CN110164101B - 一种处理报警信息的方法及设备 - Google Patents

一种处理报警信息的方法及设备 Download PDF

Info

Publication number
CN110164101B
CN110164101B CN201910279786.8A CN201910279786A CN110164101B CN 110164101 B CN110164101 B CN 110164101B CN 201910279786 A CN201910279786 A CN 201910279786A CN 110164101 B CN110164101 B CN 110164101B
Authority
CN
China
Prior art keywords
information
target
alarm
fault
processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910279786.8A
Other languages
English (en)
Other versions
CN110164101A (zh
Inventor
曹绍芬
龚亮华
周瑞富
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fengtai Technology Beijing Co ltd
Original Assignee
Fengtai Technology Beijing Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fengtai Technology Beijing Co ltd filed Critical Fengtai Technology Beijing Co ltd
Priority to CN201910279786.8A priority Critical patent/CN110164101B/zh
Publication of CN110164101A publication Critical patent/CN110164101A/zh
Application granted granted Critical
Publication of CN110164101B publication Critical patent/CN110164101B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/3024Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a central processing unit [CPU]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3058Monitoring arrangements for monitoring environmental properties or parameters of the computing system or of the computing system component, e.g. monitoring of power, currents, temperature, humidity, position, vibrations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/32Monitoring with visual or acoustical indication of the functioning of the machine
    • G06F11/324Display of status information
    • G06F11/328Computer systems status display
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/445Program loading or initiating
    • G06F9/44594Unloading
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5005Allocation of resources, e.g. of the central processing unit [CPU] to service a request
    • G06F9/5027Allocation of resources, e.g. of the central processing unit [CPU] to service a request the resource being a machine, e.g. CPUs, Servers, Terminals
    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING OR CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B21/00Alarms responsive to a single specified undesired or abnormal condition and not otherwise provided for
    • G08B21/18Status alarms
    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING OR CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B29/00Checking or monitoring of signalling or alarm systems; Prevention or correction of operating errors, e.g. preventing unauthorised operation
    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING OR CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B29/00Checking or monitoring of signalling or alarm systems; Prevention or correction of operating errors, e.g. preventing unauthorised operation
    • G08B29/18Prevention or correction of operating errors

Abstract

本发明适用于计算机技术领域,提供了一种处理报警信息的方法及设备,该方法包括:接收被监控设备发送的目标报警信息;当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;基于所述目标报警处理策略处理所述目标报警信息。上述方案,通过对被监控设备发送的报警信息进行核对、查找故障原因、确定对应的报警处理策略,根据报警处理策略处理报警信息,实现自动处理报警信息,提升了处理报警信息的效率。

Description

一种处理报警信息的方法及设备
技术领域
本发明属于计算机技术领域,尤其涉及一种处理报警信息的方法及设备。
背景技术
工业环境下不仅需要监控生产层面会产生的安全隐患,还需要监控信息安全层面产生的安全隐患。但往往操作人员具备的知识有限,生产运维人员熟悉生产层面会产生的相关报警信息,信息管理人员熟悉信息或网络安全方面的报警信息,然而实际情况中越来越多的安全隐患问题既包含生产层面会产生的安全隐患,又包含信息安全层面产生的安全隐患。因此依靠人力解决工业环境中产生的安全隐患问题,不仅难度系数大,操作效率低,而且对相关人员要求高,必须密切协作处理。
现有的安全管理机制只可以采集数据生成报警信息,还需要通过人工对报警信息进行核对以及原因诊断,最后通过人工派送工单的方式处理报警信息。因此,现有的安全管理机制并不完善,不能自动处理报警信息、解决报警问题。
发明内容
有鉴于此,本发明实施例提供了一种处理报警信息的方法及设备,以解决现有技术中,必须通过人工对报警信息进行核对、原因诊断、人工派单处理,不能自动处理报警信息的问题。
本发明实施例的第一方面提供了一种处理报警信息的方法,包括:
接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
基于所述目标报警处理策略处理所述目标报警信息。
本发明实施例的第二方面提供了一种处理报警信息的设备,该设备包括:
接收单元,用于接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
第一确定单元,用于当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
第二确定单元,用于根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
处理单元,用于基于所述目标报警处理策略处理所述目标报警信息。
本发明实施例的第三方面提供了另一种处理报警信息的设备,包括处理器、输入设备、输出设备和存储器,所述处理器、输入设备、输出设备和存储器相互连接,其中,所述存储器用于存储支持设备执行上述方法的计算机程序,所述计算机程序包括程序指令,所述处理器被配置用于调用所述程序指令,执行以下步骤:
接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
基于所述目标报警处理策略处理所述目标报警信息。
本发明实施例的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现以下步骤:
接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
基于所述目标报警处理策略处理所述目标报警信息。
本发明实施例提供的一种处理报警信息的方法及设备具有以下有益效果:
本发明实施例,通过接收被监控设备发送的目标报警信息;当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;基于所述目标报警处理策略处理所述目标报警信息。上述方案,通过对被监控设备发送的报警信息进行核对、查找故障原因、确定对应的报警处理策略,根据报警处理策略处理报警信息,实现自动处理报警信息,提升了处理报警信息的效率。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明一实施例提供的一种处理报警信息的方法的实现流程图;
图2是本发明另一实施例提供的一种处理报警信息的方法的实现流程图;
图3是本发明再一实施例提供的一种处理报警信息的方法的实现流程图;
图4是本发明一实施例提供的一种处理报警信息的设备的示意图;
图5是本发明另一实施例提供的一种处理报警信息的设备的示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
请参见图1,图1是本发明实施例提供的一种处理报警信息的方法的示意流程图。本实施例中处理报警信息的方法的执行主体为处理报警信息的设备,包括但不限于处理报警信息的服务器等。如图1所示的处理报警数据的方法可包括:
S101:接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息。
由于机器设备多种多样,因而故障的形式也有所不同,可能是硬件故障,也可能是软件故障,因此在接收被监控设备发送的目标报警信息之前,用户可根据实际情况对被监控设备进行设置,如部署运行环境、设置代理等,用于监控可能发生故障的对象。具体地,可在被监控设备上设置主机代理、网络代理、安全代理、工业代理等。其中,主机代理可用于监控被监控设备的硬件、应用程序等是否发生故障;网络代理可用于监控网络故障;安全代理可用于监控网络安全层面可能发生的故障;工业代理可用于监控工业设备、工业控制系统等可能发生的故障。需要说明的是,上述对被监控设备的设置仅仅为示例性说明,用户可根据实际情况对被监控设备进行设置,对此不做限定。
本端设备接收被监控设备发送的目标报警信息。
具体地,被监控设备监测到目标代理采集的数据出现异常时,获取异常数据以及与该异常相关的数据(该异常相关的数据指由该异常的产生导致其他硬件或软件发生变化时的运行数据),根据预设规则对采集的数据进行归一化整理,即将采集的数据转换成目标报警信息。被监控设备将目标报警信息发送至本端设备,本端设备接收被监控设备发送的目标报警信息。其中,预设规则由用户根据实际情况预先设定,预设规则包括采集的异常数据对应的报警标识、故障信息以及关联信息。如收集到CPU的数据发生波动时,可根据预设规则中的对应关系知道该数据表示CPU出现了故障,根据预设规则将这些数据转换成目标报警信息。
目标报警信息包括目标报警标识、目标故障信息以及目标关联信息。目标报警标识用于标识目标报警信息所属的目标报警类型,换言之,目标报警标识可以标识被监控设备产生的故障具体属于哪一种故障类型。例如,被监控设备产生的故障属于硬件故障中的中央处理器(Central Processing Unit,CPU)故障、网卡故障、路由故障、硬盘故障等故障类型,或者被监控设备产生的故障属于软件故障中的病毒入侵、磁盘格式化、软件不兼容、文件丢失、工作区域冲突等故障类型。
被监控设备数据库中存储有预设规则,在根据预设规则将采集的数据转换成报警信息时,为报警信息添加对应的报警标识,并提取故障信息以及关联信息。例如,若采集到的数据为CPU温度为80度,散热风扇转速为5500转/分钟,进程数为89,CPU使用率92%,物理内存85%;将这些数据转换成报警信息时,为报警信息添加的报警标识为:A(表示CPU故障),故障信息为:CPU温度过高,关联信息为:散热风扇转速为5500转/分钟,进程数为89,CPU使用率92%,物理内存85%。用户可根据实际情况设置规则,对此不做限定,如报警标识可以设置为数字、字母、字符等。
目标关联信息为被监控设备发生故障时,被监控设备的运行信息。具体指被监控设备发生故障时,与该故障有关的硬件或者软件的运行信息,或者由于该故障的产生而导致的被监控设备某些部件运行异常时的运行信息。如上述采集到的数据中散热风扇转速、进程数、CPU使用率、物理内存等都是与CPU故障有关的硬件或者软件的运行信息。具体应该获取哪些与故障相关的运行信息,可以由用户根据实际情况进行设置,对此不做限制。如CPU故障,就可收集关于散热风扇转速、CPU使用进程数、CPU使用率、物理内存等运行信息。
S102:当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因。
当目标报警信息为真实报警信息时,确定目标故障信息对应的目标故障原因可以是,基于目标故障信息以及报警管理数据库确定目标故障信息对应的目标故障原因;也可以是向被监控设备发送指令,由被监控设备分析故障原因;还可以是人工分析故障原因。
当目标报警信息为虚假报警信息时,本端设备可以向被监控设备发送提示信息,用于提示收到的报警信息为虚假报警信息,提示被监控设备发生了误报,或者不做任何处理。
S103:根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略。
故障信息、故障原因以及报警处理策略之间的对应关系具体可以为用户预先设置好的对应关系,每一条故障信息都有与之对应的故障原因,这两者又对应一条报警处理策略,即报警处理策略与故障信息以及该故障信息对应的故障原因均匹配。可以理解为当同时查找到故障信息以及与之对应的故障原因时,便可查找到与故障信息以及该故障信息对应的故障原因均匹配的报警处理策略。也可以理解为报警处理策略需由故障信息以及该故障信息对应的故障原因两者确定。
当确定目标故障信息对应的目标故障原因后,可在报警管理数据库中查找与目标故障信息以及目标故障原因均匹配的目标报警处理策略。
例如,故障信息、故障原因以及报警处理策略在报警管理数据库中的存储方式可以为:
故障信息:CPU温度过高
故障原因:进程数过多
报警处理策略:关闭部分进程
或者:
故障信息:网络无法提供正常服务
故障原因:网卡不能正常工作
报警处理策略:重新设置网卡参数
当故障信息为:CPU温度过高,故障原因为:进程数过多时,查找到的报警处理策略为:关闭部分进程。
值得说明的是上述存储方式仅仅为示例性说明,用户可根据实际情况进行设置,对此不做限定。
S104:基于所述目标报警处理策略处理所述目标报警信息。
本端设备根据获取到的目标报警处理策略处理目标报警信息。
例如,当故障信息为:CPU温度过高,故障原因为:进程数过多时,获取到的目标报警处理策略为:关闭部分进程。这时用户可以打开任务管理器,关闭不重要的进程,减轻CPU的工作,解决CPU温度过高的报警问题。
上述方案,通过接收被监控设备发送的目标报警信息;当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;基于所述目标报警处理策略处理所述目标报警信息。上述方案,通过对被监控设备发送的报警信息进行核对、查找故障原因、确定对应的报警处理策略,根据报警处理策略处理报警信息,实现自动处理报警信息,提升了处理报警信息的效率。
请参见图2,图2是本发明另一实施例提供的一种处理报警信息的方法的示意流程图。本实施例中处理报警信息的方法的执行主体为处理报警信息的设备,包括但不限于处理报警信息的服务器等。如图2所示的处理报警数据的方法可包括:
S201:接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息。
本实施例S201与上一实施例中的S101完全相同,具体请参阅上一实施例中S101的相关描述,此处不赘述。
进一步地,为了保证报警信息的真实性,防止出现错误报警、虚假报警的情况,节省处理报警信息的时间,提高处理报警信息的效率,在S201之后还可包括S202--S204,具体如下:
S202:从报警管理数据库中查找与目标报警标识匹配的同类报警信息;其中,所述报警管理数据库中存储有报警信息、故障原因以及报警处理策略;所述报警信息包括报警标识、故障信息以及关联信息;所述故障原因与所述故障信息对应;所述报警处理策略与所述故障信息以及所述故障原因均匹配。
基于目标报警标识在报警管理数据库中查找与目标报警标识匹配的同类报警信息。
报警管理数据库中存储有大量报警信息、故障原因以及报警处理策略;其中,报警信息包括报警标识、故障信息以及关联信息。故障原因与故障信息相对应,报警处理策略与故障信息以及故障原因均匹配。具体地,每一条故障信息都有与之对应的故障原因,报警处理策略与故障信息以及该故障信息对应的故障原因均匹配。例如,故障信息为:CPU温度过高,对应的故障原因为:进程数过多,与CPU温度过高以及进程数过多均匹配的报警处理策略为:关闭部分进程。
