【技术实现步骤摘要】
一种多源告警关联分析方法及装置
[0001]本申请涉及网络安全
,尤其涉及一种多源告警关联分析方法及装置。
技术介绍
[0002]现有技术中,对于告警关联分析,一种是基于单一类型数据的统计挖掘,但是面对多源异构的告警信息,该方法无法确定多源异构的告警信息之间的关系,导致用户无法及时把控系统全局信息安全态势,制约了安全监测工作效率的提升。例如,在工业控制系统安全领域中,单一地基于网络状态数据进行异常分析无法满足安全分析的需要。另一种是基于人工分析得到告警信息之间的关系,但是面对海量的告警信息,人工分析的时间较长且效率低。
[0003]因此,在提高告警关联分析效率的基础上,如何对多源异构的告警信息进行关联分析是一种值得商榷的问题。
技术实现思路
[0004]本申请提供一种多源告警关联分析方法及装置,用以解决不同类型的告警信息关联分析的问题,提高告警关联分析效率。
[0005]第一方面,本申请提出了一种多源告警关联分析方法。该方法中,根据接收到的第一类告警信息,确定第一向量和第二向量。其中,第一类告警信息在关系三元组中实体的向量表示第一向量,关系三元组中实体或关系的向量表示第二向量。根据第一向量和第二向量,确定关系三元组中待推理的实体或关系的目标向量。根据知识图谱的实体集合或关系集合获取多个潜在目标向量。知识图谱用于指示第一类型的告警信息和第二类型的告警信息之间的关系。确定目标向量和各个潜在目标向量之间的相似度。根据相似度,从多个潜在目标向量中确定关系三元组对应的第三向量。其中,第三向 ...
【技术保护点】
【技术特征摘要】
1.一种多源告警关联分析方法,其特征在于,所述方法包括:根据接收到的第一类告警信息,确定第一向量和第二向量;所述第一类告警信息在关系三元组中实体的向量表示第一向量,所述关系三元组中实体或关系的向量表示所述第二向量;根据所述第一向量和所述第二向量,确定所述关系三元组中待推理的实体或关系的目标向量;根据知识图谱的实体集合或关系集合获取多个潜在目标向量,所述知识图谱用于指示第一类型的告警信息和第二类型的告警信息之间的关系;确定所述目标向量和各个潜在目标向量之间的相似度;根据所述相似度,从所述多个潜在目标向量中确定所述关系三元组对应的第三向量,所述第三向量与所述目标向量之间的相似度最高。2.如权利要求1所述的方法,其特征在于,所述根据所述第一向量和所述第二向量,确定所述关系三元组中待推理的实体或关系的目标向量,具体包括:将所述第一向量和所述第二向量做加法运算或减法运算,确定所述目标向量。3.如权利要求1所述的方法,其特征在于,所述方法还包括:获取关系三元组集合,所述关系三元组集合包含的任意一个关系三元组包括两个实体以及所述两个实体之间的关系,所述两个实体分别用于指示第一类型的告警信息和第二类型的告警信息;将所述关系三元组集合中包含的任意一个实体作为起始点,将所述关系三元组集合中包含的与所述起始点具有所述关系的实体作为下一个节点,连接所述起始点和所述下一个节点;将所述下一个节点作为新的起始点,返回执行所述连接所述起始点和所述下一个节点,直至所述关系三元组集合中不存在与所述起始点具有关系的实体,得到知识图谱;将所述知识图谱包含的实体进行向量化,得到所述实体集合;将所述知识图谱包含的关系进行向量化,得到所述关系集合;其中,在所述第二向量是向量化后的所述知识图谱中的实体的情况下,所述第三向量是向量化后的所述知识图谱中的关系,或,在所述第二向量是向量化后的所述知识图谱中的关系的情况下,所述第三向量是向量化后的所述知识图谱中的实体。4.如权利要求1所述的方法,其特征在于,所述根据接收到的第一类告警信息,确定第一向量和第二向量,具体包括:根据所述第一类告警信息,从所述实体集合中确定所述第一类告警信息对应的所述第一向量;所述实体集合中包含所述第一类告警信息和所述第一向量之间的对应关系;接收用户设置的所述第二向量,所述第二向量是所述实体集合中包含的第二类型的告警信息所对应的第二向量;所述实体集合中还包含所述第二类告警信息和所述第二向量之间的对应关系;所述多个潜在目标向量是所述关系集合中包含的关系的子集。5.如权利要求1所述的方法,其特征在于,所述根据接收到的第一类告警信息,确定第一向量和第二向量,还包括:根据所述第一类告警信息,从所述实体集合中确定所述第一类告警信息对应的所述第
一向量;接收用户设置的所述第二向量,所述第二向量是所述关系集合中包含的关系所对应的第二向量;所述多个潜在目标向量是所述实体集合中包含的第二类型的告警信息的子集。6.一种多源告警关联分析装置,其特征在于,所述装置包括:确定单元,用于根据接收到的第一类告警信息,确定第一向量和第二向量;所述第一类告警信息在关系三元组中实体的向量表示第一向量,所述关系三元组中实体或关系的向量表示所述第二向量;所述确定单元,还用于根据所述第一向量和所述第二向量,确定所述关系三元组中待推理的实体或关系的目标向量;获取单元,用于根据知识图谱的实...
【专利技术属性】
技术研发人员:敖麒,陈景妹,叶晓虎,李凯,
申请(专利权)人:神州绿盟成都科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。