CN113852476A - 确定异常事件关联对象的方法、装置及系统 - Google Patents
确定异常事件关联对象的方法、装置及系统 Download PDFInfo
- Publication number
- CN113852476A CN113852476A CN202010598043.XA CN202010598043A CN113852476A CN 113852476 A CN113852476 A CN 113852476A CN 202010598043 A CN202010598043 A CN 202010598043A CN 113852476 A CN113852476 A CN 113852476A
- Authority
- CN
- China
- Prior art keywords
- abnormal event
- target
- event
- abnormal
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0631—Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0677—Localisation of faults
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/145—Network analysis or design involving simulating, designing, planning or modelling of a network
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请公开了一种确定异常事件关联对象的方法、装置及系统,属于网络技术领域。第一设备获取目标网络设备产生的第一异常事件。第一设备根据目标网络设备对应的异常事件模板匹配文件,从第一异常事件中提取表征该第一异常事件的目标特征。该异常事件模板匹配文件用于指示表征该目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征。然后,第一设备根据目标特征确定第一异常事件的目标关联对象,该目标关联对象的类型为设备、接口、协议或业务。本申请中,当异常事件的格式或内容发生变化时,只需更新对应的异常事件模板即可,无需修改代码,降低了维护难度和维护成本。
Description
技术领域
本申请涉及网络技术领域,特别涉及一种确定异常事件关联对象的方法、装置及系统。
背景技术
当前网络的规模通常较大,网络出现故障时,网络中的多个网络设备可能同时出现告警日志、关键绩效指标(key performance indicator,KPI)异常或表项异常等,导致网络中产生多个异常事件。首先需要明确每个异常事件描述的是哪个或哪些对象存在异常,也即是需要确定异常事件的关联对象,再基于各个异常事件的关联对象在网络中进行故障根因定位。
目前通常依赖于专家经验确定异常事件的关联对象。管理设备接收到网络设备上报的某个异常事件后,基于专家经验确定该异常事件的关联对象类型,然后从异常事件中提取指定参数的值与对象进行关联,该指定参数包括该异常事件的关联对象的属性。例如,专家指定异常事件“接口down”关联的对象类型为接口。管理设备接收到“接口down”这个异常事件后,从该异常事件中提取接口名称、接口的互联网协议(Internet Protocol,IP)地址和/或接口的端口号等,然后与上报该异常事件的网络设备的各个接口进行关联,进而确定该异常事件的关联对象具体为该网络设备的哪个接口。
但是,目前需要通过硬编码的方式指定每种异常事件的关联对象类型,当由于产品版本变化等原因导致异常事件的格式或内容发生变化时,均需要修改代码,维护难度较大。
发明内容
本申请提供了一种确定异常事件关联对象的方法、装置及系统。
第一方面,提供了一种确定异常事件关联对象的方法。该方法包括:第一设备获取目标网络设备产生的第一异常事件。第一设备根据目标网络设备对应的异常事件模板匹配文件,从第一异常事件中提取表征第一异常事件的目标特征,该异常事件模板匹配文件用于指示表征目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征。第一设备根据目标特征确定第一异常事件的目标关联对象,目标关联对象的类型为设备、接口、协议或业务。
本申请中,当网络设备产生的异常事件的格式或内容发生变化时,只需更新对应的异常事件模板匹配文件即可,第一设备再基于更新后的异常事件模板匹配文件确定网络设备产生的异常事件的关联对象,无需修改代码,降低了维护难度和维护成本。
可选地,异常事件模板匹配文件中包括多个异常事件模板,每个异常事件模板用于指示表征目标网络设备所属的一类网络设备所对应的一种异常事件的特征。第一设备根据目标网络设备对应的异常事件模板匹配文件,从第一异常事件中提取表征第一异常事件的目标特征的实现过程,包括:
第一设备在异常事件模板匹配文件中,确定第一异常事件对应的目标异常事件模板。然后,第一设备从第一异常事件中提取目标异常事件模板所指示的目标特征。
可选地,异常事件模板中包括对应的异常事件的名称。第一设备在异常事件模板匹配文件中,确定第一异常事件对应的目标异常事件模板的实现过程,包括:
第一设备根据第一异常事件的名称,在异常事件模板匹配文件中确定目标异常事件模板,该目标异常事件模板中包括第一异常事件的名称。
本申请中,由于网络设备产生的每种异常事件的名称通常是唯一的,第一设备根据异常事件的名称,在异常事件模板匹配文件中确定该异常事件对应的异常事件模板,准确性较高。另外,由于第一设备仅需将获取的异常事件的名称与各个异常事件模板中的异常事件的名称进行比较,复杂度较低。
可选地,第一设备接收第二设备发送的异常事件模板匹配文件。或者,第一设备也可以自行生成异常事件模板匹配文件。
可选地,异常事件模板匹配文件基于目标网络设备的产品手册得到,产品手册中包括对目标网络设备所属的一类网络设备所对应的一种或多种异常事件的描述。
本申请中,当网络设备产生的异常事件的格式或内容发生变化时,只需要使第二设备基于新的产品手册重新生成异常事件模板匹配文件即可,无需修改代码。例如,当由于网络设备的产品版本变化导致异常事件的格式或内容发生变化时,只需要使第二设备基于对应产品版本的产品手册生成异常事件模板匹配文件即可。
可选地,目标特征包括第一异常事件的事件参数,第一设备根据目标特征确定第一异常事件的目标关联对象的实现过程,包括:第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象。
其中,网络实体通常具有一个或多个属性,网络实体的属性用于标识或表征该网络实体。
在一种可能实现方式中,目标特征还包括第一异常事件的名称,第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象的实现过程,包括:
第一设备根据第一异常事件的名称,从关联关系指示信息集合中获取第一异常事件对应的目标关联关系指示信息,该关联关系指示信息集合中包括一组或多组关联关系指示信息,该关联关系指示信息包括异常事件的名称、异常事件的关联对象的类型、异常事件中与异常事件的关联对象的属性匹配的事件参数的参数名以及异常事件的关联对象中与异常事件的事件参数匹配的属性的属性名,目标关联关系指示信息中包括第一异常事件的名称。然后,第一设备基于目标关联关系指示信息,确定第一异常事件的关联对象的类型、第一异常事件中与第一异常事件的关联对象的属性匹配的目标事件参数的参数名以及第一异常事件的关联对象中与目标事件参数匹配的目标属性的属性名。最后,第一设备将目标网络设备的目标网络实体确定为目标关联对象,目标网络实体满足:目标网络实体的类型为第一异常事件的关联对象的类型,目标网络实体具有目标属性且目标属性的属性值与目标事件参数的参数值相同。
本申请中,第一设备基于异常事件对应的关联关系指示信息,确定该异常事件的关联对象,由于该关联关系指示信息中包括异常事件的关联对象的类型、异常事件中与该异常事件的关联对象的属性匹配的事件参数的参数名以及异常事件的关联对象中与该异常事件的事件参数匹配的属性的属性名,第一设备仅需根据异常事件中与关联对象的属性匹配的事件参数的参数名,从该异常事件中获取该事件参数的参数值,然后采用该参数值定向匹配指定类型的网络实体的指定属性,即可确定该异常事件的关联对象,该过程的效率较高且耗费的计算资源较少。
可选地,第一设备接收第二设备发送的关联关系指示信息集合。
可选地,关联关系指示信息集合基于目标网络设备产生的历史异常事件得到。
可选地,当关联关系指示信息集合中不包括目标关联关系指示信息,第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象的实现过程,还包括:
第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,候选网络实体具有候选属性,候选属性满足:属性值与第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与第一异常事件的至少一个事件参数的含义相近。然后,第一设备根据目标特征在候选网络实体集中确定目标关联对象。
本申请中,第一设备可以采用候选实体匹配模型,确定历史已出现过或历史未出现过的异常事件的关联对象,实现各种异常事件自动化关联对象。
在另一种可能实现方式中,第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象的实现过程,包括:
第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,候选网络实体具有候选属性,候选属性满足:属性值与第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与第一异常事件的至少一个事件参数的含义相近。然后,第一设备根据目标特征在候选网络实体集中确定目标关联对象。