由于报警管理数据库中存储了大量报警信息,每条报警信息中有报警标识用于标识该条报警信息所属的报警类型,每条报警信息中还包括故障信息以及被监控设备发生故障时,与该故障有关的硬件或者软件的运行信息。例如,当报警管理数据库中某条报警信息的报警标识为A(表示CPU故障)时,则该条报警信息记录所有关于CPU发生故障时,与CPU有关的硬件或者软件的运行信息,包括但不限于散热风扇转速、CPU使用进程数、CPU使用率、物理内存、主频、外频、倍频、型号、缓存、多媒体指令集等硬件或者软件的运行信息;当报警管理数据库中某条报警信息的报警标识为1(表示网络故障中的网络无法提供正常服务)时,则该条报警信息记录所有关于网络发生故障时,与网络有关的硬件或者软件的运行信息,包括但不限于网卡、网线、路由、交换机、调制解调器、网络协议、防火墙、蠕虫病毒等硬件或者软件的运行信息。
基于目标报警标识在报警管理数据库中查找与目标报警标识匹配的同类报警信息。具体地,当目标报警标识为A时,在报警管理数据库中查找报警标识同样为A的报警信息(即都表示CPU故障的报警信息);当目标报警标识为1时,在报警管理数据库中查找报警标识同样为1的报警信息(即都表示网络故障中的网络无法提供正常服务的报警信息)。通常,在报警管理数据库中查找到的报警信息的报警类型与目标报警信息的目标报警类型相同,但报警管理数据库中的报警信息包括的故障信息以及关联信息比目标报警信息包括的目标故障信息以及目标关联信息数量多、内容多,且信息涵盖面广,更全面。
S203:在所述同类报警信息中查找目标信息;所述目标信息包括所述目标故障信息以及所述目标关联信息。
在同类报警信息中查找目标信息,目标信息包括目标故障信息以及目标关联信息。其中,同类报警信息指报警信息的报警标识与目标报警标识相同时的报警信息,即同种报警类型的报警信息。如目标报警信息的报警类型为CPU故障时,报警管理数据库中关于CPU故障的报警信息都属于目标报警信息的同类报警信息。具体地,在报警管理数据库中查找到与目标报警信息同类型的报警信息之后,在这些报警信息中查找与目标报警信息包括的目标故障信息以及目标关联信息相同的信息。例如,目标报警信息的目标报警类型是CPU故障时,包括的目标故障信息为CPU温度过高,目标关联信息为散热风扇转速、CPU使用进程数、CPU使用率、物理内存的运行信息;在报警管理数据库中查找到的同类报警信息(关于CPU故障的报警信息)包括的故障信息以及关联信息可以包括散热风扇转速、CPU使用进程数、CPU使用率、物理内存、主频、外频、倍频、型号、缓存、多媒体指令集等的运行信息。在这些信息中查找目标报警信息包括的目标故障信息以及目标关联信息。
S204:当所述目标信息的数量与所述同类报警信息的数量的比值大于或等于预设阈值时,判定所述报警信息为真实报警信息。
记录在同类报警信息中查找到的目标信息的数量(目标故障信息以及目标关联信息总共的数量),获取同类报警信息中故障信息以及关联信息的数量,当前者的数量与后者的数量的比值大于或等于预设阈值时,判定目标报警信息为真实报警信息;当前者的数量与后者的数量的比值小于预设阈值时,判定目标报警信息为虚假报警信息。
例如,都是与CPU故障有关的报警信息,当预设阈值为50%时,查找到的目标故障信息以及目标关联信息共有6条,同类报警信息中关于CPU的故障信息以及关联信息共有10条,前者的数量与后者的数量的比值为60%,大于预设的阈值,判定目标报警信息为真实报警信息;若查找到的目标故障信息以及目标关联信息共有4条,同类报警信息中关于CPU的故障信息以及关联信息共有10条,前者的数量与后者的数量的比值为40%,小于预设的阈值,判定目标报警信息为虚假报警信息。
为了提高处理报警信息的效率,提升本端设备判断收到的报警信息为真实报警信息还是虚假报警信息的能力与速度,在判定目标报警信息为真实报警信息或者虚假报警信息后,本端设备可以将该条报警信息以及判断结果存储至报警管理数据库中,若再接收到相同的报警信息,可以直接确定报警信息为真实报警信息或者虚假报警信息。
本端设备还可以在判定目标报警信息为虚假报警信息后,向被监控设备发送禁止报警指令。用于被监控设备再次出现相同的报警信息时,不再向本端设备发送报警信息。
本实施例中S205-S207与图1对应的实施例中的S102-S104完全相同,具体请参阅图1对应的实施例中S102-S104的相关描述,此处不赘述。
上述方案,通过接收被监控设备发送的目标报警信息;当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;基于所述目标报警处理策略处理所述目标报警信息。上述方案,通过对被监控设备发送的报警信息进行核对、查找故障原因、确定对应的报警处理策略,根据报警处理策略处理报警信息,实现自动处理报警信息,提升了处理报警信息的效率。
请参见图3,图3是本发明再一实施例提供的一种处理报警信息的方法的示意流程图。本实施例中处理报警信息的方法的执行主体为处理报警信息的设备,包括但不限于处理报警信息的服务器等。如图3所示的处理报警数据的方法可包括:
S301:接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息。
本实施例S301与上一实施例中的S101完全相同,具体请参阅上一实施例中S101的相关描述,此处不赘述。
S302:当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因。
本实施例S302与上一实施例中的S102完全相同,具体请参阅上一实施例中S102的相关描述,此处不赘述。
进一步地,当所述目标报警信息为真实报警信息时,S302可以包括:在所述报警管理数据库中查找所述目标故障信息对应的目标故障原因。
当目标报警信息为真实报警信息时,基于目标故障信息以及报警管理数据库确定目标故障信息对应的目标故障原因。具体的,报警管理数据库中预先存储了故障信息以及与该故障信息对应的故障原因,当确定目标报警信息为真实报警信息时,本端设备在报警管理数据库中查找目标故障信息,获取与目标故障信息对应的目标故障原因。
进一步地,在S302中处理报警信息的设备在所述报警管理数据库中查找所述目标故障信息对应的目标故障原因时,还可以包括:当未查找到所述目标故障信息对应的目标故障原因时,向所述被监控设备发送诊断命令;所述诊断命令用于所述被监控设备基于所述目标报警信息分析故障原因。
当本端设备在报警数据库中未查找到目标故障信息对应的目标故障原因时,向被监控设备发送诊断命令。诊断命令用于被监控设备基于目标报警信息分析故障原因。
具体地,当本端设备在报警数据库中未查找到目标故障信息对应的目标故障原因时,根据预设规则生成诊断命令,诊断命令可以包括报警信息、查找结果以及提示信息。其中,报警信息为本端设备接收到的被监控设备发送的目标报警信息,查找结果为本端设备未查找到目标故障信息对应的目标故障原因,提示信息用于提示被监控设备根据目标报警信息分析被监控设备产生故障的原因。
进一步地,当未查找到所述目标故障信息对应的目标故障原因时,向所述被监控设备发送诊断命令之后,还可以包括:接收所述被监控设备发送的反馈信息;其中,所述反馈信息包括所述被监控设备分析得到的故障原因或者提示信息;所述提示信息用于标识未查找到所述被监控设备产生故障的原因。
被监控设备根据目标报警信息分析故障原因,并将分析结果生成反馈信息发送至本端设备,本端设备接收被监控设备发送的反馈信息。其中,反馈信息包括被监控设备分析得到的故障原因或者提示信息。提示信息用于标识未查找到被监控设备产生故障的原因。
具体地,当被监控设备根据目标报警信息分析得到被监控设备产生故障的原因时,将目标故障信息以及分析得到的故障原因发送给本端设备,本端设备接收被监控设备发送的该信息。当被监控设备根据目标报警信息分析未得到被监控设备产生故障的原因时,将目标故障信息以及提示信息发送给本端设备,提示信息可以为:未分析出被监控设备产生故障的原因。本端设备接收被监控设备发送的该信息。
需要说明的是,上述提示信息仅仅为示例性说明,用户可根据实际情况进行设置,对此不做限定。
进一步地,当收到所述反馈信息为所述提示信息时,在接收所述被监控设备发送的反馈信息之后还可以包括:向所述被监控设备发送人工查找提示信息;所述人工查找提示信息用于提示人工查找所述被监控设备产生故障的原因。
当本端设备收到被监控设备发送的反馈信息为提示信息(即被监控设备未分析出故障原因)时,本端设备向被监控设备发送人工查找提示信息。人工查找提示信息用于提示人工查找被监控设备产生故障的原因。
具体地,当本端设备收到被监控设备发送的反馈信息为提示信息(即被监控设备未分析出故障原因)时,生成人工查找提示信息,将该信息发送至被监控设备。人工查找提示信息可以为:请人工查找被监控设备产生故障的原因,或者被监控设备未分析出故障原因,请人工查找等。
需要说明的是,上述人工查找提示信息仅仅为示例性说明,用户可根据实际情况进行设置,对此不做限定。
S303:根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略。
本实施例S303与上一实施例中的S103完全相同,具体请参阅上一实施例中S103的相关描述,此处不赘述。
进一步地,S303还可包括S3031或S3032,具体如下:
S3031:根据故障信息、故障原因以及报警处理策略之间的预设对应关系,在所述报警管理数据库中查找与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略。
故障信息、故障原因以及报警处理策略之间的对应关系具体可以为用户预先设置好的对应关系,每一条故障信息都有与之对应的故障原因,这两者又对应一条报警处理策略,即报警处理策略与故障信息以及该故障信息对应的故障原因均匹配。也可以理解为当同时查找到故障信息以及与之对应的故障原因时,便可查找到与故障信息以及该故障信息对应的故障原因均匹配的报警处理策略。
当确定目标故障信息对应的目标故障原因后,可在报警管理数据库中查找与目标故障信息以及目标故障原因均匹配的目标报警处理策略。即在报警管理数据库中查找到目标故障信息以及与之对应的目标故障原因时,便可查找到与目标故障信息以及目标故障原因均匹配的目标报警处理策略。
S3032:当未查找到所述目标报警处理策略时,在所述报警管理数据库中查找目标策略;所述目标策略为与所述目标故障信息相同的故障信息对应的报警处理策略。
当本端设备在报警管理数据库中未查找到目标报警处理策略时,可以在报警管理数据库中查找目标策略。目标策略指与目标故障信息相同的故障信息对应的报警处理策略。具体地,报警管理数据库中存储有大量报警管理策略,每条报警处理策略与故障信息以及该故障信息对应的故障原因均匹配。本端设备在报警管理数据库中查找到目标报警处理策略时,是基于目标故障信息以及对应的目标故障原因进行查找目标报警处理策略。当本端设备在报警管理数据库中未查找到目标报警处理策略时,可以查找与目标故障信息相同的故障信息对应的报警处理策略,此时目标故障信息对应的目标故障原因可以与故障信息对应的故障原因不相同。可以理解为在报警管理数据库中查询与目标报警信息同种类型的故障的处理策略。
进一步地,当未查找到所述目标策略时,向所述被监控设备发送人工处理提示信息;所述人工处理提示信息用于提示人工处理所述目标报警信息。
当本端设备在报警管理数据库中未查找到目标策略(与目标故障信息相同的故障信息对应的报警处理策略)时,本端设备向被监控设备发送人工处理提示信息。人工处理提示信息用于提示人工处理目标报警信息。
具体地,当本端设备在报警管理数据库中未查找到目标策略时,生成人工处理提示信息,将该信息发送至被监控设备。人工处理提示信息可以为:请人工处理目标报警信息,或者未查找到相应策略,请人工处理报警信息等。
需要说明的是,上述人工处理提示信息仅仅为示例性说明,用户可根据实际情况进行设置,对此不做限定。
S304:基于所述目标报警处理策略处理所述目标报警信息。
本实施例S304与上一实施例中的S104完全相同,具体请参阅上一实施例中S104的相关描述,此处不赘述。
进一步地,为了使报警管理数据库中的数据更全面,使本端设备可以自动处理更多的报警信息,提升自动处理报警信息的效率,本端设备可在人工查找到被监控设备产生故障的原因之后,将查找到的原因进行整理并与目标故障信息关联存储在报警管理数据库中。本端设备还可在人工处理目标报警信息之后,对人工处理使用的策略进行整理,并与目标故障信息以及目标故障原因关联存储在报警管理数据库中。
上述方案,通过接收被监控设备发送的目标报警信息;当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;基于所述目标报警处理策略处理所述目标报警信息。上述方案,通过对被监控设备发送的报警信息进行核对、查找故障原因、确定对应的报警处理策略,根据报警处理策略处理报警信息,实现自动处理报警信息,提升了处理报警信息的效率。
请参见图4,图4是本发明一实施例提供的一种处理报警信息的设备的示意图。设备包括的各单元用于执行图1、图2、图3对应的实施例中的各步骤。具体请参阅图1、图2、图3各自对应的实施例中的相关描述。为了便于说明,仅示出了与本实施例相关的部分。参见图4,设备4包括:
接收单元410,用于接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
第一确定单元420,用于当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
第二确定单元430,用于根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
处理单元440,用于基于所述目标报警处理策略处理所述目标报警信息。
进一步地,设备还包括:
第一查询单元,用于从报警管理数据库中查找与目标报警标识匹配的同类报警信息;其中,所述报警管理数据库中存储有报警信息、故障原因以及报警处理策略;所述报警信息包括报警标识、故障信息以及关联信息;所述故障原因与所述故障信息对应;所述报警处理策略与所述故障信息以及所述故障原因均匹配;
第二查询单元,用于在所述同类报警信息中查找目标信息;所述目标信息包括所述目标故障信息以及所述目标关联信息;
判定单元,用于当所述目标信息的数量与所述同类报警信息的数量的比值大于或等于预设阈值时,判定所述目标报警信息为真实报警信息。
进一步地,第一确定单元420具体用于:
在所述报警管理数据库中查找所述目标故障信息对应的目标故障原因。
进一步地,设备还包括:
发送单元,用于当未查找到所述目标故障信息对应的目标故障原因时,向所述被监控设备发送诊断命令;所述诊断命令用于所述被监控设备基于所述目标报警信息分析故障原因。
反馈信息接收单元,用于接收所述被监控设备发送的反馈信息;其中,所述反馈信息包括所述被监控设备分析得到的故障原因或者提示信息;所述提示信息用于标识未查找到所述被监控设备产生故障的原因。
进一步地,第二确定单元430具体用于:
根据故障信息、故障原因以及报警处理策略之间的预设对应关系,在所述报警管理数据库中查找与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
当未查找到所述目标报警处理策略时,在所述报警管理数据库中查找目标策略;所述目标策略为与所述目标故障信息相同的故障信息对应的报警处理策略。
进一步地,设备还包括:
第一发送单元,用于当收到所述反馈信息为所述提示信息时,在所述接收所述被监控设备发送的反馈信息之后,向所述被监控设备发送人工查找提示信息;所述人工查找提示信息用于提示人工查找所述被监控设备产生故障的原因。
进一步地,设备还包括:
第二发送单元,用于当未查找到所述目标策略时,向所述被监控设备发送人工处理提示信息;所述人工处理提示信息用于提示人工处理所述目标报警信息。
请参见图5,图5是本发明另一实施例提供的一种处理报警信息的设备的示意图。如图5所示,该实施例的设备5包括:处理器50、存储器51以及存储在所述存储器51中并可在所述处理器50上运行的计算机程序52。所述处理器50执行所述计算机程序52时实现上述各个设备处理报警信息的方法实施例中的步骤,例如图1所示的S101至S104。或者,所述处理器50执行所述计算机程序52时实现上述各装置实施例中各单元的功能,例如图4所示单元410至440功能。
示例性的,所述计算机程序52可以被分割成一个或多个单元,所述一个或者多个单元被存储在所述存储器51中,并由所述处理器50执行,以完成本发明。所述一个或多个单元可以是能够完成特定功能的一系列计算机程序指令段,该指令段用于描述所述计算机程序52在所述设备5中的执行过程。例如,所述计算机程序52可以被分割成接收单元、第一确定单元、第二确定单元以及处理单元,各单元具体功能如上所述。
所述设备包括但不仅限于,处理器50、存储器51。本领域技术人员可以理解,图5仅仅是设备5的示例,并不构成对设备5的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件,例如所述设备还可以包括输入输出设备、网络接入设备、总线等。
所称处理器50可以是中央处理单元(Central Processing Unit,CPU),还可以是其他通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
所述存储器41可以是所述设备4的内部存储单元,例如设备4的硬盘或内存。所述存储器41也可以是所述设备4的外部存储设备,例如所述设备4上配备的插接式硬盘,智能存储卡(Smart Media Card,SMC),安全数字(Secure Digital,SD)卡,闪存卡(Flash Card)等。进一步地,所述存储器41还可以既包括所述设备4的内部存储单元也包括外部存储设备。所述存储器41用于存储所述计算机程序以及所述设备所需的其他程序和数据。所述存储器41还可以用于暂时地存储已经输出或者将要输出的数据。
以上所述实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围,均应包含在本发明的保护范围之内。

Claims (9)

1.一种处理报警信息的方法,其特征在于,包括:
接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
从报警管理数据库中查找与目标报警标识匹配的同类报警信息;其中,所述报警管理数据库中存储有报警信息、故障原因以及报警处理策略;所述报警信息包括报警标识、故障信息以及关联信息;所述故障原因与所述故障信息对应;所述报警处理策略与所述故障信息以及所述故障原因均匹配;
在所述同类报警信息中查找目标信息;所述目标信息包括所述目标故障信息以及所述目标关联信息;
当所述目标信息的数量与所述同类报警信息的数量的比值大于或等于预设阈值时,判定所述目标报警信息为真实报警信息;
当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
基于所述目标报警处理策略处理所述目标报警信息。
2.如权利要求1所述的方法,其特征在于,所述当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因,包括:
在所述报警管理数据库中查找所述目标故障信息对应的目标故障原因。
3.如权利要求1所述的方法,其特征在于,所述当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因,还包括:
当未查找到所述目标故障信息对应的目标故障原因时,向所述被监控设备发送诊断命令;所述诊断命令用于所述被监控设备基于所述目标报警信息分析故障原因;
接收所述被监控设备发送的反馈信息;其中,所述反馈信息包括所述被监控设备分析得到的故障原因或者提示信息;所述提示信息用于标识未查找到所述被监控设备产生故障的原因。
4.如权利要求1所述的方法,其特征在于,所述根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略,包括:
根据故障信息、故障原因以及报警处理策略之间的预设对应关系,在所述报警管理数据库中查找与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
当未查找到所述目标报警处理策略时,在所述报警管理数据库中查找目标策略;所述目标策略为与所述目标故障信息相同的故障信息对应的报警处理策略。
5.如权利要求3所述的方法,其特征在于,当收到所述反馈信息为所述提示信息时,在所述接收所述被监控设备发送的反馈信息之后,还包括:
向所述被监控设备发送人工查找提示信息;所述人工查找提示信息用于提示人工查找所述被监控设备产生故障的原因。
6.如权利要求4所述的方法,其特征在于,还包括:当未查找到所述目标策略时,向所述被监控设备发送人工处理提示信息;所述人工处理提示信息用于提示人工处理所述目标报警信息。
7.一种处理报警信息的设备,其特征在于,包括:
接收单元,用于接收被监控设备发送的目标报警信息;其中,所述目标报警信息包括目标报警标识、目标故障信息以及目标关联信息;所述目标报警标识用于标识所述目标报警信息所属的目标报警类型;所述目标关联信息为所述被监控设备发生故障时,所述被监控设备的运行信息;
第一查询单元,用于从报警管理数据库中查找与目标报警标识匹配的同类报警信息;其中,所述报警管理数据库中存储有报警信息、故障原因以及报警处理策略;所述报警信息包括报警标识、故障信息以及关联信息;所述故障原因与所述故障信息对应;所述报警处理策略与所述故障信息以及所述故障原因均匹配;
第二查询单元,用于在所述同类报警信息中查找目标信息;所述目标信息包括所述目标故障信息以及所述目标关联信息;
判定单元,用于当所述目标信息的数量与所述同类报警信息的数量的比值大于或等于预设阈值时,判定所述目标报警信息为真实报警信息;第一确定单元,用于当所述目标报警信息为真实报警信息时,确定所述目标故障信息对应的目标故障原因;
第二确定单元,用于根据故障信息、故障原因以及报警处理策略之间的预设对应关系,确定与所述目标故障信息以及所述目标故障原因均匹配的目标报警处理策略;
处理单元,用于基于所述目标报警处理策略处理所述目标报警信息。
8.一种处理报警信息的设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至6任一项所述方法的步骤。
9.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述方法的步骤。
CN201910279786.8A 2019-04-09 2019-04-09 一种处理报警信息的方法及设备 Active CN110164101B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910279786.8A CN110164101B (zh) 2019-04-09 2019-04-09 一种处理报警信息的方法及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910279786.8A CN110164101B (zh) 2019-04-09 2019-04-09 一种处理报警信息的方法及设备

Publications (2)

Publication Number Publication Date
CN110164101A CN110164101A (zh) 2019-08-23
CN110164101B true CN110164101B (zh) 2021-05-11

Family

ID=67639177

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910279786.8A Active CN110164101B (zh) 2019-04-09 2019-04-09 一种处理报警信息的方法及设备

Country Status (1)

Country Link
CN (1) CN110164101B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022252860A1 (zh) * 2021-06-01 2022-12-08 中国民航信息网络股份有限公司 一种事件处理方法、装置、计算机设备及存储介质

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110750784B (zh) * 2019-09-24 2023-10-03 深圳市智莱科技股份有限公司 一种自动售卖设备的安全防控方法及系统
CN110795414B (zh) * 2019-11-01 2023-04-14 北京北方华创微电子装备有限公司 半导体设备报警分析方法及装置
CN113377559A (zh) * 2020-03-10 2021-09-10 北京同邦卓益科技有限公司 基于大数据的异常处理方法、装置、设备及存储介质
CN111835760B (zh) * 2020-07-10 2023-03-24 广州博冠信息科技有限公司 报警信息处理方法及装置、计算机存储介质、电子设备
CN111832943B (zh) * 2020-07-14 2023-11-28 北京思特奇信息技术股份有限公司 硬件设备故障管理方法、装置、电子设备及存储介质
CN113079353B (zh) * 2021-03-25 2023-06-16 深圳市小兔充充科技有限公司 报警信号响应方法、装置、设备及可读存储介质
CN113115351B (zh) * 2021-03-31 2023-06-02 深圳市优克联新技术有限公司 一种网络异常的处理方法、处理装置、终端设备及介质
CN115706695A (zh) * 2021-08-03 2023-02-17 华为技术有限公司 网络故障根因的确定方法、装置、设备及存储介质

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104579737A (zh) * 2013-10-29 2015-04-29 北大方正集团有限公司 一种分布式web系统的运行维护的方法及系统
CN106407077A (zh) * 2016-09-21 2017-02-15 广州华多网络科技有限公司 一种实时告警方法及系统
CN108092836A (zh) * 2016-11-21 2018-05-29 深圳市蓝希领地科技有限公司 一种服务器的监控方法及装置
CN106708016B (zh) * 2016-12-22 2019-12-10 中国石油天然气股份有限公司 故障监控方法和装置
CN107451040B (zh) * 2017-07-07 2020-12-01 深信服科技股份有限公司 故障原因的定位方法、装置及计算机可读存储介质
US11012317B2 (en) * 2017-08-18 2021-05-18 Salesforce.Com, Inc. Visualization for monitoring infrastructure entities
CN107562601A (zh) * 2017-09-12 2018-01-09 郑州云海信息技术有限公司 一种告警方法及装置
CN108491305B (zh) * 2018-03-09 2021-05-25 网宿科技股份有限公司 一种服务器故障的检测方法及系统
CN108595300A (zh) * 2018-03-21 2018-09-28 北京奇艺世纪科技有限公司 一种可配置的监控和报警的方法及装置
CN109460311A (zh) * 2018-10-23 2019-03-12 郑州云海信息技术有限公司 固件异常状态的管理方法和装置
CN110232006B (zh) * 2019-05-16 2022-06-28 平安科技(深圳)有限公司 设备告警方法及相关装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022252860A1 (zh) * 2021-06-01 2022-12-08 中国民航信息网络股份有限公司 一种事件处理方法、装置、计算机设备及存储介质

Also Published As

Publication number Publication date
CN110164101A (zh) 2019-08-23

Similar Documents

Publication Publication Date Title
CN110164101B (zh) 一种处理报警信息的方法及设备
CN109039740B (zh) 一种处理运维监控告警的方法及设备
CN106462702B (zh) 用于在分布式计算机基础设施中获取并且分析电子取证数据的方法和系统
CN106716953A (zh) 控制系统中的网络安全风险的动态量化
WO2020024369A1 (zh) 一种基于私有云的配置运维告警模板的方法及设备
EP4264462A1 (en) Dysfunctional device detection tool
CN112764956A (zh) 数据库的异常处理系统、数据库的异常处理方法及装置
CN110737565B (zh) 一种数据监控方法、装置、电子设备及存储介质
CN109743339B (zh) 电力厂站的网络安全监测方法和装置、计算机设备
CN112650180B (zh) 安全告警方法、装置、终端设备及存储介质
CN114238036A (zh) 一种saas平台异常实时的监控方法及装置
US20210320936A1 (en) Process health information to determine whether an anomaly occurred
US11316873B2 (en) Detecting malicious threats via autostart execution point analysis
CN112214437B (zh) 一种存储设备及通信方法、装置、计算机可读存储介质
JP2020035297A (ja) 機器状態監視装置及びプログラム
CN112329021B (zh) 一种排查应用漏洞的方法、装置、电子装置和存储介质
CN111967968B (zh) 基于区块链的漏洞处理方法及装置
CN114629696A (zh) 一种安全检测方法、装置、电子设备及存储介质
TW201928747A (zh) 伺服器及其監控方法
CN114448689A (zh) 工控网络的边界设备确定方法、装置、设备及存储介质
CN113127856A (zh) 网络安全运维管理方法、装置、计算设备及存储介质
CN110933066A (zh) 网络终端非法接入局域网的监控系统及方法
CN111752819A (zh) 一种异常监控方法、装置、系统、设备和存储介质
CN114866254B (zh) 一种bmc安全防护方法、设备及可读存储介质
CN111506446B (zh) 接口故障检测方法及服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant