Indexed by:
Abstract:
本发明公开了基于多维特征的告警日志排序方法,该方法的步骤如下:获取告警日志数据集;排序告警日志;计算各个告警日志的基本特征;计算各个告警日志的时序特征;计算各个告警日志的语义特征;计算各个告警日志的离群特征;基于多维特征训练XGBoost分类模型;识别实时告警日志的威胁级别。本方法扩充了告警日志的特征,同时通过学习告警重要字段的行为语义来进行嵌入表示,解决了表示告警重要字段不合理的问题。使用基于多维特征的告警日志分级方法比原来的告警日志分级方法分级效果显著提高。
Keyword:
Reprint Author's Address:
Email:
Patent Info :
Type: 发明申请
Patent No.: CN202210164325.8
Filing Date: 2022-02-22
Publication Date: 2022-10-18
Pub. No.: CN115203153A
Applicants: 北京工业大学
Legal Status: 实质审查
Cited Count:
WoS CC Cited Count: 1
SCOPUS Cited Count:
ESI Highly Cited Papers on the List: 0 Unfold All
WanFang Cited Count:
Chinese Cited Count:
30 Days PV: 7
Affiliated Colleges: