《表1 部分强关联告警事件表》
实验2分别采用传统方法与本文方法对网络告警数据进行聚类及关联规则挖掘,即将两种方法生成的告警事务集通过Apriori算法进行告警关联(取最小支持度minsup=2%;取最小置信度minconf=70%),得到最终的强关联告警事件。采用本文方法时,利用实验1统计确定的时间窗宽度(Twin=60s),在告警增长期内划分告警事务集(滑动步长L=30)。图4对比了两种方法分别得到的告警事务集个数和强关联告警事件个数。挖掘的部分强关联告警事件如表1所示。
图表编号 | XD0032159700 严禁用于非法目的 |
---|---|
绘制时间 | 2019.02.10 |
作者 | 杨剑、蓝明超 |
绘制单位 | 国防科技大学信息通信学院、国防科技大学信息通信学院 |
更多格式 | 高清、无水印(增值服务) |