一种运维系统中基于人工干预的网络拓扑计算方法

    公开(公告)号:CN115361296B

    公开(公告)日:2023-01-24

    申请号:CN202211276501.3

    申请日:2022-10-19

    Abstract: 本发明提供了一种运维系统中基于人工干预的网络拓扑计算方法,该方法具体步骤如下:(1)、将设备指向数据Point放到一个表中,其中,设备指向数据是指一个设备的源端口上所对应的对端设备的信息;(2)、根据设置的规则,从PointTable中提炼出设备连接数据Indirect并放到一个表中;(3)、对设备连接数据进行人工干预,找出过载节点并删除冗余连接;(4)、剔除网络拓扑图中的间接连接,生成网络拓扑图。本发明的有益效果为:根据当前节点设备的连接情况对冗余节点(过载节点)进行定时定量的人工干预,避免了由于业务变化而引起的误判。可大量减少误判,提高监测覆盖面与准确率。

    一种IT系统运行指标动态阈值上限分析方法

    公开(公告)号:CN115629937A

    公开(公告)日:2023-01-20

    申请号:CN202211265147.4

    申请日:2022-10-17

    Abstract: 本发明提供了一种IT系统运行指标动态阈值上限分析方法,包括以下步骤:(1)、查询运行指标P的历史数据,获得运行指标P的查询值P(t);(2)、针对当天的每一个小时,都在开始运行前,根据运行指标P的历史数据,得到当前小时正常值区间上限阈值Ru并生成上基线;(3)、采样当前时刻开始向前T时间内的运行指标数据,判断运行指标是否稳定增长,动态调整上限阈值Ru;(4)、系统运行时,如果P(t)>Ru,则为超上限阈值异常。本发明的有益效果为:根据当前系统运行情况对动态阈值上基线做出及时地调整和更新,本发明无需大量人为操作,计算量小,且分析准确,因此可大量减少运维人力成本,提高监测覆盖面与准确率。

    一种基于主动探测的运维系统负载预测方法

    公开(公告)号:CN115297018A

    公开(公告)日:2022-11-04

    申请号:CN202211230766.X

    申请日:2022-10-10

    Abstract: 本发明提供了一种基于主动探测的运维系统负载预测方法,该方法具体步骤如下:通过系统资源监测模块实时监测系统的资源使用情况,按一定的时间周期,将当前的资源使用情况发送给资源预测模块;通过资源预测模块预测下一时间段的资源需求,增加了调用主动探测模块,主动探测模块调用分配判定模块,分配判定模块遍历分配记录模块中的记录列表,根据判定标记A和判定标记B构建判定条件,如果满足判定条件,则不进行资源重新分配。本发明的有益效果为:本发明针对主动探测方法提出创新,在资源需求减少的时候进行分析,若资源减少后往往需要短期内提升资源,那么就暂时不用回收资源,保持系统稳定。

    一种自动化修改应用服务密码的方法

    公开(公告)号:CN114124471A

    公开(公告)日:2022-03-01

    申请号:CN202111284340.8

    申请日:2021-11-01

    Abstract: 本发明提供了一种自动化修改应用服务密码的方法,为多种资源类型及协议预设校验密码的有效性和修改密码的脚本模板(如Python、Shell、Bat等),对服务器和应用服务的密码进行管理,通过预设的匹配规则,找到合适的脚本模板,填充脚本模板,最后将完整的修改密码脚本下发到目标设备上执行,并解析执行结果。本发明的有益效果为:解决了部署在海量服务器上数量众多的应用服务修改密码的问题,同时提升了运维人员对于海量应用服务密码的运维管理能力,对于新接入的不同种类的应用服务,拥有良好的可扩展性。

    一种基于多层次卷积的运维资产入侵探测方法

    公开(公告)号:CN113746869A

    公开(公告)日:2021-12-03

    申请号:CN202111302681.3

    申请日:2021-11-05

    Abstract: 本发明提供了一种基于多层次卷积的运维资产入侵探测方法,包括:(1)、基于专家知识提取资产交互过程中加密流量的可用原始数据:在确定检测粒度层级后,依据专家知识确认加密流量的可用原始字节,用于后续的表示学习与入侵检测;(2)、通过一维卷积神经网络获得数据包层级的特征表示;(3)、对属于同一条加密会话的数据包表示通过一维卷积神经网络获得会话层级的特征表示;(4)、将单条加密会话的特征表示输入前馈神经网络实现加密流量中的入侵检测。本发明的有益效果为:实现了加密场景下的运维资产的入侵检测;充分利用流量原始数据特征;分层卷积神经网络分别在数据包层级与会话层级对加密流量进行表示,实现更好的检测效果。

    一种IT系统事件标准化实现方法

    公开(公告)号:CN105843878A

    公开(公告)日:2016-08-10

    申请号:CN201610160241.1

    申请日:2016-03-17

    CPC classification number: G06F16/24564 G06F16/258

    Abstract: 本发明涉及一种IT系统事件标准化实现方法,将不同协议与内容的消息,转换成标准消息,并将标准消息与规则库匹配,通过标准消息的关键属性特征,应用规则库识别为标准事件;具体步骤如下:预先将不同协议包发送的原始消息,视为各个属性的集合,提取所有属性数据,采用统一的key?value格式存储,key?value存储的消息即为标准消息,然后提取标准消息的关键字段,应用规则库识别出消息所采用的协议类型,根据协议类型应用对应的规则,规则中定义需要匹配的关键属性,以及定义提取关键字段信息的表达式,当原始消息中的内容变更时,调整规则文件即可,无需修改代码,从而大大的提高了灵活性、准确性,以及加快了处理速度。

    一种自动化修改应用服务密码的方法

    公开(公告)号:CN114124471B

    公开(公告)日:2024-03-15

    申请号:CN202111284340.8

    申请日:2021-11-01

    Abstract: 本发明提供了一种自动化修改应用服务密码的方法,为多种资源类型及协议预设校验密码的有效性和修改密码的脚本模板(如Python、Shell、Bat等),对服务器和应用服务的密码进行管理,通过预设的匹配规则,找到合适的脚本模板,填充脚本模板,最后将完整的修改密码脚本下发到目标设备上执行,并解析执行结果。本发明的有益效果为:解决了部署在海量服务器上数量众多的应用服务修改密码的问题,同时提升了运维人员对于海量应用服务密码的运维管理能力,对于新接入的不同种类的应用服务,拥有良好的可扩展性。

    一种运维系统中基于节点构图的行为异常检测方法

    公开(公告)号:CN117424803A

    公开(公告)日:2024-01-19

    申请号:CN202311219616.3

    申请日:2023-09-20

    Abstract: 本发明公开了一种运维系统中基于节点构图的行为异常检测方法,包括以下步骤:获得原始数据集;对原始数据集进行处理,使用统一的六元组格式表示一条日志条目,多条日志条目构成一个日志文件;对于获得的每一个日志文件,构建得到一个原始图,最终得到原始图集合;对每个原始图进行节点特征的提取,定义ZV为节点特征,在对节点特征赋值之后进行修正;通过节点特征、节点的标签和原始图,进行行为异常模型训练;在线检测:定时收集待检测的主机日志数据,进行在线行为异常检测。本发明的有益效果:本发明在对节点特征赋值之后进行了特征的修正,本发明的修正方法保证所有进程节点的特征相对集中,在没有异常样本参与的情况下,保证模型收敛。

Patent Agency Ranking