可选地,第一设备根据目标特征在候选网络实体集中确定目标关联对象的实现过程,包括:第一设备向候选实体匹配模型输入候选网络实体集以及目标特征,以获取候选实体匹配模型输出的目标关联对象,该候选实体匹配模型为基于已知关联对象的样本异常事件训练得到的机器学习模型。
可选地,第一设备接收第二设备发送的候选实体匹配模型。
可选地,第一设备还向第二设备发送第一异常事件和/或第一异常事件的关联结果,以供云端设备更新异常事件关联模型,异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,第一异常事件的关联结果包括第一异常事件的指示信息以及目标关联对象的指示信息。其中,第一异常事件的指示信息包括第一异常事件的名称和/或第一异常事件中与目标关联对象的属性匹配的目标事件参数的参数名,目标关联对象的指示信息包括目标关联对象的类型、目标关联对象中与目标事件参数匹配的目标属性的属性名和/或目标关联对象的名称。
可选地,异常事件模板匹配文件指示的表征目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征,包括:异常事件的名称、异常事件的产生时间、上报异常事件的设备的标识、上报异常事件的模块的标识、异常事件的严重程度、异常事件的事件参数或异常事件的消息内容中的一个或多个。
本申请中,异常事件的产生时间、上报异常事件的设备的标识和上报异常事件的模块的标识等可以用于在确定异常事件的关联对象之后,进一步在网络中进行故障根因定位。
可选地,目标网络设备所属的一类网络设备的型号相同。
可选地,目标网络设备所属的一类网络设备的产品版本相同。
本申请中,目标设备类包括的多个网络设备采用的产品手册相同。
可选地,第一设备为管理设备,第一设备获取目标网络设备产生的第一异常事件,包括:第一设备接收目标网络设备发送的第一异常事件。
第二方面,提供了一种确定异常事件关联对象的方法。该方法包括:第二设备生成一类网络设备对应的异常事件模板匹配文件,该异常事件模板匹配文件用于指示表征该类网络设备所对应的一种或多种异常事件的特征。第二设备向第一设备发送该异常事件模板匹配文件,以供第一设备确定该类网络设备中的任一网络设备产生的异常事件的关联对象,关联对象的类型为设备、接口、协议或业务。
可选地,异常事件模板匹配文件中包括多个异常事件模板,每个异常事件模板用于指示表征该类网络设备所对应的一种异常事件的特征。
可选地,第二设备生成一类网络设备对应的异常事件模板匹配文件的实现过程,包括:
第二设备根据该类网络设备的产品手册,生成异常事件模板匹配文件,产品手册中包括对该类网络设备所对应的一种或多种异常事件的描述。
可选地,第二设备获取目标网络设备产生的多个历史异常事件的关联结果,该历史异常事件的关联结果包括历史异常事件的指示信息以及历史异常事件的关联对象的指示信息,历史异常事件的指示信息包括历史异常事件的名称和/或历史异常事件中与历史异常事件的关联对象的属性匹配的事件参数的参数名,历史异常事件的关联对象的指示信息包括历史异常事件的关联对象的类型、历史异常事件的关联对象中与历史异常事件的事件参数匹配的属性的属性名和/或历史异常事件的关联对象的名称。目标网络设备为该类网络设备中的任一网络设备。然后,第二设备根据多个历史异常事件的关联结果,生成异常事件关联模型,异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,候选实体匹配模型为基于已知关联对象的历史异常事件训练得到的机器学习模型。第二设备向第一设备发送异常事件关联模型。
可选地,第二设备获取目标网络设备产生的多个历史异常事件的关联结果的实现过程,包括:第二设备接收第一设备发送的多个历史异常事件的关联结果。
或者,第二设备获取目标网络设备产生的多个历史异常事件的关联结果的实现过程,包括:第二设备先接收第一设备发送的多个历史异常事件。然后,第二设备基于异常事件模板匹配文件,确定多个历史异常事件的关联对象。
第三方面,提供了一种确定异常事件关联对象的装置。所述装置包括多个功能模块,所述多个功能模块相互作用,实现上述第一方面及其各实施方式中的方法。所述多个功能模块可以基于软件、硬件或软件和硬件的结合实现,且所述多个功能模块可以基于具体实现进行任意组合或分割。
第四方面,提供了另一种确定异常事件关联对象的装置。所述装置包括多个功能模块,所述多个功能模块相互作用,实现上述第二方面及其各实施方式中的方法。所述多个功能模块可以基于软件、硬件或软件和硬件的结合实现,且所述多个功能模块可以基于具体实现进行任意组合或分割。
第五方面,提供了一种计算机设备,包括:处理器和存储器;
所述存储器,用于存储计算机程序,所述计算机程序包括程序指令;
所述处理器,用于调用所述计算机程序,实现如第一方面任一所述的确定异常事件关联对象的方法。
第六方面,提供了另一种计算机设备,包括:处理器和存储器;
所述存储器,用于存储计算机程序,所述计算机程序包括程序指令;
所述处理器,用于调用所述计算机程序,实现如第二方面任一所述的确定异常事件关联对象的方法。
第七方面,提供了一种确定异常事件关联对象的系统,包括:第一设备和第二设备;所述第一设备包括如第三方面所述的装置或者为如第五方面所述的计算机设备,所述第二设备包括如第四方面所述的装置或者为如第六方面所述的计算机设备。
第八方面,提供了一种计算机存储介质,所述计算机存储介质上存储有指令,当所述指令被处理器执行时,实现如第一方面或第二方面任一所述的确定异常事件关联对象的方法。
第九方面,提供了一种芯片,芯片包括可编程逻辑电路和/或程序指令,当芯片运行时,实现上述第一方面及其各实施方式中的方法或第二方面及其各实施方式中的方法。
本申请提供的技术方案带来的有益效果至少包括:
第一设备基于异常事件对应的异常事件模板确定网络设备产生的异常事件的关联对象,当异常事件的格式或内容发生变化时,只需更新对应的异常事件模板匹配文件即可,无需修改代码,降低了维护难度和维护成本。网络设备对应的异常事件模板匹配文件可以基于网络设备的产品手册得到,当网络设备产生的异常事件的格式或内容发生变化时,第一设备只需要使用基于新的产品手册重新生成的异常事件模板匹配文件即可。例如,当由于网络设备的产品版本变化导致异常事件的格式或内容发生变化时,第一设备只需要使用基于对应产品版本的产品手册生成的异常事件模板匹配文件即可。另外,当异常事件的关联对象发生变化时,只需要更新异常事件关联模型即可,也无需修改代码;且采用候选实体匹配模型,可以确定历史已出现过或历史未出现过的异常事件的关联对象,实现各种异常事件自动化关联对象。
附图说明
图1是本申请实施例提供的一种确定异常事件关联对象的系统的结构示意图;
图2是本申请实施例提供的一种确定异常事件关联对象的方法流程示意图;
图3是本申请实施例提供的一种确定异常事件关联对象的装置的结构示意图;
图4是本申请实施例提供的另一种确定异常事件关联对象的装置的结构示意图;
图5是本申请实施例提供的又一种确定异常事件关联对象的装置的结构示意图;
图6是本申请另一实施例提供的一种确定异常事件关联对象的装置的结构示意图;
图7是本申请另一实施例提供的另一种确定异常事件关联对象的装置的结构示意图;
图8是本申请实施例提供的一种计算机设备的框图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚,下面将结合附图对本申请实施方式作进一步地详细描述。
图1是本申请实施例提供的一种确定异常事件关联对象的系统的结构示意图。如图1所示,该系统包括:第一设备101和第二设备102。第一设备101与第二设备102之间通过有线网络或无线网络连接。本申请实施例中,第一设备101为网络设备,第二设备102为管理设备;或者,第一设备101为网络设备,第二设备102为云端设备;又或者,第一设备101为管理设备,第二设备102为云端设备。
其中,云端设备可以是一台服务器,或者由若干台服务器组成的服务器集群,或者是一个云计算服务中心。管理设备可以是一台服务器,或者由若干台服务器组成的服务器集群,或者是一个云计算服务中心。云端设备通常指管理设备的上级设备,用于为管理设备提供处理数据的模型等。可选地,云端设备与管理设备也可以集成在一台设备中,本申请实施例对此不做限定。管理设备也可用作分析设备和/或控制设备,用于管理和控制通信网络中的网络设备。管理设备可以是一个或多个设备。
本申请实施例以第一设备101为管理设备,第二设备102为云端设备为例进行说明。可选地,请继续参见图1,管理设备101与通信网络中的网络设备103a-103b(统称为网络设备103)分别通过有线网络或无线网络连接。图1中网络设备的数量仅用作示意,不作为对本申请实施例提供的通信网络的限制。该通信网络可以是数据中心网络(data centernetwork,DCN)、城域网络、广域网络、园区网络、虚拟局域网(virtual local areanetwork,VLAN)或虚拟扩展局域网(virtual extensible local area network,VXLAN)等,本申请实施例对通信网络的类型不做限定。网络设备103可以是交换机或路由器等。
管理设备101用于收集通信网络中的网络设备103的设备信息以及通信网络中产生的异常事件等,并向云端设备102提供网络设备103的设备信息以及通信网络中产生的异常事件等。其中,网络设备的设备信息包括网络设备的配置信息和/或路由表项等。网络设备的配置信息通常包括接口配置信息、协议配置信息以及业务配置信息等。管理设备101中还可以存储有该管理设备101管理的通信网络的组网拓扑。
可选地,管理设备101周期性地采集网络设备103的设备信息以及通信网络中产生的异常事件。示例地,控制设备可以采用简单网络管理协议(simple network managementprotocol,SNMP)或网络遥测(network telemetry)技术采集通信网络中产生的异常事件。当网络设备103的设备信息发生变更时,网络设备103主动向管理设备101上报变更后的设备信息;当通信网络发生故障时,网络设备103主动向管理设备101上报产生的异常事件。当然,在某些应用场景中,管理设备也可以通过采集设备与通信网络中的网络设备间接连接,也即是,该应用场景中还可以包括采集设备,本申请实施例对此不做限定。
