文首先对告警处理流程进行了定义,接下来对每一步的原理进行了深入分析同时结合实际网络运维经验对实际应用进行了总结。  相似文献   

6.
针对网络中的告警泛洪和故障处理复杂问题, 提出一种结合元胞学习自动机(CLA)和决策树ID3的新告警关联聚类算法。在CLA算法中使用学习自动机对告警信号进行分簇, 但是在一个簇内如果出现任何子群或交错, 则决策树ID3学习算法通过分割数据样本训练在该簇上来优化决策边界, 从而大大减少分簇告警数目以及完成对根源性告警的定位。仿真表明, 该算法能有效地对大量告警信号进行分析, 并且能比较准确地鉴定出根源性告警。  相似文献   

7.
基于紧凑型有穷自动机模型的告警相关处理   总被引:2,自引:0,他引:2  
在网络管理领域,告警相关(Alarm Correlation)是取代简单告警过滤机构的一种全新故障管理策略。通过在非确定型有穷自动机在(ndfa)的定义中引入状态基(State Cardinality)的概念,本文首先给出紧凑型有穷自动机(cfa)的定义,然后提出了基于紧凑型有穷自动机的告警相关处理模型并进行了详尽的描述。在一个电信管理网(TMN)的故障管理子系统中应用该模型对大量的告警信息在时间上和空间上进行告警相关处理。仿真结果表明,基于紧凑型有穷自动机的告警相关处理模型的算法实现具备简单、高效、实用和实时的特点,尤其对并发故障具有较强的相关处理能力。  相似文献   

8.
通过分析一般的BP网络在解决多模式识别问题时的缺陷,本文根据分而治之和模块化的思想提出了多分支BP网络的模型。多分支BP网络可将N种模式的识别问题转换为N个并行的两种模式识别问题。文章还研究了多分支BP网络模型在车型分类中的应用,并利用G107上的实测数据进行仿真,仿真结果表明,与一般的BP网络相比,多分支BP网络具有更好的分类性能,且显著地减少了训练时间。  相似文献   

9.
通过分析一般的BP网络在解决多模式识别问题时的缺陷,本文根据分而治之和模块化的思想提出了多分支BP网络的模型.多分支BP网络可将N种模式的识别问题转换为N个并行的两种模式识别问题.文章还研究了多分支BP网络模型在车型分类中的应用,并利用G107上的实测数据进行仿真,仿真结果表明,与一般的BP网络相比,多分支BP网络具有更好的分类性能,且显著地减少了训练时间.  相似文献   

10.
部署在网络节点上的网络安全监控系统每天会生成海量网络侧告警,导致安全人员面临巨大压力,并使其对高风险告警不再敏感,无法及时发现网络攻击行为.由于网络攻击行为的复杂多变以及网络侧告警信息的局限性,已有面向IT运维的告警排序/分类方法并不适用于网络侧告警.因此,本文提出基于多元数据融合的首个网络侧告警排序方法NAP (Network Alert Prioritization).NAP首先设计一个基于源IP地址与目的IP地址的多策略上下文编码器,用于捕获告警的上下文信息.其次NAP设计一个基于注意力机制双向GRU模型与ChineseBERT模型的文本编码器,从告警报文等文本数据中学习网络侧告警的语义信息.最后NAP构建排序模型得到告警排序值,并按其降序将攻击性强的高风险告警排在前面,从而优化网络侧告警管理流程.在3组绿盟科技网络攻防数据上的实验表明,NAP能够有效且稳定地排序网络侧告警,并且显著优于对比方法.例如:平均排序指标NDCG@k (k∈[1,10])(即前1至10个排序结果的归一化折损累计增益)均在0.8931至0.9583之间,比最先进的方法提升64.73%以上.另外,通过将NAP应用于我校真实的网络侧告警数据,本文进一步证实其实用性.  相似文献   

11.
为了提高网络故障管理系统的效率,结合原有CFM技术,采用特殊故障屏蔽机制和告警优先级别机制相结合的综合性告警管理策略的FNG状态机,其设置了故障生命期限和故障再现期限值,增加了打印告警信息前的告警优先级别判断。在运行时,杜绝了用户界面的刷屏现象并能打印出三种级别的告警信息。测试结果表明,改进型FNG状态机可以突显高级别告警,单次显示重复性故障的告警,不显示短暂性故障的告警,从而减少了网络管理员定位故障的劳动量,提高了工作效率。  相似文献   

12.
该文针对网管告警数据库中时间序列存在的连续性、不确定性和模糊性问题,提出了一种基于时态关联规则挖掘告警库的新方法。该方法引入告警数据的时间序列,可预测出一些告警(联合)事件的发生将导致哪些告警(联合)事件的随后产生。通过对某校园网的告警数据库进行规则挖掘实验,表明该方法可以准确、有效的挖掘出隐含在海量网管告警数据库中大量有意义的时态关联规则,规则中的概率参数(置信度和支持度)可作为网络管理的先验知识用来指导网络故障的诊断和预报。  相似文献   

