一种利用图注意力自编码器辅助社区检测的告警误报消除方法
申请号:CN202411108808
申请日期:2024-08-13
公开号:CN119011366A
公开日期:2024-11-22
类型:发明专利
摘要
本发明公开了一种利用图注意力自编码器辅助社区检测的告警误报消除方法,首先从原始告警数据中提取出区分真实告警和虚假告警的特征;通过图注意力自编码器获取告警数据的属性特征和拓扑信息,通过最小化重构的拓扑损失来获得告警节点的表示;然后利用模块度最大化来辅助社区检测,对真实告警和虚假告警进行分类。上述方法有效利用了告警数据的特征和拓扑信息,降低了告警误报率,缓解了告警疲劳问题,让团队将精力集中在真正的安全事件上,提高工作效率并优化资源分配。
技术关键词
误报消除方法
编码器辅助
解码器
警报
代表
矩阵
注意力机制
定义
词嵌入方法
数据
上下文特征
模块
重构误差
节点特征
资源分配
邻居