告警收敛算法框架
本研究结合三种算法设计了告警收敛算法框架,并实现了告警收敛数据挖掘及其可视化。该框架包括:
- 告警趋势预测算法: 用于判断是否发生了大规模告警。该算法基于接警人每小时统计的历史告警量,利用分位点进行数据去噪和排序重组,建立统计学模型并分析数据分布规律,然后根据极大似然估计求解大规模告警阈值,并用系数补偿进行优化调整,最后输出告警数量阈值的规则文件。
- 时序关联规则挖掘算法: 用于挖掘具有时序特征的告警关联规则,识别不同时间点发生的告警之间的关联性。
- 策略关联规则挖掘算法: 用于挖掘与策略相关的告警关联规则,识别不同策略配置下产生的告警之间的关联性。
GTSAM在告警收敛中的应用
GTSAM (Georgia Tech Smoothing and Mapping library) 是一个基于因子图的非线性优化库,可以用于解决各种推理问题,包括SLAM、SFM和传感器融合。本研究将GTSAM应用于告警收敛问题,利用因子图构建告警之间的关联关系,并通过GTSAM进行优化求解,从而实现告警的精准收敛。