13.
文章针对网管告警数据库中时间序列存在的连续性、不确定性和模糊性问题,提出了一种基于模糊聚类的时间序列规则挖掘新方法。该方法引入模糊聚类理论,可预测出一些告警(联合)事件的发生将导致哪些告警(联合)事件的随后产生。通过对某校园网的告警数据库进行规则挖掘实验,表明该方法可以准确、有效地挖掘出隐含在海量网管告警数据库中大量有意义的时序规则,规则中的概率参数(置信度和支持度)可作为网络管理的先验知识用来指导网络故障的诊断和预报。  相似文献   

14.
在网络管理领域,相关性分析愈来愈发挥出重要的作用。与传统的专家系统方法相比,相关性分析等数据挖掘方法,不仅能够有效克服知识获取、更新困难的瓶颈,而且,能够从海量网络管理信息中,快速挖掘出先前未知的却有潜在价值的信息和模式。通过对故障、告警数据的讨论分析,文章研究利用相关性分析,从历史告警序列数据中,挖掘潜在的相关性规则,讨论并定义了相关性的类型、相关性规则的表示语言、相关性规则的生成算法,最后讨论了运用相关性规则进行网络故障预测的方法。  相似文献   

15.
从BIT设计、工作可靠性上论述了虚警产生的原因,并以此提出了BIT虚警抑制的方法.分析了BP神经网络的网络模型及工作原理,构建了基于BP神经网络的故障诊断系统,并对导弹测试数据进行了实验,结果表明将BP神经网络用于故障诊断能够有效地抑制虚警产生,使被测系统具有更高的故障诊断能力.  相似文献   

16.
到目前为止,网络管理员对入侵检测系统(IDS)所产生的警报还是以在辅助工具下的手工操作进行整理,从而得到一个高级别的攻击描述。为了有效融合多种入侵检测系统报警信息,提高警告的准确性,警报聚类自动分析工具被建议使用来产生高级别的攻击描述。除此之外,警报聚类自动分析工具还可以有效地分析威胁,融合不同的信息源,例如来自于不同IDS中的信息源。该文提出了新的警报聚类系统,以便把来自于多种IDS所产生的警报进行警报聚类,产生攻击描述。实验结果表明,通过警报聚类模块有效地总结攻击可以产生高级别的警报,并大幅度地减少了要提交给管理员的警报数量。此外,以这些高级别警报为基础还可以进一步地进行威胁分析。  相似文献   

17.
While considerable attention has been given to data driven methods that analyse and control energy systems in buildings, the same cannot be said for building water systems. As a result, approaches which support enhanced efficiency in building water consumption are somewhat underdeveloped, particularly in industrial settings. Water consumption in industrial systems features non-stationarity (i.e., variations in statistical properties over time), making it challenging to distinguish between routine and non-routine water uses. In such scenarios, fault detection and diagnosis methods that leverage multivariate statistical process control with, for example, principal component analysis and detection indices (Hotelling T2-statistics and Q-statistics), can be successfully used to identify system alarms. However, even with these approaches there can be a high prevalence of false alarms leading to low industry uptake of fault detection and diagnosis systems, or where in place, alarms can be ignored. To efficiently detect and diagnose water distribution system faults, false alarms should be controlled through false alarm moderation approaches so that building managers/operators only need to focus on critical system alarms or system alarms with high risk levels. This paper utilises two statistical non-parametric false alarm moderation approaches (window-based, and trial-based) that generate a second control limit for T2-statistics and Q-statistics. The implementation of these false alarm moderation approaches was combined with principal component analysis to detect faults with real water time series data from two case-study sites. Using both approaches false alarms were reduced, and the overall performance and reliability of the fault detection and diagnosis approach was improved. The principal component analysis model with the window-based approach was shown to be particularly effective.  相似文献   

18.
以太网OAM是一种保障以太网运行管理维护的机制,主要进行以太网连通性检测ETH-CC(Ethernet-Continuity Check)和链路问题的跟踪定位。但是ETH-CC存在自身的缺陷,在维护域相互嵌套的情况下会发生链路故障告警的冗余,使得网络故障难于定位、隔离和解决。以太网告警指示信号ETH-AIS(Ethernet-Alarm Indication Signal)具有抑制冗余故障告警的功能。因此本文基于ITU-T Y.1731建议书改进和完善ETH-AIS,实现快速抑制冗余故障告警,快速有效减少故障告警信息,解决网络故障定位、隔离和解决难的问题。增强以太网OAM机制的可应用性,为以太网运营提供技术保障。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号