【技术实现步骤摘要】
一种提高网络监控效率的方法、设备及介质
本专利技术涉及网络监控领域,尤其涉及一种提高网络监控效率的方法、设备及介质。
技术介绍
目前的网络监控普遍存在告警数量多、精准度差、与业务关联不密切、告警通知不及时等缺陷,使网络关联人员在日常运维中疲于应对,且不能对网络隐患进行及时的预发现、预处理,导致银行业务连续性和业务稳定开展存在一定风险。
技术实现思路
为了克服现有技术的不足,本专利技术的目的之一在于提供一种提高网络监控效率的方法,其能解决目前的网络监控普遍存在告警信息数量多且未进行分类整理,从而加重了对告警信息的处理复旦,导致不能对网络隐患进行及时有效的处理的问题。本专利技术的目的之二在于提供一种电子设备,其能解决目前的网络监控普遍存在告警信息数量多且未进行分类整理,从而加重了对告警信息的处理复旦,导致不能对网络隐患进行及时有效的处理的问题。本专利技术的目的之三在于提供一种计算机可读存储介质,其能解决目前的网络监控普遍存在告警信息数量多且未进行分类整理,从而加重了对告警信息的处理复旦,导致不 ...
【技术保护点】
1.一种提高网络监控效率的方法,其特征在于:包括以下步骤:/n原始告警日志获取,通过日志接收器接收若干告警源发送的若干原始告警日志;/n规则化日志处理,根据每个原始告警日志对应的告警源从预设规则库中匹配出对应的预设规则,根据预设规则提取出对应的原始告警日志中的告警关键信息;/n事件信息丰富,根据每个告警关键信息在预设基础配置库中匹配出与告警关键信息对应的基础配置信息,采用基础配置信息与对应的告警关键信息进行信息融合,得到若干告警事件;/n事件定级处理,根据每个告警事件中的告警关键信息对所述告警事件进行事件分类处理以及时长计算处理,得到与每个告警事件对应的事件类型和发生时长, ...
【技术特征摘要】
1.一种提高网络监控效率的方法,其特征在于:包括以下步骤:
原始告警日志获取,通过日志接收器接收若干告警源发送的若干原始告警日志;
规则化日志处理,根据每个原始告警日志对应的告警源从预设规则库中匹配出对应的预设规则,根据预设规则提取出对应的原始告警日志中的告警关键信息;
事件信息丰富,根据每个告警关键信息在预设基础配置库中匹配出与告警关键信息对应的基础配置信息,采用基础配置信息与对应的告警关键信息进行信息融合,得到若干告警事件;
事件定级处理,根据每个告警事件中的告警关键信息对所述告警事件进行事件分类处理以及时长计算处理,得到与每个告警事件对应的事件类型和发生时长,根据事件类型、发生时长以及预设定级标准确定每个告警事件对应的告警级别;
告警通知,将告警级别达到预设告警通知级别的告警事件发送至集中监控平台进行用于进行告警展示。
2.如权利要求1所述的一种提高网络监控效率的方法,其特征在于:在所述事件定级处理之前还包括事件去重处理,根据告警事件中的告警关键信息将属于同一事件的告警事件归并为同一事件。
3.如权利要求2所述的一种提高网络监控效率的方法,其特征在于:所述告警关键信息包括发生节点、告警组、告警关键字、告警类型、发生时间、事件级别、概要信息,所述事件去重处理具体为:将发生节点、告警组、告警关键字、告警类型均相同的告警事件归并为同一事件。
4.如权利要求3所述的一种提高网络监控效率的方法,其特征在于:在所述事件去重处理之前还包括恢复事件删除处理,当告警关键字相同的若干告警事件中含有告警类型...
【专利技术属性】
技术研发人员:区兴全,赵泽栋,林卫华,李燕,张谦,秦志华,梁海斌,郭衍炜,
申请(专利权)人:广东华兴银行股份有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。