图2是本申请实施例提供的一种确定异常事件关联对象的方法流程示意图。该方法可以应用于如图1所示的确定异常事件关联对象的系统中。如图2所示,该方法包括:
步骤201、第二设备生成一类网络设备对应的异常事件模板匹配文件。
该异常事件模板匹配文件用于指示表征该类网络设备所对应的一种或多种异常事件的特征。该异常事件模板匹配文件可以是JSON格式的文件。
可选地,第二设备根据该类网络设备的产品手册,生成该类网络设备对应的异常事件模板匹配文件。该类网络设备的产品手册中包括对该类网络设备所对应的一种或多种异常事件的描述。该类网络设备所对应的的异常事件包括该类网络设备中各个网络设备可能产生的异常事件。或者,该类网络设备对应的异常事件模板匹配文件也可以基于专家经验得到。
可选地,该类网络设备的型号相同。可选地,该类网络设备的产品版本也相同。
在一种可能实现方式,型号相同的网络设备对应一个异常事件模板匹配文件,型号不同的网络设备对应不同的异常事件模板匹配文件,也即是,将型号相同的多个网络设备作为一类网络设备。相应地,在步骤201中,第二设备可以根据某个型号的网络设备的产品手册生成该型号所对应的异常事件模板匹配文件。
在另一种可能实现方式中,型号相同且产品版本相同的网络设备对应一个异常事件模板匹配文件,型号相同但产品版本不同的网络设备对应不同的异常事件模板匹配文件,也即是,将型号相同且产品版本也相同的多个网络设备作为一类网络设备。相应地,在步骤201中,第二设备可以根据某个型号的某个版本的网络设备的产品手册生成该型号的该版本所对应的异常事件模板匹配文件。
本申请实施例中,当网络设备产生的异常事件的格式或内容发生变化时,只需要使第二设备基于新的产品手册重新生成异常事件模板匹配文件即可,无需修改代码。例如,当由于网络设备的产品版本变化导致异常事件的格式或内容发生变化时,只需要使第二设备基于对应产品版本的产品手册生成异常事件模板匹配文件即可。
可选地,异常事件模板匹配文件中包括多个异常事件模板,每个异常事件模板用于指示表征该类网络设备所对应的一种异常事件的特征。可选地,异常事件模板匹配文件指示的表征该类网络设备所对应的一种异常事件的特征,即异常事件模板指示的表征一种异常事件的特征,包括:该异常事件的名称、该异常事件的产生时间、上报该异常事件的设备的标识、上报该异常事件的模块的标识、该异常事件的严重程度、该异常事件的事件参数或该异常事件的消息内容中的一个或多个。其中,设备的标识可以是设备名称、设备的媒体访问控制(Media Access Control,MAC)地址或设备的硬件地址等能够唯一标识该设备的信息。模块的标识可以是该模块的名称。
可选地,第二设备根据该类网络设备的产品手册中对一种异常事件的描述,生成一个异常事件模板。示例地,该类网络设备的产品手册中对该类网络设备可能上报的异常事件“License文件已经过期”的描述如下:
“LCS/1/hwGtlDefaltValue_active
日志信息
LCS/1/hwGtlDefaltValue_active:Current license value is default,
the reason is[hwGtlDefaultValueReason].(SlotID=[entPhysicalName])
日志含义
License文件已经过期。
日志参数
参数名称 | 参数含义 |
[hwGtlDefaultValueReason] | License过期原因。 |
SlotID | License文件所在槽位号。 |
”
第二设备根据对该异常事件“License文件已经过期”的描述,生成的异常事件模板的格式如表1所示:
表1
参见表1,该异常事件模板指示表征异常事件“License文件已经过期”的特征包括:该异常事件的名称“hwGtlDefaltValue_active”、该异常事件的产生时间、上报该异常事件的设备的标识、上报该异常事件的模块的标识“LCS”、该异常事件的严重程度“1”、该异常事件的事件参数“hwGtlDefaultValueReason”和“SlotID”以及该异常事件的消息内容“Current license value is default,the reason is[hwGtlDefaultValueReason].(SlotID=[entPhysicalName])”。
可选地,异常事件包括告警日志、状态变化日志或异常KPI中的一个或多个。告警日志中包括网络设备中异常网络实体的标识以及告警类型。状态变化日志中包括配置文件变化信息和/或路由表项变化信息等,例如状态变化日志中可以包括“接入子接口删除”以及“目的IP主机路由删除”等信息。异常KPI用于描述某个网络实体的某种指标出现异常。
步骤202、第二设备向第一设备发送异常事件模板匹配文件。
可选地,第二设备向第一设备发送该类网络设备对应的异常事件模板匹配文件,以供该第一设备确定该类网络设备中的任一网络设备产生的异常事件的关联对象。
本申请实施例中,异常事件的关联对象指异常网络实体。异常事件的关联对象的类型包括设备、接口、协议或业务。可选地,设备类具体包括单板或主卡等。协议类包括开放式最短路径优先(open shortest path first,OSPF)或边界网关协议(Border GatewayProtocol,BGP)等。业务类具体包括虚拟专用网络(virtual private network,VPN)业务或动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)业务等。示例地,上述异常事件“License文件已经过期”的关联对象的类型为设备类中的单板。
可选地,异常事件模板匹配文件也可以由第一设备生成。则上述步骤201和步骤202可替代为:第一设备生成该类网络设备对应的异常事件模板匹配文件。第一设备生成异常事件模板匹配文件的实现方式可参考第二设备生成异常事件模板匹配文件的实现方式,本申请实施例在此不再赘述。
步骤203、第一设备获取目标网络设备产生的第一异常事件。
目标网络设备为上述一类网络设备的任一网络设备。该第一异常事件可以是目标网络设备产生的任一异常事件。当第一设备为管理设备,第一设备获取目标网络设备产生的第一异常事件的实现过程,包括:第一设备接收目标网络设备发送的第一异常事件。
本申请实施例中,第一设备在获取目标网络设备产生的第一异常事件后,根据该目标网络设备对应的异常事件模板匹配文件,从该第一异常事件中提取表征该第一异常事件的特征。目标网络设备对应的异常事件模板匹配文件,也即是,目标网络设备所属的一类网络设备对应的异常事件模板匹配文件。可选地,第一设备根据目标网络设备对应的异常事件模板匹配文件,从第一异常事件中提取表征第一异常事件的目标特征的实现过程,可参考下述步骤204至步骤205。
步骤204、第一设备在异常事件模板匹配文件中,确定第一异常事件对应的目标异常事件模板。
可选地,异常事件模板中包括对应的异常事件的名称。第一设备可以根据第一异常事件的名称,在异常事件模板匹配文件中确定该第一异常事件对应的目标异常事件模板。该目标异常事件模板中包括该第一异常事件的名称。
示例地,第一设备获取的目标网络设备产生的第一异常事件的内容如下:
“<185>Mar 24 2020 11:15:21borderleaf01_2_49.81
%%01LCS/1/hwGtlDefaltValue_active(I):CID=0x802b03ed-alarmID=0x095c0006;Current license value is default,the reason is License is expired.(SlotID=1)”
该第一异常事件的名称为“hwGtlDefaltValue_active”,该第一异常事件对应的目标异常事件模板的格式可以如表1所示。
本申请实施例中,由于网络设备的产品手册中描述的每种异常事件的名称通常是唯一的,第一设备根据异常事件的名称,在异常事件模板匹配文件中确定该异常事件对应的异常事件模板,准确性较高。另外,由于第一设备仅需将获取的异常事件的名称与各个异常事件模板中的异常事件的名称进行比较,复杂度较低。
可选地,异常事件模板中包括对应的异常事件的消息内容的格式,第一设备还可以根据第一异常事件的消息内容的格式,在异常事件模板匹配文件中确定该第一异常事件对应的目标异常事件模板。本申请实施例对第一设备确定第一异常事件对应的目标异常事件模板的方式不做限定。
步骤205、第一设备从第一异常事件中提取目标异常事件模板所指示的表征第一异常事件的目标特征。
示例地,请参考步骤204中的例子,第一设备从第一异常事件中提取如表1所示的异常事件模板所指示的表征该第一异常事件的目标特征可以如表2所示。
表2
参见表2,该第一异常事件的事件参数为“SlotID=1”,其中,“SlotID”为参数名,“1”为参数值。
步骤206、第一设备根据该目标特征确定第一异常事件的目标关联对象。
可选地,该目标特征包括第一异常事件的事件参数。第一设备可以根据第一异常事件的事件参数以及该目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象。网络实体通常具有一个或多个属性,网络实体的属性用于标识或表征该网络实体。例如,接口具有接口名称和接口的互联网协议(internet protocol,IP)地址等属性。第一设备可以根据目标网络设备的设备信息确定该目标网络设备的网络实体。
在本申请的一个可选实施例中,目标特征包括第一异常事件的事件参数和第一异常事件的名称。第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象的实现过程,包括以下步骤2061a至步骤2063a:
在步骤2061a中,第一设备根据第一异常事件的名称,从关联关系指示信息集合中获取第一异常事件对应的目标关联关系指示信息。
该关联关系指示信息集合中包括一组或多组关联关系指示信息。每组关联关系指示信息包括一种异常事件的名称、该异常事件的关联对象的类型、该异常事件中与该异常事件的关联对象的属性匹配的事件参数的参数名以及该异常事件的关联对象中与该异常事件的事件参数匹配的属性的属性名。该目标关联关系指示信息中包括该第一异常事件的名称。该关联关系指示信息集合可以基于目标网络设备产生的历史异常事件得到,或者,该关联关系指示信息集合也可以根据专家经验得到。
可选地,第一设备接收第二设备发送的关联关系指示信息集合。
示例地,请继续参考步骤204中的例子,一组关联关系指示信息的格式如表3所示。
表3
异常事件的名称 | hwGtlDefaltValue_active |
异常事件中与关联对象的属性匹配的事件参数的参数名 | SlotID |
异常事件的关联对象的类型 | 单板 |
关联对象中与异常事件的事件参数匹配的属性的属性名 | 槽位号 |
当第一设备获取到名称为“hwGtlDefaltValue_active”的第一异常事件时,该第一设备可以根据该第一异常事件的名称,获取到如表3所示的一组关联关系指示信息。
在步骤2062a中,第一设备基于目标关联关系指示信息,确定第一异常事件的关联对象的类型、第一异常事件中与该第一异常事件的关联对象的属性匹配的目标事件参数的参数名以及该第一异常事件的关联对象中与目标事件参数匹配的目标属性的属性名。
示例地,请参考步骤2061a中的例子,第一异常事件的名称为“hwGtlDefaltValue_active”,目标关联对象的类型为“单板”,第一异常事件中与该第一异常事件的关联对象的属性匹配的目标事件参数的参数名为“SlotID”,第一异常事件的关联对象中与目标事件参数匹配的目标属性的属性名为“槽位号”。
在步骤2063a中,第一设备将目标网络设备对应的目标网络实体确定为目标关联对象。
该目标网络实体满足:该目标网络实体的类型为第一异常事件的关联对象的类型,该目标网络实体具有目标属性且该目标属性的属性值与目标事件参数的参数值相同。
示例地,请结合参考步骤205和步骤2062a中的例子,目标事件参数为“SlotID=1”,目标网络实体为该目标网络设备中槽位号为1的单板。
本申请实施例中,第一设备基于异常事件对应的关联关系指示信息,确定该异常事件的关联对象,由于该关联关系指示信息中包括异常事件的关联对象的类型、异常事件中与该异常事件的关联对象的属性匹配的事件参数的参数名以及异常事件的关联对象中与该异常事件的事件参数匹配的属性的属性名,第一设备仅需根据异常事件中与关联对象的属性匹配的事件参数的参数名,从该异常事件中获取该事件参数的参数值,然后采用该参数值定向匹配指定类型的网络实体的指定属性,即可确定该异常事件的关联对象,该过程的效率较高且耗费的计算资源较少。
可选地,当关联关系指示信息集合中不包括目标关联关系指示信息,第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象的实现过程,还包括以下步骤2064a至步骤2065a:
在步骤2064a中,第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集。
该候选网络实体具有候选属性。候选属性满足:属性值与第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与第一异常事件的至少一个事件参数的含义相近。网络实体的属性含义与异常事件的事件参数的含义相近,包括:网络实体的属性名称与异常事件的事件参数的名称的文本相似度高于第一阈值,和/或,网络实体的属性对应在设备信息中的文本内容与异常事件的事件参数对应在产品手册中的参数含义的文本相似度高于第二阈值,等等。本申请实施例对网络实体的属性含义与异常事件的事件参数的含义相近的定义以及判断方式均不作限定。
可选地,第一设备根据第一异常事件的事件参数,遍历目标网络设备的所有网络实体,以得到候选网络实体集。第一设备具体可以采用自然语言处理(natural languageprocessing,NLP)算法等在目标网络设备的网络实体中确定候选网络实体。
示例地,第一异常事件具有参数值为1的事件参数,第一设备遍历目标网络设备的所有网络实体,将目标网络设备中具有属性值为1的属性的所有网络实体均作为候选网络实体。
在步骤2065a中,第一设备根据目标特征在候选网络实体集中确定目标关联对象。
可选地,第一设备向候选实体匹配模型输入候选网络实体集以及目标特征,以获取该候选实体匹配模型输出的目标关联对象。该候选实体匹配模型为基于已知关联对象的样本异常事件训练得到的机器学习模型。也即是,该候选实体匹配模型为采用监督学习算法训练得到的机器学习模型。该样本异常事件可以是目标网络设备产生的历史异常事件。
可选地,第一设备接收第二设备发送的候选实体匹配模型。
本申请实施例中,第一设备可以采用候选实体匹配模型,确定历史已出现过或历史未出现过的异常事件的关联对象,实现各种异常事件自动化关联对象。
在本申请的另一个可选实施例中,目标特征包括第一异常事件的事件参数。第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象的实现过程,包括以下步骤2061b至步骤2062b:
在步骤2061b中,第一设备根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集。
该候选网络实体具有候选属性。候选属性满足:属性值与第一异常事件的某个事件参数的参数值相同,和/或,属性含义与第一异常事件的某个事件参数的含义相近。此步骤的解释可参考上述步骤2064a的相关解释,本申请实施例在此不再赘述。
在步骤2062b中,第一设备根据目标特征在候选网络实体集中确定目标关联对象。
可选地,第一设备向候选实体匹配模型输入候选网络实体集以及目标特征,以获取该候选实体匹配模型输出的目标关联对象。此步骤的解释可参考上述步骤2065a的相关解释,本申请实施例在此不再赘述。
本申请实施例中,当第一设备为管理设备,第一设备在确定异常事件的关联对象之后,可以进一步在网络中进行故障根因定位。例如,第一设备可以在网络知识图谱上,将异常事件挂载到关联的网络实体上,便于运维人员查看和进行故障排除。
可选地,关联关系指示信息集合和/或候选实体匹配模型(统称为异常事件关联模型)可以由第二设备发送给第一设备。或者,关联关系指示信息集合和/或候选实体匹配模型也可以由第一设备生成。本申请实施例以第二设备生成异常事件关联模型,并向第一设备发送该异常事件关联模型为例进行说明,实现过程包括以下步骤S1至步骤S3。第一设备生成异常事件关联模型的方式,可参考步骤S1和步骤S2中第二设备生成异常事件关联模型的方式。
在步骤S1中,第二设备获取目标网络设备产生的多个历史异常事件的关联结果。
该历史异常事件的关联结果包括该历史异常事件的指示信息以及该历史异常事件的关联对象的指示信息。历史异常事件的指示信息包括历史异常事件的名称和/或历史异常事件中与该历史异常事件的关联对象的属性匹配的事件参数的参数名。历史异常事件的关联对象的指示信息包括历史异常事件的关联对象的类型、历史异常事件的关联对象中与历史异常事件的事件参数匹配的属性的属性名和/或历史异常事件的关联对象的名称。
在一种可能实现方式中,步骤S1的实现过程包括:第二设备接收第一设备发送的历史异常事件的关联结果。可选地,第一设备每当确定一个异常事件的关联对象后,向第一设备发送该异常事件的关联结果。
在另一种可能实现方式,步骤S1的实现过程包括:第二设备接收第一设备发送的历史异常事件。第二设备基于异常事件模板匹配文件,确定该历史异常事件的关联对象。
可选地,第二设备基于异常事件模板匹配文件,确定历史异常事件的关联对象的过程,可参考上述步骤204至步骤206中第一设备确定第一异常事件的目标关联对象的过程,本申请实施例在此不再赘述。
在步骤S2中,第二设备根据多个历史异常事件的关联结果,生成异常事件关联模型。
可选地,第二设备根据一个历史异常事件的名称、该历史异常事件的关联对象的类型、该历史异常事件中与该历史异常事件的关联对象的属性匹配的事件参数的参数名以及该历史异常事件的关联对象中与该历史异常事件的事件参数匹配的属性的属性名,生成一组关联关系指示信息。
可选地,第二设备获取已知关联对象的名称的历史异常事件。第二设备根据该历史异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个历史候选网络实体,得到历史候选网络实体集,此过程的实现方式可参考上述步骤2064a。然后,第二设备采用该历史候选网络实体集、基于该历史异常事件对应的异常事件模板提取的特征以及该历史异常事件的关联对象,有监督地训练机器学习模型,得到候选实体匹配模型。
在步骤S3中,第二设备向第一设备发送该异常事件关联模型。
可选地,当异常事件关联模型由第二设备生成后发送给第一设备,第一设备还可以向第二设备发送第一异常事件,和/或,在确定第一异常事件的目标关联对象后,向第二设备发送第一异常事件的关联结果,以供第二设备更新异常事件关联模型。第一异常事件的关联结果包括第一异常事件的指示信息以及目标关联对象的指示信息。其中,第一异常事件的指示信息包括第一异常事件的名称和/或第一异常事件中与目标关联对象的属性匹配的目标事件参数的参数名。目标关联对象的指示信息包括目标关联对象的类型、目标关联对象中与目标事件参数匹配的目标属性的属性名和/或目标关联对象的名称。
可选地,第二设备根据第一设备发送的异常事件和/或异常事件的关联结果,周期性地更新异常事件关联模型,然后向第一设备发送更新后的异常事件关联模型。
本申请实施例提供的确定异常事件关联对象的方法的步骤先后顺序可以进行适当调整,例如,步骤203也可以在步骤201或步骤202之前执行。步骤也可以根据情况进行相应增减。任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,可轻易想到变化的方法,都应涵盖在本申请的保护范围之内,因此不再赘述。
综上所述,在本申请实施例提供的确定异常事件关联对象的方法中,第一设备基于异常事件对应的异常事件模板确定网络设备产生的异常事件的关联对象,当异常事件的格式或内容发生变化时,只需更新对应的异常事件模板匹配文件即可,无需修改代码,降低了维护难度和维护成本。网络设备对应的异常事件模板匹配文件可以基于网络设备的产品手册得到,当网络设备产生的异常事件的格式或内容发生变化时,第一设备只需要使用基于新的产品手册重新生成的异常事件模板匹配文件即可。例如,当由于网络设备的产品版本变化导致异常事件的格式或内容发生变化时,第一设备只需要使用基于对应产品版本的产品手册生成的异常事件模板匹配文件即可。另外,当异常事件的关联对象发生变化时,只需要更新异常事件关联模型即可,也无需修改代码;且采用候选实体匹配模型,可以确定历史已出现过或历史未出现过的异常事件的关联对象,实现各种异常事件自动化关联对象。
图3是本申请实施例提供的一种确定异常事件关联对象的装置的结构示意图。该装置可以用于如图1所示的系统中的第一设备101。如图3所示,该装置30包括:
获取模块301,用于获取目标网络设备产生的第一异常事件。
处理模块302,用于根据目标网络设备对应的异常事件模板匹配文件,从第一异常事件中提取表征第一异常事件的目标特征,该异常事件模板匹配文件用于指示表征目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征。
处理模块302,还用于根据目标特征确定第一异常事件的目标关联对象,该目标关联对象的类型为设备、接口、协议或业务。
可选地,异常事件模板匹配文件中包括多个异常事件模板,每个异常事件模板用于指示表征目标网络设备所属的一类网络设备所对应的一种异常事件的特征。处理模块302,用于:
在异常事件模板匹配文件中,确定第一异常事件对应的目标异常事件模板;从第一异常事件中提取目标异常事件模板所指示的目标特征。
可选地,异常事件模板中包括对应的异常事件的名称,处理模块302,用于:
根据第一异常事件的名称,在异常事件模板匹配文件中确定目标异常事件模板,目标异常事件模板中包括第一异常事件的名称。
可选地,如图4所示,该装置30还包括:接收模块303。
可选地,接收模块303,用于接收第二设备发送的异常事件模板匹配文件。
可选地,异常事件模板匹配文件基于目标网络设备的产品手册得到,产品手册中包括对目标网络设备所属的一类网络设备所对应的一种或多种异常事件的描述。
可选地,目标特征包括第一异常事件的事件参数,处理模块302,用于:
根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定目标关联对象。
可选地,目标特征还包括第一异常事件的名称,处理模块302,用于:
根据第一异常事件的名称,从关联关系指示信息集合中获取第一异常事件对应的目标关联关系指示信息,关联关系指示信息集合中包括一组或多组关联关系指示信息,关联关系指示信息包括异常事件的名称、异常事件的关联对象的类型、异常事件中与异常事件的关联对象的属性匹配的事件参数的参数名以及异常事件的关联对象中与异常事件的事件参数匹配的属性的属性名,目标关联关系指示信息中包括第一异常事件的名称;基于目标关联关系指示信息,确定第一异常事件的关联对象的类型、第一异常事件中与第一异常事件的关联对象的属性匹配的目标事件参数的参数名以及第一异常事件的关联对象中与目标事件参数匹配的目标属性的属性名;将目标网络设备的目标网络实体确定为目标关联对象,目标网络实体满足:目标网络实体的类型为第一异常事件的关联对象的类型,目标网络实体具有目标属性且目标属性的属性值与目标事件参数的参数值相同。
可选地,接收模块303,用于接收第二设备发送的关联关系指示信息集合。
可选地,关联关系指示信息集合基于目标网络设备产生的历史异常事件得到。
可选地,当关联关系指示信息集合中不包括目标关联关系指示信息,处理模块302,还用于:根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,候选网络实体具有候选属性,候选属性满足:属性值与第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与第一异常事件的至少一个事件参数的含义相近;根据目标特征在候选网络实体集中确定目标关联对象。
可选地,处理模块302,用于:根据第一异常事件的事件参数以及目标网络设备的网络实体的属性,在目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,候选网络实体具有候选属性,候选属性满足:属性值与第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与第一异常事件的至少一个事件参数的含义相近;根据目标特征在候选网络实体集中确定目标关联对象。
可选地,处理模块302,用于:
向候选实体匹配模型输入候选网络实体集以及目标特征,以获取候选实体匹配模型输出的目标关联对象,候选实体匹配模型为基于已知关联对象的样本异常事件训练得到的机器学习模型。
可选地,接收模块303,用于接收第二设备发送的候选实体匹配模型。
可选地,如图5所示,装置30还包括:发送模块304。该发送模块304,用于向第二设备发送第一异常事件和/或第一异常事件的关联结果,以供云端设备更新异常事件关联模型,异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,第一异常事件的关联结果包括第一异常事件的指示信息以及目标关联对象的指示信息;其中,第一异常事件的指示信息包括第一异常事件的名称和/或第一异常事件中与目标关联对象的属性匹配的目标事件参数的参数名,目标关联对象的指示信息包括目标关联对象的类型、目标关联对象中与目标事件参数匹配的目标属性的属性名和/或目标关联对象的名称。
可选地,异常事件模板匹配文件指示的表征目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征,包括:异常事件的名称、异常事件的产生时间、上报异常事件的设备的标识、上报异常事件的模块的标识、异常事件的严重程度、异常事件的事件参数或异常事件的消息内容中的一个或多个。
可选地,目标网络设备所属的一类网络设备的型号相同。
可选地,目标网络设备所属的一类网络设备的产品版本相同。
可选地,第一设备为管理设备,获取模块301,用于:接收目标网络设备发送的第一异常事件。
综上所述,在本申请实施例提供的确定异常事件关联对象的装置中,第一设备基于异常事件对应的异常事件模板确定网络设备产生的异常事件的关联对象,当异常事件的格式或内容发生变化时,只需更新对应的异常事件模板匹配文件即可,无需修改代码,降低了维护难度和维护成本。网络设备对应的异常事件模板匹配文件可以基于网络设备的产品手册得到,当网络设备产生的异常事件的格式或内容发生变化时,第一设备只需要使用基于新的产品手册重新生成的异常事件模板匹配文件即可。例如,当由于网络设备的产品版本变化导致异常事件的格式或内容发生变化时,第一设备只需要使用基于对应产品版本的产品手册生成的异常事件模板匹配文件即可。另外,当异常事件的关联对象发生变化时,只需要更新异常事件关联模型即可,也无需修改代码;且采用候选实体匹配模型,可以确定历史已出现过或历史未出现过的异常事件的关联对象,实现各种异常事件自动化关联对象。
图6是本申请另一实施例提供的一种确定异常事件关联对象的装置的结构示意图。该装置可以用于如图1所示的系统中的第二设备102。如图6所示,该装置60包括:
处理模块601,用于生成一类网络设备对应的异常事件模板匹配文件,异常事件模板匹配文件用于指示表征该类网络设备所对应的一种或多种异常事件的特征。
发送模块602,用于向第一设备发送该异常事件模板匹配文件,以供第一设备确定该类网络设备中的任一网络设备产生的异常事件的关联对象,关联对象的类型为设备、接口、协议或业务。
可选地,异常事件模板匹配文件中包括多个异常事件模板,每个异常事件模板用于指示表征该类网络设备所对应的一种异常事件的特征。
可选地,处理模块601,用于:根据该类网络设备的产品手册,生成异常事件模板匹配文件,产品手册中包括对该类网络设备所对应的一种或多种异常事件的描述。
可选地,如图7所示,装置60还包括:
获取模块603,用于获取目标网络设备产生的多个历史异常事件的关联结果,历史异常事件的关联结果包括历史异常事件的指示信息以及历史异常事件的关联对象的指示信息,历史异常事件的指示信息包括历史异常事件的名称和/或历史异常事件中与历史异常事件的关联对象的属性匹配的事件参数的参数名,历史异常事件的关联对象的指示信息包括历史异常事件的关联对象的类型、历史异常事件的关联对象中与历史异常事件的事件参数匹配的属性的属性名和/或历史异常事件的关联对象的名称,目标网络设备为该类网络设备中的任一网络设备。
处理模块601,还用于根据多个历史异常事件的关联结果,生成异常事件关联模型,异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,候选实体匹配模型为基于已知关联对象的历史异常事件训练得到的机器学习模型。
发送模块602,还用于向第一设备发送异常事件关联模型。
可选地,获取模块603,用于:接收第一设备发送的多个历史异常事件的关联结果。
可选地,获取模块603,用于:接收第一设备发送的多个历史异常事件;基于异常事件模板匹配文件,确定多个历史异常事件的关联对象。
综上所述,在本申请实施例提供的确定异常事件关联对象的装置中,第一设备基于异常事件对应的异常事件模板确定网络设备产生的异常事件的关联对象,当异常事件的格式或内容发生变化时,只需更新对应的异常事件模板匹配文件即可,无需修改代码,降低了维护难度和维护成本。网络设备对应的异常事件模板匹配文件可以基于网络设备的产品手册得到,当网络设备产生的异常事件的格式或内容发生变化时,第一设备只需要使用基于新的产品手册重新生成的异常事件模板匹配文件即可。例如,当由于网络设备的产品版本变化导致异常事件的格式或内容发生变化时,第一设备只需要使用基于对应产品版本的产品手册生成的异常事件模板匹配文件即可。另外,当异常事件的关联对象发生变化时,只需要更新异常事件关联模型即可,也无需修改代码;且采用候选实体匹配模型,可以确定历史已出现过或历史未出现过的异常事件的关联对象,实现各种异常事件自动化关联对象。
关于上述实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
本申请实施例提供了一种计算机设备,包括:处理器和存储器;
所述存储器,用于存储计算机程序,所述计算机程序包括程序指令;
所述处理器,用于调用所述计算机程序,实现如上述方法实施例中第一设备执行的动作。
本申请实施例提供了另一种计算机设备,包括:处理器和存储器;
所述存储器,用于存储计算机程序,所述计算机程序包括程序指令;
所述处理器,用于调用所述计算机程序,实现如上述方法实施例中第二设备执行的动作。
示例地,图8是本申请实施例提供的一种计算机设备的框图。该计算机设备可以是本申请实施例涉及的第一设备或第二设备,具体可以是网络设备、管理设备或云端设备。如图8所示,计算机设备80包括:处理器801和存储器802。
存储器802,用于存储计算机程序,所述计算机程序包括程序指令;
处理器801,用于调用所述计算机程序,实现上述方法实施例中第一设备执行的动作或第二设备执行的动作。
可选地,该计算机设备80还包括通信总线803和通信接口804。
其中,处理器801包括一个或者一个以上处理核心,处理器801通过运行计算机程序,执行各种功能应用以及数据处理。
存储器802可用于存储计算机程序。可选地,存储器可存储操作系统和至少一个功能所需的应用程序单元。操作系统可以是实时操作系统(Real Time eXecutive,RTX)、LINUX、UNIX、WINDOWS或OS X之类的操作系统。
通信接口804可以为多个,通信接口804用于与其它设备进行通信。例如在本申请实施例中,第一设备的通信接口804可以用于向第二设备发送异常事件和/或异常事件的关联结果。
存储器802与通信接口804分别通过通信总线803与处理器801连接。
本申请实施例还提供了一种确定异常事件关联对象的系统。该系统包括:第一设备和第二设备。第一设备包括如图3至图5任一所示的装置或者为如图8所示的计算机设备。第二设备包括如图6或图7所示的装置或者为如图8所示的计算机设备。
本申请实施例还提供了一种计算机存储介质,所述计算机存储介质上存储有指令,当所述指令被处理器执行时,实现上述方法实施例中第一设备执行的动作或第二设备执行的动作。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
在本申请实施例中,术语“第一”、“第二”和“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。
本申请中术语“和/或”,仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。另外,本文中字符“/”,一般表示前后关联对象是一种“或”的关系。
以上所述仅为本申请的可选实施例,并不用以限制本申请,凡在本申请的构思和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。
Claims (52)
1.一种确定异常事件关联对象的方法,其特征在于,用于第一设备,所述方法包括:
获取目标网络设备产生的第一异常事件;
根据所述目标网络设备对应的异常事件模板匹配文件,从所述第一异常事件中提取表征所述第一异常事件的目标特征,所述异常事件模板匹配文件用于指示表征所述目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征;
根据所述目标特征确定所述第一异常事件的目标关联对象,所述目标关联对象的类型为设备、接口、协议或业务。
2.根据权利要求1所述的方法,其特征在于,所述异常事件模板匹配文件中包括多个异常事件模板,每个所述异常事件模板用于指示表征所述目标网络设备所属的一类网络设备所对应的一种异常事件的特征;所述根据所述目标网络设备对应的异常事件模板匹配文件,从所述第一异常事件中提取表征所述第一异常事件的目标特征,包括:
在所述异常事件模板匹配文件中,确定所述第一异常事件对应的目标异常事件模板;
从所述第一异常事件中提取所述目标异常事件模板所指示的所述目标特征。
3.根据权利要求2所述的方法,其特征在于,所述异常事件模板中包括对应的异常事件的名称,所述在所述异常事件模板匹配文件中,确定第一异常事件对应的目标异常事件模板,包括:
根据所述第一异常事件的名称,在所述异常事件模板匹配文件中确定所述目标异常事件模板,所述目标异常事件模板中包括所述第一异常事件的名称。
4.根据权利要求1至3任一所述的方法,其特征在于,所述方法还包括:
接收第二设备发送的所述异常事件模板匹配文件。
5.根据权利要求1至4任一所述的方法,其特征在于,所述异常事件模板匹配文件基于所述目标网络设备的产品手册得到,所述产品手册中包括对所述目标网络设备所属的一类网络设备所对应的一种或多种异常事件的描述。
6.根据权利要求1至5任一所述的方法,其特征在于,所述目标特征包括所述第一异常事件的事件参数,所述根据所述目标特征确定所述第一异常事件的目标关联对象,包括:
根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定所述目标关联对象。
7.根据权利要求6所述的方法,其特征在于,所述目标特征还包括所述第一异常事件的名称,所述根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定所述目标关联对象,包括:
根据所述第一异常事件的名称,从关联关系指示信息集合中获取所述第一异常事件对应的目标关联关系指示信息,所述关联关系指示信息集合中包括一组或多组关联关系指示信息,所述关联关系指示信息包括异常事件的名称、所述异常事件的关联对象的类型、所述异常事件中与所述异常事件的关联对象的属性匹配的事件参数的参数名以及所述异常事件的关联对象中与所述异常事件的事件参数匹配的属性的属性名,所述目标关联关系指示信息中包括所述第一异常事件的名称;
基于所述目标关联关系指示信息,确定所述第一异常事件的关联对象的类型、所述第一异常事件中与所述第一异常事件的关联对象的属性匹配的目标事件参数的参数名以及所述第一异常事件的关联对象中与所述目标事件参数匹配的目标属性的属性名;
将所述目标网络设备的目标网络实体确定为所述目标关联对象,所述目标网络实体满足:所述目标网络实体的类型为所述第一异常事件的关联对象的类型,所述目标网络实体具有所述目标属性且所述目标属性的属性值与所述目标事件参数的参数值相同。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
接收第二设备发送的所述关联关系指示信息集合。
9.根据权利要求7或8所述的方法,其特征在于,所述关联关系指示信息集合基于所述目标网络设备产生的历史异常事件得到。
10.根据权利要求7至9任一所述的方法,其特征在于,当所述关联关系指示信息集合中不包括所述目标关联关系指示信息,所述根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定所述目标关联对象,还包括:
根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,所述候选网络实体具有候选属性,所述候选属性满足:属性值与所述第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与所述第一异常事件的至少一个事件参数的含义相近;
根据所述目标特征在所述候选网络实体集中确定所述目标关联对象。
11.根据权利要求6所述的方法,其特征在于,所述根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定所述目标关联对象,包括:
根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,所述候选网络实体具有候选属性,所述候选属性满足:属性值与所述第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与所述第一异常事件的至少一个事件参数的含义相近;
根据所述目标特征在所述候选网络实体集中确定所述目标关联对象。
12.根据权利要求10或11所述的方法,其特征在于,所述根据所述目标特征在所述候选网络实体集中确定所述目标关联对象,包括:
向候选实体匹配模型输入所述候选网络实体集以及所述目标特征,以获取所述候选实体匹配模型输出的所述目标关联对象,所述候选实体匹配模型为基于已知关联对象的样本异常事件训练得到的机器学习模型。
13.根据权利要求12所述的方法,其特征在于,所述方法还包括:
接收第二设备发送的所述候选实体匹配模型。
14.根据权利要求8或13所述的方法,其特征在于,所述方法还包括:
向所述第二设备发送所述第一异常事件和/或所述第一异常事件的关联结果,以供所述云端设备更新异常事件关联模型,所述异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,所述第一异常事件的关联结果包括所述第一异常事件的指示信息以及所述目标关联对象的指示信息;
其中,所述第一异常事件的指示信息包括所述第一异常事件的名称和/或所述第一异常事件中与所述目标关联对象的属性匹配的目标事件参数的参数名,所述目标关联对象的指示信息包括所述目标关联对象的类型、所述目标关联对象中与所述目标事件参数匹配的目标属性的属性名和/或所述目标关联对象的名称。
15.根据权利要求1至14任一所述的方法,其特征在于,所述异常事件模板匹配文件指示的表征所述目标网络设备所属的一类网络设备所对应的异常事件的特征,包括:所述异常事件的名称、所述异常事件的产生时间、上报所述异常事件的设备的标识、上报所述异常事件的模块的标识、所述异常事件的严重程度、所述异常事件的事件参数或所述异常事件的消息内容中的一个或多个。
16.根据权利要求1至15任一所述的方法,其特征在于,所述目标网络设备所属的一类网络设备的型号相同。
17.根据权利要求16所述的方法,其特征在于,所述目标网络设备所属的一类网络设备的产品版本相同。
18.根据权利要求1至17任一所述的方法,其特征在于,所述第一设备为管理设备,所述获取目标网络设备产生的第一异常事件,包括:
接收所述目标网络设备发送的所述第一异常事件。
19.一种确定异常事件关联对象的方法,其特征在于,用于第二设备,所述方法包括:
生成一类网络设备对应的异常事件模板匹配文件,所述异常事件模板匹配文件用于指示表征所述一类网络设备所对应的一种或多种异常事件的特征;
向第一设备发送所述异常事件模板匹配文件,以供所述第一设备确定所述一类网络设备中的任一网络设备产生的异常事件的关联对象,所述关联对象的类型为设备、接口、协议或业务。
20.根据权利要求19所述的方法,其特征在于,所述异常事件模板匹配文件中包括多个异常事件模板,每个所述异常事件模板用于指示表征所述一类网络设备所对应的一种异常事件的特征。
21.根据权利要求19或20所述的方法,其特征在于,所述生成一类网络设备对应的异常事件模板匹配文件,包括:
根据所述一类网络设备的产品手册,生成所述异常事件模板匹配文件,所述产品手册中包括对所述一类网络设备所对应的一种或多种异常事件的描述。
22.根据权利要求19至21任一所述的方法,其特征在于,所述方法还包括:
获取目标网络设备产生的多个历史异常事件的关联结果,所述历史异常事件的关联结果包括所述历史异常事件的指示信息以及所述历史异常事件的关联对象的指示信息,所述历史异常事件的指示信息包括所述历史异常事件的名称和/或所述历史异常事件中与所述历史异常事件的关联对象的属性匹配的事件参数的参数名,所述历史异常事件的关联对象的指示信息包括所述历史异常事件的关联对象的类型、所述历史异常事件的关联对象中与所述历史异常事件的事件参数匹配的属性的属性名和/或所述历史异常事件的关联对象的名称,所述目标网络设备为所述一类网络设备中的任一网络设备;
根据所述多个历史异常事件的关联结果,生成异常事件关联模型,所述异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,所述候选实体匹配模型为基于已知关联对象的所述历史异常事件训练得到的机器学习模型;
向所述第一设备发送所述异常事件关联模型。
23.根据权利要求22所述的方法,其特征在于,所述获取目标网络设备产生的多个历史异常事件的关联结果,包括:
接收所述第一设备发送的所述多个历史异常事件的关联结果。
24.根据权利要求22所述的方法,其特征在于,所述获取目标网络设备产生的多个历史异常事件的关联结果,包括:
接收所述第一设备发送的所述多个历史异常事件;
基于所述异常事件模板匹配文件,确定所述多个历史异常事件的关联对象。
25.一种确定异常事件关联对象的装置,其特征在于,用于第一设备,所述装置包括:
获取模块,用于获取目标网络设备产生的第一异常事件;
处理模块,用于根据所述目标网络设备对应的异常事件模板匹配文件,从所述第一异常事件中提取表征所述第一异常事件的目标特征,所述异常事件模板匹配文件用于指示表征所述目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征;
所述处理模块,还用于根据所述目标特征确定所述第一异常事件的目标关联对象,所述目标关联对象的类型为设备、接口、协议或业务。
26.根据权利要求25所述的装置,其特征在于,所述异常事件模板匹配文件中包括多个异常事件模板,每个所述异常事件模板用于指示表征所述目标网络设备所属的一类网络设备所对应的一种异常事件的特征;所述处理模块,用于:
在所述异常事件模板匹配文件中,确定所述第一异常事件对应的目标异常事件模板;
从所述第一异常事件中提取所述目标异常事件模板所指示的所述目标特征。
27.根据权利要求26所述的装置,其特征在于,所述异常事件模板中包括对应的异常事件的名称,所述处理模块,用于:
根据所述第一异常事件的名称,在所述异常事件模板匹配文件中确定所述目标异常事件模板,所述目标异常事件模板中包括所述第一异常事件的名称。
28.根据权利要求25至27任一所述的装置,其特征在于,所述装置还包括:
接收模块,用于接收第二设备发送的所述异常事件模板匹配文件。
29.根据权利要求25至28任一所述的装置,其特征在于,所述异常事件模板匹配文件基于所述目标网络设备的产品手册得到,所述产品手册中包括对所述目标网络设备所属的一类网络设备所对应的一种或多种异常事件的描述。
30.根据权利要求25至29任一所述的装置,其特征在于,所述目标特征包括所述第一异常事件的事件参数,所述处理模块,用于:
根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定所述目标关联对象。
31.根据权利要求30所述的装置,其特征在于,所述目标特征还包括所述第一异常事件的名称,所述处理模块,用于:
根据所述第一异常事件的名称,从关联关系指示信息集合中获取所述第一异常事件对应的目标关联关系指示信息,所述关联关系指示信息集合中包括一组或多组关联关系指示信息,所述关联关系指示信息包括异常事件的名称、所述异常事件的关联对象的类型、所述异常事件中与所述异常事件的关联对象的属性匹配的事件参数的参数名以及所述异常事件的关联对象中与所述异常事件的事件参数匹配的属性的属性名,所述目标关联关系指示信息中包括所述第一异常事件的名称;
基于所述目标关联关系指示信息,确定所述第一异常事件的关联对象的类型、所述第一异常事件中与所述第一异常事件的关联对象的属性匹配的目标事件参数的参数名以及所述第一异常事件的关联对象中与所述目标事件参数匹配的目标属性的属性名;
将所述目标网络设备的目标网络实体确定为所述目标关联对象,所述目标网络实体满足:所述目标网络实体的类型为所述第一异常事件的关联对象的类型,所述目标网络实体具有所述目标属性且所述目标属性的属性值与所述目标事件参数的参数值相同。
32.根据权利要求31所述的装置,其特征在于,所述装置还包括:
接收模块,用于接收第二设备发送的所述关联关系指示信息集合。
33.根据权利要求31或32所述的装置,其特征在于,所述关联关系指示信息集合基于所述目标网络设备产生的历史异常事件得到。
34.根据权利要求31至33任一所述的装置,其特征在于,当所述关联关系指示信息集合中不包括所述目标关联关系指示信息,所述处理模块,还用于:
根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,所述候选网络实体具有候选属性,所述候选属性满足:属性值与所述第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与所述第一异常事件的至少一个事件参数的含义相近;
根据所述目标特征在所述候选网络实体集中确定所述目标关联对象。
35.根据权利要求30所述的装置,其特征在于,所述处理模块,用于:
根据所述第一异常事件的事件参数以及所述目标网络设备的网络实体的属性,在所述目标网络设备的网络实体中确定一个或多个候选网络实体,得到候选网络实体集,所述候选网络实体具有候选属性,所述候选属性满足:属性值与所述第一异常事件的至少一个事件参数的参数值相同,和/或,属性含义与所述第一异常事件的至少一个事件参数的含义相近;
根据所述目标特征在所述候选网络实体集中确定所述目标关联对象。
36.根据权利要求34或35所述的装置,其特征在于,所述处理模块,用于:
向候选实体匹配模型输入所述候选网络实体集以及所述目标特征,以获取所述候选实体匹配模型输出的所述目标关联对象,所述候选实体匹配模型为基于已知关联对象的样本异常事件训练得到的机器学习模型。
37.根据权利要求36所述的装置,其特征在于,所述装置还包括:
接收模块,用于接收第二设备发送的所述候选实体匹配模型。
38.根据权利要求32或37所述的装置,其特征在于,所述装置还包括:
发送模块,用于向所述第二设备发送所述第一异常事件和/或所述第一异常事件的关联结果,以供所述云端设备更新异常事件关联模型,所述异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,所述第一异常事件的关联结果包括所述第一异常事件的指示信息以及所述目标关联对象的指示信息;
其中,所述第一异常事件的指示信息包括所述第一异常事件的名称和/或所述第一异常事件中与所述目标关联对象的属性匹配的目标事件参数的参数名,所述目标关联对象的指示信息包括所述目标关联对象的类型、所述目标关联对象中与所述目标事件参数匹配的目标属性的属性名和/或所述目标关联对象的名称。
39.根据权利要求25至38任一所述的装置,其特征在于,所述异常事件模板匹配文件指示的表征所述目标网络设备所属的一类网络设备所对应的一种或多种异常事件的特征,包括:所述异常事件的名称、所述异常事件的产生时间、上报所述异常事件的设备的标识、上报所述异常事件的模块的标识、所述异常事件的严重程度、所述异常事件的事件参数或所述异常事件的消息内容中的一个或多个。
40.根据权利要求25至39任一所述的装置,其特征在于,所述目标网络设备所属的一类网络设备的型号相同。
41.根据权利要求40所述的装置,其特征在于,所述目标网络设备所属的一类网络设备的产品版本相同。
42.根据权利要求25至41任一所述的装置,其特征在于,所述第一设备为管理设备,所述获取模块,用于:
接收所述目标网络设备发送的所述第一异常事件。
43.一种确定异常事件关联对象的装置,其特征在于,用于第二设备,所述装置包括:
处理模块,用于生成一类网络设备对应的异常事件模板匹配文件,所述异常事件模板匹配文件用于指示表征所述一类网络设备所对应的一种或多种异常事件的特征;
发送模块,用于向第一设备发送所述异常事件模板匹配文件,以供所述第一设备确定所述一类网络设备中的任一网络设备产生的异常事件的关联对象,所述关联对象的类型为设备、接口、协议或业务。
44.根据权利要求43所述的装置,其特征在于,所述异常事件模板匹配文件中包括多个异常事件模板,每个所述异常事件模板用于指示表征所述一类网络设备所对应的一种异常事件的特征。
45.根据权利要求43或44所述的装置,其特征在于,所述处理模块,用于:
根据所述一类网络设备的产品手册,生成所述异常事件模板匹配文件,所述产品手册中包括对所述一类网络设备所对应的一种或多种异常事件的描述。
46.根据权利要求43至45任一所述的装置,其特征在于,所述装置还包括:
获取模块,用于获取目标网络设备产生的多个历史异常事件的关联结果,所述历史异常事件的关联结果包括所述历史异常事件的指示信息以及所述历史异常事件的关联对象的指示信息,所述历史异常事件的指示信息包括所述历史异常事件的名称和/或所述历史异常事件中与所述历史异常事件的关联对象的属性匹配的事件参数的参数名,所述历史异常事件的关联对象的指示信息包括所述历史异常事件的关联对象的类型、所述历史异常事件的关联对象中与所述历史异常事件的事件参数匹配的属性的属性名和/或所述历史异常事件的关联对象的名称,所述目标网络设备为所述一类网络设备中的任一网络设备;
所述处理模块,还用于根据所述多个历史异常事件的关联结果,生成异常事件关联模型,所述异常事件关联模型包括关联关系指示信息集合和/或候选实体匹配模型,所述候选实体匹配模型为基于已知关联对象的所述历史异常事件训练得到的机器学习模型;
所述发送模块,还用于向所述第一设备发送所述异常事件关联模型。
47.根据权利要求46所述的装置,其特征在于,所述获取模块,用于:
接收所述第一设备发送的所述多个历史异常事件的关联结果。
48.根据权利要求46所述的装置,其特征在于,所述获取模块,用于:
接收所述第一设备发送的所述多个历史异常事件;
基于所述异常事件模板匹配文件,确定所述多个历史异常事件的关联对象。
49.一种计算机设备,其特征在于,包括:处理器和存储器;
所述存储器,用于存储计算机程序,所述计算机程序包括程序指令;
所述处理器,用于调用所述计算机程序,实现如权利要求1至18任一所述的确定异常事件关联对象的方法。
50.一种计算机设备,其特征在于,包括:处理器和存储器;
所述存储器,用于存储计算机程序,所述计算机程序包括程序指令;
所述处理器,用于调用所述计算机程序,实现如权利要求19至24任一所述的确定异常事件关联对象的方法。
51.一种确定异常事件关联对象的系统,其特征在于,包括:第一设备和第二设备;所述第一设备包括如权利要求25至42任一所述的装置或者为如权利要求49所述的计算机设备,所述第二设备包括如权利要求43至48任一所述的装置或者为如权利要求50所述的计算机设备。
52.一种计算机存储介质,其特征在于,所述计算机存储介质上存储有指令,当所述指令被处理器执行时,实现如权利要求1至24任一所述的确定异常事件关联对象的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010598043.XA CN113852476A (zh) | 2020-06-28 | 2020-06-28 | 确定异常事件关联对象的方法、装置及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010598043.XA CN113852476A (zh) | 2020-06-28 | 2020-06-28 | 确定异常事件关联对象的方法、装置及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN113852476A true CN113852476A (zh) | 2021-12-28 |
Family
ID=78972150
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010598043.XA Pending CN113852476A (zh) | 2020-06-28 | 2020-06-28 | 确定异常事件关联对象的方法、装置及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113852476A (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114326676A (zh) * | 2021-12-30 | 2022-04-12 | 北京三快在线科技有限公司 | 一种入侵检测方法、装置、存储介质及电子设备 |
CN115001794A (zh) * | 2022-05-27 | 2022-09-02 | 大同京能新能源有限公司 | 一种网络安全分析方法 |
WO2024001666A1 (zh) * | 2022-06-29 | 2024-01-04 | 华为技术有限公司 | 网络风险评估方法及相关装置 |
-
2020
- 2020-06-28 CN CN202010598043.XA patent/CN113852476A/zh active Pending
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114326676A (zh) * | 2021-12-30 | 2022-04-12 | 北京三快在线科技有限公司 | 一种入侵检测方法、装置、存储介质及电子设备 |
CN114326676B (zh) * | 2021-12-30 | 2023-10-24 | 北京三快在线科技有限公司 | 一种入侵检测方法、装置、存储介质及电子设备 |
CN115001794A (zh) * | 2022-05-27 | 2022-09-02 | 大同京能新能源有限公司 | 一种网络安全分析方法 |
CN115001794B (zh) * | 2022-05-27 | 2022-12-27 | 大同京能新能源有限公司 | 一种网络安全分析方法 |
WO2024001666A1 (zh) * | 2022-06-29 | 2024-01-04 | 华为技术有限公司 | 网络风险评估方法及相关装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11362884B2 (en) | Fault root cause determining method and apparatus, and computer storage medium | |
CN112787841B (zh) | 故障根因定位方法及装置、计算机存储介质 | |
WO2022083540A1 (zh) | 故障恢复预案确定方法、装置及系统、计算机存储介质 | |
US8583779B2 (en) | Root cause analysis approach with candidate elimination using network virtualization | |
US12015519B2 (en) | Data processing method and apparatus, and computer storage medium | |
CN109150572B (zh) | 实现告警关联的方法、装置以及计算机可读存储介质 | |
CN113852476A (zh) | 确定异常事件关联对象的方法、装置及系统 | |
US20230142573A1 (en) | Method, apparatus, and system for constructing knowledge graph, and computer storage medium | |
CN112291075B (zh) | 网络故障定位方法、装置、计算机设备及存储介质 | |
CN113225194B (zh) | 路由异常检测方法、装置及系统、计算机存储介质 | |
CN114244683A (zh) | 事件分类方法和装置 | |
CN118138471A (zh) | 基于知识图谱的网络模型构建方法、设备及存储介质 | |
CN113938378A (zh) | 云网环境中网络设备配置校验的方法、设备及介质 | |
CN115550139B (zh) | 故障根因定位方法、装置、系统、电子设备及存储介质 | |
US20100115340A1 (en) | Method and apparatus for proactive alert generation via equivalent machine configuration determination from problem history data | |
CN114422324B (zh) | 一种告警信息的处理方法、装置、电子设备及存储介质 | |
WO2024066292A1 (zh) | 设备群障识别方法、装置和计算机可读存储介质 | |
US20240283707A1 (en) | Cause inference regarding network trouble | |
US20240291740A1 (en) | Cause inference regarding network trouble | |
US20240281301A1 (en) | Execution platform determination system and execution platform determination method | |
JP2008124839A (ja) | ネットワーク情報収集システム及びネットワーク情報収集方法 | |
CN116684262A (zh) | 获取故障传播关系的方法及装置 | |
CN114519095A (zh) | 数据处理方法、装置及系统、计算机存储介质 | |
CN117255002A (zh) | 一种故障处理方法、装置、存储介质和网络设备 | |
CN115277357A (zh) | 网络故障分析方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |