DE102012004854A1 - Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message - Google Patents

Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message Download PDF

Info

Publication number
DE102012004854A1
DE102012004854A1 DE201210004854 DE102012004854A DE102012004854A1 DE 102012004854 A1 DE102012004854 A1 DE 102012004854A1 DE 201210004854 DE201210004854 DE 201210004854 DE 102012004854 A DE102012004854 A DE 102012004854A DE 102012004854 A1 DE102012004854 A1 DE 102012004854A1
Authority
DE
Germany
Prior art keywords
alarm messages
group
several
management system
message group
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE201210004854
Other languages
German (de)
Inventor
Michael Quade
Christof Simon
Klaus Kuhn
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Deutsche Telekom AG
Original Assignee
Deutsche Telekom AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Telekom AG filed Critical Deutsche Telekom AG
Priority to DE201210004854 priority Critical patent/DE102012004854A1/en
Publication of DE102012004854A1 publication Critical patent/DE102012004854A1/en
Ceased legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5061Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the interaction between service providers and their network customers, e.g. customer relationship management
    • H04L41/5074Handling of user complaints or trouble tickets
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/16Threshold monitoring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • H04L41/064Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis involving time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • H04L41/065Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis involving logical or physical relationship, e.g. grouping and hierarchies

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

The alarm messages (32) are generated by monitoring components (31) when technical failure events are generated within telecommunication network (10). An event ticket with respect to alarm message is generated to eliminate failure event. A message pattern group is derived when event ticket is generated. The interrupt messages with reference to message pattern group are combined into alarm message group. The similarity parameter having a value above threshold is computed for interrupt messages based on compliance of other interrupt messages to alarm message. Independent claims are included for the following: (1) a network management system; (2) a computer program for operating monitored telecommunication network; and (3) a computer program product for operating monitored telecommunication network.

Description

Stand der TechnikState of the art

Die Erfindung betrifft ein Verfahren zum Betrieb eines überwachten Telekommunikationsnetzes, wobei das Telekommunikationsnetz mittels eines Netzmanagementsystems überwacht wird, wobei das Netzmanagement Systemalarmnachrichten prozessiert, die von Überwachungskomponenten innerhalb des Telekommunikationsnetzes generiert werden.The invention relates to a method for operating a monitored telecommunications network, wherein the telecommunications network is monitored by means of a network management system, the network management processing system alarm messages generated by monitoring components within the telecommunications network.

Die Erfindung betrifft ferner ein Netzmanagementsystem zum überwachen eines Telekommunikationsnetzes, wobei das Netzmanagementsystem vorgesehen ist, Alarmnachrichten zu prozessieren, die von Überwachungskomponenten innerhalb des Telekommunikationsnetzes generiert werden, wobei Ergebnisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes die Generierung von Alarmnachrichten durch die Überwachungskomponenten bewirken.The invention further relates to a network management system for monitoring a telecommunications network, wherein the network management system is provided to process alarm messages generated by monitoring components within the telecommunications network, with results of technical failure or faults within the telecommunications network causing the generation of alarm messages by the monitoring components.

Üblicherweise ist es eine wichtige, jedoch schwierige Aufgabe, für ein Telekommunikationsnetz den ordnungsgemäßen Betrieb und die ordnungsgemäße Erbringung von Dienstleistungen zu gewährleisten. Oftmals werden Servicemitarbeiter gerufen um zu reagieren falls eine Beeinträchtigung der Dienstleistung des Telekommunikationsnetzes erkannt wird. In solchen Fällen muss der Servicemitarbeiter das Problem erkennen, welches die Störung verursacht hat und die notwendigen Schritte zur Fehlerbehebung einleiten. Die Kosten bzw. die Einnahmeverluste von Serviceunterbrechungen, das begrenzte Angebot von Netzwerkingenieuren sowie die Wettbewerbssituation beim Betrieb heutiger Telekommunikationsnetze haben Netzwerkanbieter gezwungen, stärker auf Softwaretools zurückzugreifen, um ihre Telekommunikationsnetzwerke auf einem möglichst hohen Effizienzniveau zu betreiben und um ein vertraglich vereinbartes Dienstleistungsniveau zu gewährleisten. Aus diesem Grund ist es notwendig, dass diese Software Tools in der Lage sind ein Telekommunikationsnetzwerk so effizient wie möglich zu überwachen und zu administrieren. Servicemitarbeiter sind, beispielsweise, in der Lage, erwünschte Ereignisse in einem Telekommunikationsnetzwerk in Echtzeit zu erkennen und schneller darauf zu reagieren.It is usually an important but difficult task to ensure the proper operation and delivery of services for a telecommunications network. Oftentimes, service employees are called to respond if an impairment of the service of the telecommunications network is detected. In such cases, the service representative must identify the problem that caused the fault and take the necessary troubleshooting steps. The cost or revenue loss of service disruptions, the limited supply of network engineers, and the competitive nature of today's telecom networks have forced network providers to rely more on software tools to operate their telecommunications networks at the highest levels of efficiency and to deliver a contracted level of service. For this reason, it is necessary that these software tools are able to monitor and administer a telecommunications network as efficiently as possible. For example, service agents are able to detect and respond to desired events in a telecommunications network in real time.

Heutzutage werden Netzmanagementsysteme, wie beispielsweise Betriebs- und Wartungszentren (Operation and Maintenance Centres, OMC), genutzt, um den ordnungsgemäßen Betrieb einer großen Anzahl von verschiedenen Arten von Netzwerkelementen aufrechtzuerhalten und um entsprechende Dienstleistungen, die über das Telekommunikationsnetzwerk geliefert werden, bereitzustellen. Zu diesem Zweck sind Netzmanagementsysteme in Betrieb, um kontinuierlich den Betrieb, den Status, die Verkehrslast und dergleichen des Telekommunikationsnetzwerks zu überwachen.Today, network management systems, such as Operation and Maintenance Centers (OMCs), are used to maintain the proper operation of a large number of different types of network elements and to provide corresponding services provided over the telecommunications network. For this purpose, network management systems are in operation to continuously monitor the operation, status, traffic load, and the like of the telecommunications network.

Ereignisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes resultieren in Alarmnachrichten, welche mit solchen Vorfällen in Verbindung gebracht werden und an das Netzmanagementsystem weitergeleitet werden, um bearbeitet zu werden.Events of technical failure or faults within the telecommunications network result in alarm messages which are associated with such incidents and routed to the network management system for processing.

Typischerweise werden die prozessierten Alarmnachrichten dann an einen Servicemitarbeiter des Telekommunikationsnetzwerkes weitergeleitet, beispielsweise unter Benutzung einer grafischen Benutzerschnittstelle mit einer Anzeigeeinrichtung. Der Servicemitarbeiter ist dadurch in der Lage, das Ereignis bzw. den Vorfall technischen Versagens oder Fehlers innerhalb des Telekommunikationsnetzes zu analysieren und ein Ereignisticket zu generieren, welches an einen Ereignisticket-Managementsystem weitergeleitet wird, um den Fehler zu beheben bzw. den Grund des Versagens zu beheben.Typically, the processed alarm messages are then forwarded to a service employee of the telecommunications network, for example using a graphical user interface with a display device. The service agent is thereby able to analyze the event or occurrence of technical failure or failure within the telecommunications network and to generate an event ticket which is forwarded to an event ticket management system to remedy the error or the cause of the failure remedy.

Ereignisse technischen Versagens oder Fehler innerhalb eines Telekommunikationsnetzes treten in modernen Telekommunikationsnetz typischerweise derart häufig auf, dass eine große Anzahl von Alarmnachrichten erzeugt werden, so dass die Analyse und die Behebung der Ereignisse technischen Versagens bzw. der Fehler vergleichsweise zeitaufwändig und arbeitsintensiv ist.Events of technical failure or faults within a telecommunications network typically occur in modern telecommunications networks so frequently that a large number of alarm messages are generated, so that the analysis and the correction of the events of technical failure or the error is relatively time-consuming and labor-intensive.

Softwaretools für Netzmanagementsysteme sind aus dem Stand der Technik bereits bekannt, welches erlauben, Manuel eine Liste von Alarmtypen bzw. von Typen von Alarmnachrichten zu definieren, welche unterdrückt werden.Software tools for network management systems are already known in the art which allow Manuel to define a list of alarm types or types of alarm messages which are suppressed.

Offenbarung der ErfindungDisclosure of the invention

Der Erfindung liegt die Aufgabe zugrunde, wenigstens teilweise die Beschränkungen des derzeitigen Standes der Technik zu reduzieren und ein Verfahren zum Betrieb eines überwachten Telekommunikationsnetzes sowie ein Netzmanagementsystem zum überwachen eines Telekommunikationsnetzes bereitzustellen, welches auf effizientere und effektiverer Art und Weise erlaubt Ereignisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes bzw. damit in Zusammenhang stehende Alarmnachrichten zu verarbeiten, so dass durch eine Reduzierung der Gesamtanzahl von zu behandelnden Alarmnachrichten bzw. Ereignistickets, welche durch Servicemitarbeiter zu analysieren sind, sich der Servicemitarbeiter auf solche Ereignisse bzw. Fehler Fokussierung kann, welche eine höhere Relevanz entweder für die gesamte Funktionalität des Telekommunikationsnetzes aufweist oder aber für kritische Teile des Telekommunikationsnetzes aufweist.It is an object of the present invention to at least partially reduce the limitations of the current state of the art and to provide a method of operating a supervised telecommunications network and a network management system for monitoring a telecommunications network which more efficiently and effectively allows for events of technical failure or error within the telecommunication network or related alarm messages to be processed, so that by reducing the total number of alarm messages or event tickets to be analyzed by service employees, the service staff can focus on such events or errors, which has a higher relevance either for the entire functionality of the telecommunications network or but for critical parts of the telecommunications network.

Die Aufgabe wird erfindungsgemäß gelöst durch ein Verfahren zum Betrieb eines überwachten Telekommunikationsnetzes, wobei das Telekommunikationsnetz mittels eines Netzmanagementsystems überwacht wird, wobei das Netzmanagementsystem Alarmnachrichten prozessiert, die von Überwachungskomponenten innerhalb des Telekommunikationsnetzes generiert werden, wobei Ereignisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes die Generierung von Alarmnachrichten durch die Überwachungskomponenten bewirken, wobei Ereignistickets mit Blick auf die Eliminierung der Ereignisse technischen Versagens oder Fehlers generiert werden, wobei während einer Vorbereitungsperiode eine Überwachung

  • – des Telekommunikationsnetzes,
  • – der erfassten Ereignisse technischen Versagens oder Fehler, und
  • – der generierten Alarmnachrichten
durchgeführt wird, wobei während der Vorbereitungsperiode ein Ereignisticket bezüglich einer Gruppe von mehreren Alarmnachrichten generierter ist, wobei eine Musternachrichtengruppe aus der während der Vorbereitungsperiode erfolgten Generierung von einem oder mehreren – ggf. verknüpften – Ereignistickets bezüglich der Gruppe von mehreren Alarmnachrichten abgeleitet wird, wobei eine Gruppe von mehreren weiteren Alarmnachrichten mit Bezug auf die Musternachrichtengruppe dann zu einer Alarmnachrichtengruppe zusammengefasst wird, wenn ein zu der Gruppe von mehreren weiteren Alarmnachrichten und mit Bezug zu der Muster Nachrichtengruppe berechneter Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen Schwellenwerts aufweist, wobei der Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten in der Gruppe der mehreren weiteren Alarmnachrichten gegenüber den Alarmnachrichten der Musternachrichtengruppe.The object is achieved by a method for operating a monitored telecommunications network, wherein the telecommunications network is monitored by a network management system, wherein the network management system processes alarm messages generated by monitoring components within the telecommunications network, wherein events technical failure or error within the telecommunications network, the generation of Cause alarm messages by the monitoring components, whereby event tickets are generated with a view to eliminating the events of technical failure or error, with monitoring during a preparation period
  • - the telecommunications network,
  • - the recorded technical failure events or errors, and
  • - the generated alarm messages
wherein, during the preparation period, an event ticket is generated with respect to a group of a plurality of alarm messages, wherein a pattern message group is derived from the generation of one or more - possibly linked - event tickets relating to the group of multiple alarm messages during the preparation period, one group of a plurality of further alarm messages related to the pattern message group is then grouped into an alarm message group if a similarity parameter calculated to the group of a plurality of further alarm messages and to the pattern message group has a value above a predetermined threshold, the similarity parameter being dependent upon the match the further alarm messages in the group of the several further alarm messages with respect to the alarm messages of the pattern message group.

Hierdurch ist es erfindungsgemäß in vorteilhafter Weise möglich, eine effektivere Verarbeitung von Alarmnachrichten für den Betrieb des Telekommunikationsnetzes zu realisieren. Insbesondere ist es erfindungsgemäß vorteilhaft möglich, die Anzahl der Alarmnachrichten bzw. die Anzahl der Ereignistickets pro Ereignis technischen Versagens oder pro Fehler innerhalb des Telekommunikationsnetzes zu reduzieren. Durch das erfindungsgemäße Verfahren und mittels des erfindungsgemäßen Netzmanagementsystems ist es erfindungsgemäß vorteilhaft möglich, eine Gruppe von mehreren Alarmnachrichten zu einer Alarmnachrichtengruppe zusammenzufassen und gemeinsam zu behandeln. Hierdurch wird die Anzahl derjenigen Ereignistickets bzw. Alarmnachrichten reduziert, die einen Servicemitarbeiter einzelnen behandeln, analysieren und bearbeiten muss. Hierdurch ist es erfindungsgemäß in vorteilhafter Weise möglich, Ereignisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes schneller zu beheben und dadurch eine bessere Leistungsfähigkeit des Telekommunikationsnetzes insgesamt zu gewährleisten.This makes it possible according to the invention in an advantageous manner to realize a more effective processing of alarm messages for the operation of the telecommunications network. In particular, it is advantageously possible according to the invention to reduce the number of alarm messages or the number of event tickets per technical failure event or per fault within the telecommunications network. By the method according to the invention and by means of the network management system according to the invention, it is advantageously possible according to the invention to combine a group of several alarm messages into an alarm message group and to treat them together. This reduces the number of event tickets or alarm messages that a service employee must individually handle, analyze and process. This makes it possible according to the invention in an advantageous manner, faster to resolve events technical failure or error within the telecommunications network and thereby ensure better performance of the telecommunications network as a whole.

Erfindungsgemäß ist es bevorzugt, dass der Ähnlichkeitsparameter von wenigstens einem der nachfolgenden Einflussfaktoren abhängig ist:

  • – die relative topologische Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf die Topologie des Telekommunikationsnetzes;
  • – das relative zeitliche Auftreten der mehreren weiteren Alarmnachrichten untereinander;
  • – die relative Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf den Hersteller der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten verknüpft sind oder von dem die mehreren weiteren Alarmnachrichten ausgehen;
  • – die relative Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf den Softwarestand der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten verknüpft sind;
  • – das individuelle Auftreten einer der mehreren weiteren Alarmnachrichten zeitlich zurückliegend;
  • – der Zeitpunkt des letzten Erkennens der Musternachrichtengruppe;
  • – die Anzahl des Erkennens der Musternachrichtengruppe innerhalb eines zurückliegenden vorgegebenen Zeitraums;
  • – die Anzahl der mehreren weiteren Alarmnachrichten oder die Anzahl der mehreren weiteren Alarmnachrichten eines Typs innerhalb der Gruppe von mehreren weiteren Alarmnachrichten.
According to the invention, it is preferred that the similarity parameter is dependent on at least one of the following influencing factors:
  • The relative topological origin of the several further alarm messages relative to one another based on the topology of the telecommunications network;
  • - The relative timing of the several other alarm messages with each other;
  • The relative origin of the several further alarm messages relative to one another with respect to the manufacturer of the network nodes of the telecommunications network to which the several further alarm messages are linked or from which the several further alarm messages originate;
  • The relative origin of the several further alarm messages relative to one another based on the software status of the network nodes of the telecommunications network to which the several further alarm messages are linked;
  • The individual occurrence of one of the several further alarm messages in the past;
  • The time of the last recognition of the pattern message group;
  • The number of times the pattern message group is recognized within a previous predetermined period of time;
  • The number of several further alarm messages or the number of several further alarm messages of one type within the group of several further alarm messages.

Hierdurch ist es erfindungsgemäß in vorteilhafter Weise möglich, dass der Ähnlichkeitsparameter besonders einfach und besonders flexibel auf verschiedene Situationen innerhalb des Telekommunikationsnetzwerks angepasst werden kann.This makes it possible according to the invention in an advantageous manner that the similarity parameter can be adapted to different situations within the telecommunications network in a particularly simple and particularly flexible manner.

Erfindungsgemäß ist es ferner bevorzugt, dass bei der Generierung der Alarmnachrichtengruppe die der Alarmnachrichtengruppe zugeordneten weiteren Alarmnachrichten der Gruppe von mehreren weiteren Alarmnachrichten in Abhängigkeit einer innerhalb des Netzwerkmanagement Systems angewandten Unterdrückungsregel

  • – automatisch unterdrückt werden oder
  • – durch einen Benutzereingriff unterdrückt werden.
According to the invention, it is further preferred that when the alarm message group is generated, the further alarm messages of the group of several further alarm messages assigned to the alarm message group depend on a suppression rule applied within the network management system
  • - be automatically suppressed or
  • - be suppressed by a user intervention.

Hierdurch ist es besonders effizient möglich, die Anzahl von Alarmnachrichten bzw. von Alarmnachrichtengruppen zu reduzieren und somit die die Tätigkeit von Servicemitarbeitern effizienter zu gestalten.This makes it particularly efficient possible to reduce the number of alarm messages or alarm message groups and thus the To make the activity of service employees more efficient.

Erfindungsgemäß ist es ferner auch bevorzugt, dass eine Gruppe von mehreren weiteren Alarmnachrichten mit Bezug auf die Musternachrichtengruppe dann nicht zu einer Alarmnachrichtengruppe zusammengefasst wird, wenn der Ähnlichkeitsparameter einen Wert unterhalb des vorgegebenen Schwellenwerts aufweist.According to the invention, it is further preferred that a group of a plurality of further alarm messages with respect to the pattern message group is not combined to form an alarm message group if the similarity parameter has a value below the predetermined threshold value.

Hierdurch ist es erfindungsgemäß in vorteilhafter Weise möglich, die Zusammenfassung von Alarmnachrichten zu Alarmnachrichtengruppen einfach und effizient einzustellen und den jeweiligen netzwerkspezifischen Besonderheiten anzupassen.This makes it possible according to the invention in an advantageous manner to easily and efficiently set the summary of alarm messages to alarm message groups and adapt to the respective network-specific features.

Erfindungsgemäß ist es ferner bevorzugt, dass während der Vorbereitungsperiode ein Ereignisticket bezüglich einer weiteren Gruppe von mehreren Alarmnachrichten generierbar ist, wobei eine weitere Musternachrichtengruppe aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignistickets bezüglich der weiteren Gruppe von mehreren Alarmnachrichten abgeleitet wird, wobei eine weitere Gruppe von mehreren weiteren Alarmnachrichten mit Bezug auf die weitere Musternachrichtengruppe dann zu einer Alarmnachrichtengruppe zusammengefasst wird, wenn ein zu der weiteren Gruppe von mehreren weiteren Alarmnachrichten und mit Bezug zu der weiteren Musternachrichtengruppe berechneter weiterer Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen weiteren Schwellenwerts aufweist, wobei der weitere Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten in der weiteren Gruppe der mehreren weiteren Alarmnachrichten gegenüber den Alarmnachrichten der weiteren Musternachrichtengruppe.According to the invention, it is further preferred that during the preparation period an event ticket can be generated with respect to a further group of several alarm messages, wherein a further pattern message group is derived from the generation of an event ticket with respect to the further group of several alarm messages during the preparation period, whereby a further group of a plurality of further alarm messages with respect to the further pattern message group is then combined into an alarm message group if a further similarity parameter calculated to the further group of a plurality of further alarm messages and with reference to the further pattern message group has a value above a predetermined further threshold, the further similarity parameter depending is the match of the further alarm messages in the further group of the several further alarm messages compared to the alarm set up the other pattern message group.

Hierdurch ist es erfindungsgemäß in vorteilhafter Weise möglich, in sehr feingranularer Weise die Bearbeitung von Alarmnachrichten und Ereignistickets zu beeinflussen und deren Bearbeitung effizienter zu gestalten.This makes it possible in an advantageous manner according to the invention to influence the processing of alarm messages and event tickets in a very finely granular manner and to make their processing more efficient.

Erfindungsgemäß ist es ferner bevorzugt, dass der Schwellenwert und der weitere Schwellenwert unterschiedliche Werte aufweisen.According to the invention, it is further preferred that the threshold value and the further threshold value have different values.

Ein weiterer Gegenstand der vorliegenden Erfindung ist ein Netzmanagementsystem zum überwachen eines Telekommunikationsnetzes, wobei das Netzmanagementsystem vorgesehen ist, Alarmnachrichten zu prozessieren, die von Überwachungskomponenten innerhalb des Telekommunikationsnetzes generiert werden, wobei Ergebnisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes die Generierung von Alarmnachrichten durch die Überwachungskomponenten bewirken, wobei das Netzmanagementsystem vorgesehen ist, Ereignistickets mit Blick auf die Eliminierung der Ereignisse technischen Versagens oder Fehlers zu generieren, wobei das Netzmanagementsystem vorgesehen ist, während einer Vorbereitungsperiode eine Überwachung

  • – des Telekommunikationsnetzes,
  • – der erfassten Ereignisse technischen Versagens oder Fehler, und
  • – der generierten Alarmnachrichten
durchzuführen, wobei während der Vorbereitungsperiode ein Ereignisticket bezüglich einer Gruppe von mehreren Alarmnachrichten generierbar ist, wobei das Netzmanagementsystem vorgesehen ist, eine Musternachrichtengruppe aus der während der Vorbereitung erfolgten Generierung eines Ereignistickets bezüglich der Gruppe von mehreren Alarmnachrichten abzuleiten, wobei das Netzmanagementsystem vorgesehen ist, eine Gruppe von mehreren weiteren anderen Nachrichten mit Bezug auf die Musternachrichtengruppe dann zu einer Alarmnachrichtengruppe zusammenzufassen, wenn ein zu der Gruppe von mehreren weiteren Alarmnachrichten und mit Bezug zu der Musternachrichtengruppe berechneter Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen Schwellenwerts aufweist, wobei der Parameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten in der Gruppe der mehreren weiteren Alarmnachrichten gegenüber den Alarmnachrichten der Musternachrichtengruppe.Another object of the present invention is a network management system for monitoring a telecommunications network, the network management system is provided to process alarm messages generated by monitoring components within the telecommunications network, with results of technical failure or error within the telecommunications network cause the generation of alarm messages by the monitoring components wherein the network management system is arranged to generate event tickets with a view to eliminating the events of technical failure or failure, the network management system being provided for monitoring during a preparation period
  • - the telecommunications network,
  • - the recorded technical failure events or errors, and
  • - the generated alarm messages
wherein, during the preparation period, an event ticket is generatable with respect to a group of multiple alarm messages, the network management system being arranged to derive a pattern message group from the generation of an event ticket relating to the group of multiple alarm messages during the preparation, the network management system being arranged to be a group of a plurality of other other messages related to the pattern message group, then combine to an alarm message group if a similarity parameter calculated to the group of a plurality of further alarm messages and with reference to the pattern message group has a value above a predetermined threshold, the parameter being dependent on the match further alarm messages in the group of the several further alarm messages with respect to the alarm messages of the pattern message group.

Auch bezüglich des Netzmanagementsystems ist es erfindungsgemäß bevorzugt, dass der Ähnlichkeitsparameter wenigstens von einem der nachfolgenden Einflussfaktoren abhängig ist:

  • – die relative topologische Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf die Topologie des Telekommunikationsnetzes;
  • – das relative zeitliche Auftreten der mehreren weiteren Alarmnachrichten untereinander;
  • – die relative Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf den Hersteller der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten verknüpft sind oder von dem die mehreren weiteren Alarmnachrichten ausgehen;
  • – die relative Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf dem Softwarestand der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten verknüpft sind;
  • – das individuelle Auftreten einer der mehreren weiteren Alarmnachrichten zeitlich zurückliegend;
  • – der Zeitpunkt des letzten Erkennens der Musternachrichtengruppe;
  • – die Anzahl des Erkennens der Musternachrichtengruppe innerhalb eines zurückliegenden vorgegebenen Zeitraums;
  • – die Anzahl der mehreren weiteren Alarmnachrichten oder die Anzahl der mehreren weiteren Alarmnachrichten eines Typs innerhalb der Gruppe von mehreren weiteren Alarmnachrichten.
With regard to the network management system, it is also preferred according to the invention for the similarity parameter to be dependent on at least one of the following influencing factors:
  • The relative topological origin of the several further alarm messages relative to one another based on the topology of the telecommunications network;
  • - The relative timing of the several other alarm messages with each other;
  • The relative origin of the several further alarm messages relative to one another with respect to the manufacturer of the network nodes of the telecommunications network to which the several further alarm messages are linked or from which the several further alarm messages originate;
  • The relative origin of the several further alarm messages relative to one another based on the software status of the network nodes of the telecommunications network to which the several further alarm messages are linked;
  • The individual occurrence of one of the several further alarm messages in the past;
  • The time of the last recognition of the pattern message group;
  • The number of times the pattern message group is recognized within a previous predetermined period of time;
  • The number of several further alarm messages or the number of several further alarm messages of one type within the group of several further alarm messages.

Auch bezüglich des Netzmanagementsystems ist es erfindungsgemäß bevorzugt, dass das Netzmanagementsystem vorgesehen ist, bei der Generierung der Alarmnachrichtengruppe die der Alarmnachrichtengruppe zugeordneten weiteren Alarmnachrichten der Gruppe von mehreren weiteren Alarmnachrichten in Abhängigkeit einer innerhalb des Netzmanagementsystems angewandten Unterdrückungsregel

  • – automatisch zu unterdrücken oder
  • – durch einen Benutzereingriff zu unterdrücken.
With regard to the network management system, it is also preferred according to the invention that the network management system is provided with the generation of the alarm message group, the further alarm messages of the group of several further alarm messages assigned to the alarm message group as a function of a suppression rule applied within the network management system
  • - automatically suppress or
  • - suppress by a user intervention.

Ferner ist es auch bezüglich des Netzmanagementsystems erfindungsgemäß bevorzugt, dass das Netzmanagementsystem vorgesehen ist, eine Gruppe von mehreren weiteren Alarmnachrichten mit Bezug auf die Musternachrichtengruppe dann nicht zu einer Alarmnachrichtengruppe zusammenzufassen, wenn der Ähnlichkeitsparameter einen Wert unterhalb des vorgegebenen Schwellenwerts aufweist.Furthermore, it is also preferred according to the network management system according to the invention that the network management system is intended not to group a group of several further alarm messages with respect to the pattern message group into an alarm message group if the similarity parameter has a value below the predetermined threshold value.

Weiterhin ist es ferner bezüglich des Netzmanagementsystems erfindungsgemäß auch bevorzugt vorgesehen, dass während der Vorbereitungsperiode ein Ereignisticket bezüglich einer weiteren Gruppe von mehreren Alarmnachrichten generierbar ist, wobei das Netzmanagementsystem vorgesehen ist, eine weitere Musternachrichtengruppe aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignistickets bezüglich der weiteren Gruppe von mehreren Alarmnachrichten abzuleiten, wobei das Netzmanagementsystem vorgesehen ist, eine weitere Gruppe von mehreren weiteren Alarmnachrichten mit Bezug auf die weitere Musternachrichtengruppe dann zu einer Alarmnachrichtengruppe zusammenzufassen, wenn ein zu der weiteren Gruppe von mehreren weiteren Alarmnachrichten und mit Bezug zu der weiteren Musternachrichtengruppe berechneter weiterer Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen weiteren Schwellenwerts aufweist, wobei der weitere Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten in der weiteren Gruppe der mehreren weiteren Alarmnachrichten gegenüber den Alarmnachrichten der weiteren Musternachrichtengruppe.Furthermore, according to the invention, it is also preferably provided with respect to the network management system that during the preparation period an event ticket can be generated with respect to a further group of several alarm messages, wherein the network management system is provided, a further pattern message group from the generation of an event ticket with respect to the further group during the preparation period derive a plurality of further alarm messages with respect to the further pattern message group then to an alarm message group, if a further similarity parameter calculated to the further group of several further alarm messages and with reference to the further pattern message group has a value above a predetermined further threshold value, wherein the further similarity parameter is dependent on d it matches the further alarm messages in the further group of the several further alarm messages with respect to the alarm messages of the further pattern message group.

Weiterhin ist Gegenstand der vorliegenden Erfindung ein Computerprogramm mit Programmcodemitteln, die dazu geeignet sind, dass alle Schritte des erfindungsgemäßen Verfahrens durchführbar sind, wenn das Computerprogramm auf einer programmierbaren Einrichtung oder mehreren programmierbaren Einrichtungen des Netzmanagementsystems ausgeführt wird.Furthermore, the subject of the present invention is a computer program with program code means which are suitable for carrying out all steps of the method according to the invention when the computer program is executed on a programmable device or several programmable devices of the network management system.

Ferner ist ebenfalls Gegenstand der vorliegenden Erfindung ein Computerprogrammprodukt mit einem computerlesbaren Medium und einem auf dem computerlesbaren Medium gespeicherten Computerprogramm mit Programmcodemitteln, die dazu geeignet sind, dass alle Schritte des erfindungsgemäßen Verfahrens durchführbar sind, wenn das Computerprogramm auf einer programmierbaren Einrichtung oder mehreren programmierbaren Einrichtungen des Netzmanagementsystems ausgeführt wird.The subject of the present invention is also a computer program product with a computer-readable medium and a computer program with program code means, which are suitable for carrying out all steps of the method according to the invention, if the computer program is stored on one or more programmable devices of the programmable device Network management system is running.

Weitere Einzelheiten, Merkmale und Vorteile der Erfindung ergeben sich aus den Zeichnungen, sowie aus der nachfolgenden Beschreibung von bevorzugten Ausführungsformen anhand der Zeichnungen. Die Zeichnungen illustrieren dabei lediglich beispielhafte Ausführungsformen der Erfindung, welche den wesentlichen Erfindungsgedanken nicht einschränken.Further details, features and advantages of the invention will become apparent from the drawings, as well as from the following description of preferred embodiments with reference to the drawings. The drawings illustrate only exemplary embodiments of the invention, which do not limit the essential inventive idea.

Kurze Beschreibung der ZeichnungenBrief description of the drawings

1 zeigt eine schematische Ansicht eines Telekommunikationsnetzes und eines erfindungsgemäßen Netzmanagementsystems. 1 shows a schematic view of a telecommunications network and a network management system according to the invention.

2 zeigt eine schematische Ansicht eines erfindungsgemäßen Netzmanagementsystems. 2 shows a schematic view of a network management system according to the invention.

3 zeigt eine schematische Ansicht der Generierung einer Musternachrichtengruppe aus einer Gruppe von mehreren Alarmnachrichten und die Generierung einer Alarmnachrichtengruppe aus einer Gruppe von mehreren weiteren Alarmnachrichten. 3 shows a schematic view of the generation of a pattern message group from a group of multiple alarm messages and the generation of an alarm message group from a group of several other alarm messages.

Ausführungsformen der ErfindungEmbodiments of the invention

Die vorliegende Erfindung wird mit Bezug auf besondere Ausführungen und mit Bezug zu den beiliegenden Zeichnungen beschrieben, wobei jedoch die Erfindung nicht auf diese Ausführungen und auf diese Zeichnungen beschränkt ist, sondern durch die Patentansprüche bestimmt ist. Die Zeichnungen sind nicht beschränkend zu. In den Zeichnungen können zu Darstellungszwecken bestimmte Elemente vergrößert bzw. übertrieben sowie nicht maßstabsgerecht dargestellt sein.The present invention will be described with reference to particular embodiments and with reference to the accompanying drawings, but the invention is not limited to these embodiments and to these drawings, but is determined by the claims. The drawings are not restrictive to. In the drawings, for purposes of illustration certain elements may be exaggerated or exaggerated and may not be drawn to scale.

Falls nichts anderes spezifisch angegeben wird, umfasst die Verwendung eines unbestimmten oder bestimmten Artikels mit Bezug auf ein Wort in der Einzahl, beispielsweise „ein”, „eine”, „eines”, „der”, „die”, „das”, auch die Mehrzahl eines solchen Wortes. Die Bezeichnungen „erster”, „erste”, „erstes”, „zweiter”, „zweite”, „zweites” und so fort in der Beschreibung und in den Ansprüchen werden zur Unterscheidung zwischen ähnlichen oder zu unterscheidenden gleichen Elementen verwendet und nicht zwingend zur Beschreibung einer zeitlichen oder sonstigen Abfolge. Die derart benutzten Begriffe sind grundsätzlich als unter entsprechenden Bedingungen austauschbar anzusehen.Unless otherwise specifically stated, the use of an indefinite or definite article with respect to a word in the singular includes, for example, "a,""an,""a,""the","the", and so on the majority of such a word. The terms "first,""first,""first,""second,""second,""second," and so on in the Description and in the claims are used to distinguish between similar or different like elements and not necessarily to describe a temporal or other sequence. The terms used in this way are basically to be regarded as interchangeable under appropriate conditions.

In 1 ist schematisch eine Ansicht eines Telekommunikationsnetzes 10 und eines erfindungsgemäßen Netzmanagementsystems 30 dargestellt. Das Telekommunikationsnetz 10 ist beispielsweise ein Mobilkommunikationsnetz, welches eine Mehrzahl von Funkzellen umfasst, wobei eine dieser Funkzellen mit einem in gestrichelter Linie eingezeichneten Kreis und dem Bezugszeichen 15 bezeichnet ist. Die Funkzelle 15 umfasst auch eine Basisstation 16 (bzw. ein Basisstationselement, beispielsweise ein stationäres Gerät etwa in Form eines eNodeB oder eines BTS (Base Transceiver Station)). Innerhalb der Funkabdeckung der Funkzelle zwischen 15 ist ein Telekommunikationsendgerät 20 schematisch dargestellt. Typischerweise umfasst eine Funkzelle 15 eine Mehrzahl von identischen oder verschiedenen Telekommunikationsendgeräten wie das Telekommunikation Endgerät 20.In 1 is a schematic view of a telecommunications network 10 and a network management system according to the invention 30 shown. The telecommunications network 10 is, for example, a mobile communication network comprising a plurality of radio cells, one of these radio cells having a circle drawn in dashed lines and the reference numeral 15 is designated. The radio cell 15 also includes a base station 16 (or a base station element, for example, a stationary device such as an eNodeB or a BTS (Base Transceiver Station)). Within the radio coverage of the radio cell between 15 is a telecommunications terminal 20 shown schematically. Typically, a radio cell comprises 15 a plurality of identical or different telecommunication terminals such as the telecommunication terminal 20 ,

Das Netzmanagementsystem 30 ist erfindungsgemäß dafür vorgesehen, das Telekommunikationsnetz 10 zu betreiben und das Telekommunikationsnetz 10 in Betrieb zu halten. Zu diesem Zweck weist das Telekommunikationsnetz 10 Überwachungskomponenten 31 auf. Solche Überwachungskomponenten 31 können als Teil eines oder einer Mehrzahl von Netzwerkelementen oder Netzwerkeinheiten des Telekommunikationsnetzes 10 vorgesehen sein. Alternativ hierzu können solche Überwachungskomponenten 31 auch unabhängig von einer Netzwerkeinheit oder einem Netzwerkelement vorgesehen sein. Die Überwachungskomponenten 31 sind typischerweise mehrheitlich in der Wolke des Telekommunikationsnetzes 10 und in geringerer Zahl in den Funkzellen vorgesehen bzw. angeordnet. Die Überwachungskomponenten 31 dienen als Indikator oder Sensor von Ereignissen technischen Versagens oder von Fehlern innerhalb des Telekommunikationsnetzes 10. Ein Ereignis bzw. ein Vorfall ist bezogen auf einen Fehlerfall oder ein Fehlverhalten oder eine Fehlersituation einer bestimmten Funktionalität des Telekommunikationsnetzes 10 oder einer Netzwerkkomponente oder eines Netzwerkelements. Im Falle dass eine der Überwachungskomponenten 31 ein Ereignis bzw. ein Fehler detektiert, wird durch die Überwachungskomponente 31 oder durch eine zugeordnete Vorrichtung bzw. ein zugeordnetes Softwaremodul eine Alarmnachricht generiert und die Alarmnachricht wird zum Netzmanagementsystem 30 übermittelt. Dies ist in 1 durch gepunktete Linien bzw. Pfeile zwischen den Überwachungskomponenten 31 und dem Netzmanagementsystem 30 dargestellt.The network management system 30 is provided according to the invention, the telecommunications network 10 to operate and the telecommunications network 10 to keep in operation. For this purpose, the telecommunications network 10 monitoring components 31 on. Such monitoring components 31 may be part of one or a plurality of network elements or network entities of the telecommunications network 10 be provided. Alternatively, such monitoring components 31 also be provided independently of a network unit or a network element. The monitoring components 31 are typically majority in the cloud of the telecommunications network 10 and provided in a smaller number in the radio cells or arranged. The monitoring components 31 serve as an indicator or sensor of technical failure events or faults within the telecommunications network 10 , An event or an incident is related to an error or a malfunction or an error situation of a specific functionality of the telecommunications network 10 or a network component or a network element. In case that one of the monitoring components 31 an event or an error is detected by the monitoring component 31 or an alarm message is generated by an associated device or an associated software module and the alarm message becomes the network management system 30 transmitted. This is in 1 by dotted lines or arrows between the monitoring components 31 and the network management system 30 shown.

Durch das Netzmanagementsystem 30 (nachfolgend auch OMC bezeichnet, Operation and Maintenance Center) oder ähnliche Komponenten zur Netzüberwachung erkennen Servicemitarbeiter Unregelmäßigkeiten von diversen Techniken/Systemen in Telekommunikationsnetzwerken 10, d. h. auf Netzwerkelementen oder Funktionen bis hin zu der Möglichkeit, eine Diensterbringung ”Ende zu Ende” zu überwachen. Diese Unregelmäßigkeiten, d. h. Ereignisse technischen Versagens bzw. Fehler, werden anhand von Alarmen, d. h. von Alarmnachrichten, an ein Umbrellasystem weitergeleitet. Alle Alarme bzw. alle Alarmnachrichten sämtlicher Techniken/Systeme werden von dem Netzmanagementsystem 30 bzw. dem Umbrellasystem gesammelt, verarbeitet und zur Entstörung durch Mitarbeiter bzw. durch Servicemitarbeiter (des Betriebes des Telekommunikationsnetzes 10) auf einem Display angezeigt. Mitarbeiter bzw. Servicemitarbeiter der so genannten „first line” erfassen die Unregelmäßigkeiten bzw. Störungen und legen direkt aus dem Alarm heraus einen Arbeitsauftrag bzw. ein Ereignisticket zur Entstörung an. Dieses Ereignisticket wird in einem verbundenen System verarbeitet und anhand von vorgangsbezogenen Prozessen abgearbeitet. Dabei werden alle Alarmnachrichten, die zu der Störung gehören, dem jeweiligen Ereignisticket zugeordnet. Jede der Alarmnachrichten weist hierbei eine Identifikationsnummer auf und jedes Ereignisticket weist ebenfalls eine Identifikationsnummer auf. Die Identifikationsnummern aller Alarmnachrichten werden in das Ereignisticket aufgenommen und umgekehrt wird die Identifikationsnummer des Ereignistickets in alle Alarmnachrichten eingetragen. Somit ist eine dauerhafte Verknüpfung zwischen der Netzüberwachung und der Störungsbehebung gegeben.Through the network management system 30 (hereinafter also referred to as OMC, Operation and Maintenance Center) or similar components for network monitoring service employees detect irregularities of various technologies / systems in telecommunications networks 10 that is, on network elements or functions, up to the ability to monitor a service delivery "end to end". These irregularities, ie events of technical failure or errors, are forwarded to an umbrella system based on alarms, ie alarm messages. All alarms or all alarm messages of all techniques / systems are provided by the network management system 30 or the Umbrellasystem collected, processed and for filtering by employees or by service staff (the operation of the telecommunications network 10 ) is displayed on a display. Employees or service employees of the so-called "first line" record the irregularities or malfunctions and create a work order or an event ticket for the suppression of disturbances directly from the alarm. This event ticket is processed in a connected system and processed using transaction-related processes. In this case, all alarm messages that belong to the fault are assigned to the respective event ticket. Each of the alarm messages in this case has an identification number and each event ticket also has an identification number. The identification numbers of all alarm messages are included in the event ticket and vice versa, the identification number of the event ticket is entered in all alarm messages. Thus, a permanent link between the network monitoring and the troubleshooting is given.

Ein wichtiger Punkt für die zeitnahe Entstörung ist die Reduzierung der Anzahl der Alarme je Störung. Telekommunikationsnetze 10 und Überwachungskomponenten 31 haben die Eigenschaft, eine Fülle von Alarmen bzw. von Alarmnachrichten je Störung zu erzeugen. Dies erschwert es den Servicemitarbeitern, Störungen mit großer Wirkbreite zu erkennen. Eine Möglichkeit der Reduzierung von Alarmnachrichten ist es, diese per definitionem, d. h. anhand bestimmter Eigenschaften, zu unterdrücken. Dieses ist sehr aufwändig und wird durch den immer kürzeren Aktualisierungszyklus von Hardware bzw. Software immer aufwändiger und kann in vielen Fällen erst nach Inbetriebnahme der Technik oder Software umgesetzt werden. Alarme per definitionem zu unterdrücken ist sehr aufwändig, da es sehr viele verschiedene Alarmnachrichten in vielen Techniken/Systemen gibt.An important point for timely filtering is the reduction in the number of alarms per fault. telecommunications networks 10 and monitoring components 31 have the property of producing a wealth of alarms or alarm messages per fault. This makes it difficult for the service employees to recognize disturbances with a large effective range. One way of reducing alarm messages is to suppress them by definition, ie by means of certain properties. This is very time-consuming and becomes ever more complex due to the ever shorter update cycle of hardware or software and can be implemented in many cases only after commissioning of the technology or software. Suppressing alarms by definition is very expensive, as there are many different alarm messages in many techniques / systems.

Bei den aktuellen Arbeitsanweisungen im Netzmanagementsystem 30 werden Störungstickets oder Ereignistickets, also Datensätze in einem Softwareprodukt, zu einer Störung angelegt. In diesen Ereignistickets können auch Informationen des Alarms oder der Alarme bzw. Alarmnachrichten gespeichert werden bzw. es wird auf dem Alarm oder die Alarme Alarmnachrichten mit einem Schlüssel referenziert. Um nun die richtigen Alarme bzw. Alarmnachrichten zu sehen und zu diesem Tickets anlegen zu können, müssen die Alarme bzw. Alarmnachrichten nach bestimmten Kriterien gefiltert werden. Diese Kriterien können eine oder mehrere der folgenden Auflistung sein: Priorität, Technik, Wirkbreite, betroffene nachfolgende Systeme oder dergleichen. In der nachfolgenden Arbeitsschritten werden die Störungen klassifiziert, analysiert, behobenen und dokumentiert. For the current work instructions in the network management system 30 disruption tickets or event tickets, that is, data records in a software product, are created for a disruption. These event tickets can also store information about the alarm or the alarms or alarm messages or refer to alarm messages with a key on the alarm or the alarms. In order to be able to see the correct alarms or alarm messages and to create tickets for them, the alarms or alarm messages must be filtered according to specific criteria. These criteria may be one or more of the following: priority, technique, effective width, affected subsequent systems, or the like. In the following steps, the faults are classified, analyzed, corrected and documented.

Durch das Netzmanagementsystem 30 gemäß der vorliegenden Erfindung und durch das erfindungsgemäße Verfahren zum Betrieb eines überwachten Telekommunikationsnetzes 10 ist es erfindungsgemäß möglich, eine automatische Analyse von Alarmnachrichten mit Blick auf eine effizientere und effektivere Verarbeitung dieser Alarmnachrichten durchzuführen.Through the network management system 30 according to the present invention and the inventive method for operating a monitored telecommunications network 10 According to the invention, it is possible to carry out an automatic analysis of alarm messages with a view to a more efficient and effective processing of these alarm messages.

Erfindungsgemäß werden automatisch Alarme bzw. Alarmnachrichten bzw. Alarmtypen gekennzeichnet, die mehrfach oder regelmäßig in dieser Zusammensetzung mit Störungstickets oder Ereignistickets verknüpft sind. Für diese Alarme bzw. Alarmnachrichten sollen zusammenfassende Alarme bzw. Alarmnachrichten generiert und die gekennzeichneten Einzelalarme (bzw. einzelnen Alarmnachrichten) unterdrückt oder kenntlich gemacht werden. Das Ziel ist es hierbei, dass die Servicemitarbeiter bei der Erkennung und den nachfolgenden Arbeitsschritten nicht durch unnötige Alarmnachrichten gestört wird und die Effizienz und Qualität der Störungserkennung und Störungsbehebung gesteigert werden kann.According to the invention, alarms or alarm messages or alarm types are automatically identified, which are repeatedly or regularly linked in this composition with trouble tickets or event tickets. For these alarms or alarm messages, summary alarms or alarm messages are to be generated and the marked individual alarms (or individual alarm messages) to be suppressed or identified. The goal here is that the service staff in the detection and subsequent operations is not disturbed by unnecessary alarm messages and the efficiency and quality of the fault detection and fault correction can be increased.

In 2 ist ein solches erfindungsgemäßes Netzmanagementsystem 30 dargestellt. Gemäß der vorliegenden Erfindung werden zyklisch Daten aus einer Alarmdatenbank 1 und einer Störungsdatenbank 2 ausgewertet. Hierbei werden Gruppen von Alarmentypen bzw. Kombinationen von Alarmentyp und Netzwerkelementtyp (d. h. Kombinationen von Typen von Alarmnachrichten und Typen von Netzwerkelementen) gesucht, die mehrfach in unterschiedlichen Zeiträumen gemeinsam einem Störungsticket bzw. einem Ereignisticket zugeordnet wurden. Durch frei festlegbare Schwellenwerte bzw. Schwellgrenzen einer Mindestzahl von angelegten Ereignistickets oder Störungstickets, die mit einer Gruppe von Alarmtypen verknüpft sind, können diese Gruppen von Alarmtypen nun mit speziellen Parametern kenntlich gemacht werden. Im Umbrellasystem wird beim Auftreten einer so definierten Gruppe von Alarmen ein zusammenfassender Alarm erzeugt.In 2 is such a network management system according to the invention 30 shown. According to the present invention, data is cyclically retrieved from an alarm database 1 and a fault database 2 evaluated. Here, groups of alarm types or combinations of alarm type and network element type (ie combinations of types of alarm messages and types of network elements) are searched for, which have been assigned several times in different time periods to a fault ticket or an event ticket. By freely definable thresholds or thresholds of a minimum number of created event tickets or fault tickets, which are linked to a group of alarm types, these groups of alarm types can now be identified with special parameters. In the Umbrella system, a summary alarm is generated when such a group of alarms occurs.

Dies bedeutet erfindungsgemäß, dass während einer Vorbereitungsperiode eine Überwachung des Telekommunikationsnetzes, eine Überwachung der erfassten Ereignisse technischen Versagens oder Fehler sowie eine Überwachung der generierten Alarmnachrichten durchgeführt wird, wobei während der Vorbereitungsperiode ein Ereignisticket bezüglich einer Gruppe von mehreren Alarmnachrichten generierbar ist, wobei eine Musternachrichtengruppe aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignisticket bezüglich der Gruppe von mehreren Alarmnachrichten abgeleitet wird. Nach der Vorbereitungsperiode wird dann beim Auftreten weiterer Alarmnachrichten derart vorgegangen, dass eine Gruppe von mehreren weiteren Alarmnachrichten mit Bezug auf die Musternachrichtengruppe dann zu einer Alarmnachrichtengruppe zusammengefasst wird, wenn ein zu der Gruppe von mehreren weiteren Alarmnachrichten und mit Bezug zu der Musternachrichtengruppe berechneter Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen Schwellenwerts aufweist.This means according to the invention that, during a preparation period, monitoring of the telecommunication network, monitoring of the detected technical failure events or errors and monitoring of the generated alarm messages is carried out, wherein during the preparation period an event ticket can be generated with respect to a group of several alarm messages, whereby a pattern message group is generated the generation of an event ticket during the preparation period is derived with respect to the group of multiple alarm messages. After the preparation period, when further alarm messages occur, a group of several further alarm messages related to the pattern message group is then grouped into an alarm message group, when a similarity parameter calculated to the group of several further alarm messages and related to the pattern message group has a value above a predetermined threshold.

Gemäß einer speziellen, bevorzugten Ausführungsform der vorliegenden Erfindung werden die Gruppen von Alarmen, zu denen ein zusammenfassender Alarm erzeugt wird, automatisch unterdrückt bzw. der Mitarbeiter bzw. Servicemitarbeiter kann diese zusammenfassenden Alarme einblenden oder ausblenden. Ferner ist es gemäß einer bevorzugten Ausführungsform der vorliegenden Erfindung vorgesehen, dass die Unterdrückungsfunktionen je Alarmtyp aktiviert bzw. die aktiviert wird, um sehr kritische Alarme in jedem Fall anzuzeigen und gegebenenfalls für die weitere Entstörung einzusehen.According to a specific, preferred embodiment of the present invention, the groups of alarms to which a summary alarm is generated are automatically suppressed or the employee or service employee can fade in or hide these summary alarms. Furthermore, according to a preferred embodiment of the present invention, it is provided that the suppression functions are activated or activated for each type of alarm in order to display very critical alarms in each case and, if appropriate, to view them for the further suppression.

Anhand der 3 ist die Generierung einer Musternachrichtengruppe 34 aus einer Gruppe von mehreren Alarmnachrichten 32 und die Generierung einer Alarmnachrichtengruppe 37 aus einer Gruppe von mehreren weiteren Alarmnachrichten 35 schematisch dargestellt. Im laufenden Betrieb des Telekommunikationsnetzes 10 werden ständig Alarmnachrichten 32 generiert. Diese sind in einem oberen Teil der 3 entlang eines waagerecht sich erstreckenden Pfeils, der den zeitlichen Verlauf während der Vorbereitungsperiode darstellen soll, angeordnet und dargestellt, wobei Alarmnachrichten 32, die weiter rechts abgebildet sind, als zu einem späteren Zeitpunkt generiert aufzufassen sind. Eine Gruppe von mehreren Alarmnachrichten 32 (die während der Vorbereitungsperiode generiert werden) sind im oberen Teil der 3 mittels jeweils einer Pfeildarstellung schematisch zu einer Musternachrichtengruppe 34 zusammengefasst dargestellt. Erfindungsgemäß wird bezüglich der Musternachrichtengruppe 34 ein Ereignisticket durch das Netzmanagementsystem 30 generiert. Die Generierung der Musternachrichtengruppe 34 erfolgt erfindungsgemäß insbesondere deshalb, weil während der Vorbereitungsperiode eine Mehrzahl von gleichen oder ähnlichen Konstellationen von eingehenden Alarmnachrichten 32, d. h. eine Mehrzahl solcher Gruppen von mehreren Alarmnachrichten 32, generiert wurden bzw. vom Netzmanagementsystem 30 erkannt wurden.Based on 3 is the generation of a pattern message group 34 from a group of several alarm messages 32 and the generation of an alarm message group 37 from a group of several further alarm messages 35 shown schematically. During operation of the telecommunications network 10 are constantly alarm messages 32 generated. These are in an upper part of the 3 along a horizontally extending arrow, which is to represent the time course during the preparation period, arranged and displayed, with alarm messages 32 , which are shown on the right side, as are generated at a later date. A group of several alarm messages 32 (which are generated during the preparation period) are in the upper part of the 3 by means of an arrow representation schematically to a pattern message group 34 summarized. According to the invention, with respect to the pattern message group 34 an event ticket through the network management system 30 generated. The generation of the pattern message group 34 According to the invention, in particular, because during the preparation period, a plurality of identical or similar constellations of incoming alarm messages 32 ie, a plurality of such groups of multiple alarm messages 32 , generated by the network management system 30 were detected.

Nach der Vorbereitungsperiode werden im laufenden Betrieb des Telekommunikationsnetzes 10 ständig weitere Alarmnachrichten 35 generiert (die sich technisch nicht von den Alarmnachrichten 32 während der Vorbereitungsperiode unterscheiden). Diese weiteren Alarmnachrichten 35 sind in einem unteren Teil der 3 entlang eines waagerecht sich erstreckenden Pfeils, der den zeitlichen Verlauf des Betriebs des Telekommunikationsnetzes 10 nach der Vorbereitungsperiode darstellen soll, angeordnet und dargestellt, wobei weitere Alarmnachrichten 35, die weiter rechts abgebildet sind, als zu einem späteren Zeitpunkt generiert aufzufassen sind. Eine Gruppe von mehreren weiteren Alarmnachrichten 35 sind im unteren Teil der 3 mittels jeweils einer Pfeildarstellung schematisch zu einer Alarmnachrichtengruppe 37 zusammengefasst dargestellt. Erfindungsgemäß findet diese Zusammenfassung zu der Alarmnachrichtengruppe 37 statt bzw. wird ein Ereignisticket durch das Netzmanagementsystem 30 generiert, wenn ein zu der Gruppe von mehreren weiteren Alarmnachrichten 35 und mit Bezug zu der Musternachrichtengruppe 34 berechneter Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen Schwellenwerts aufweist.After the preparation period are in the ongoing operation of the telecommunications network 10 constantly more alarm messages 35 generated (not technically from the alarm messages 32 during the preparation period). These further alarm messages 35 are in a lower part of the 3 along a horizontally extending arrow, the timing of the operation of the telecommunications network 10 after the preparation period is to represent, arranged and presented, with further alarm messages 35 , which are shown on the right side, as are generated at a later date. A group of several other alarm messages 35 are in the lower part of the 3 by means of an arrow representation schematically to an alarm message group 37 summarized. According to the invention, this summary is found in the alarm message group 37 an event ticket is or will be held by the network management system 30 generated when one to the group of several further alarm messages 35 and with reference to the pattern message group 34 calculated similarity parameter has a value above a predetermined threshold.

Erfindungsgemäß ist der Ähnlichkeitsparameter von wenigstens einem der nachfolgenden Einflussfaktoren abhängig:

  • – die relative topologische Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf die Topologie des Telekommunikationsnetzes;
  • – das relative zeitliche Auftreten der mehreren weiteren Alarmnachrichten untereinander;
  • – die relative Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf den Hersteller der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten verknüpft sind oder von dem die mehreren weiteren Alarmnachrichten ausgehen;
  • – die relative Herkunft der mehreren weiteren Alarmnachrichten untereinander bezogen auf den Softwarestand der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten verknüpft sind;
  • – das individuelle Auftreten einer der mehreren weiteren Alarmnachrichten zeitlich zurückliegend;
  • – der Zeitpunkt des letzten Erkennens der Musternachrichtengruppe;
  • – die Anzahl des Erkennens der Musternnachrichtengruppe innerhalb eines zurückliegenden vorgegebenen Zeitraums;
  • – die Anzahl der mehreren weiteren Alarmnachrichten oder die Anzahl der mehreren weiteren Alarmnachrichten eines Typs innerhalb der Gruppe von mehreren weiteren Alarmnachrichten.
According to the invention, the similarity parameter depends on at least one of the following influencing factors:
  • The relative topological origin of the several further alarm messages relative to one another based on the topology of the telecommunications network;
  • - The relative timing of the several other alarm messages with each other;
  • The relative origin of the several further alarm messages relative to one another with respect to the manufacturer of the network nodes of the telecommunications network to which the several further alarm messages are linked or from which the several further alarm messages originate;
  • The relative origin of the several further alarm messages relative to one another based on the software status of the network nodes of the telecommunications network to which the several further alarm messages are linked;
  • The individual occurrence of one of the several further alarm messages in the past;
  • The time of the last recognition of the pattern message group;
  • The number of recognition of the pattern message group within a past predetermined period of time;
  • The number of several further alarm messages or the number of several further alarm messages of one type within the group of several further alarm messages.

Hierdurch ist es erfindungsgemäß in vorteilhafter Weise möglich, dass auf eine Vielzahl von unterschiedlichen Konstellationen und Betriebssituationen des Telekommunikationsnetzes 10 flexibel derart eingegangen werden kann, dass durch die Benutzung des erfindungsgemäßen Verfahrens zum Betrieb eines überwachten Telekommunikationsnetzes 10 bzw. durch die Benutzung eines erfindungsgemäßen Netzmanagementsystems 30 die Anzahl der getrennt zu verarbeitenden und getrennt durch Servicemitarbeiter zu erkennenden Ereignistickets durch die Zusammenfassung von Alarmnachrichten zu Gruppen von Alarmnachrichten bzw. zu Alarmnachrichtengruppen reduziert und damit der Aufwand zur Störungsbehebung ebenfalls reduziert bzw. die Servicequalität erhöht werden kann.This makes it possible in an advantageous manner that a variety of different constellations and operating situations of the telecommunications network 10 can be flexibly received such that by using the method according to the invention for operating a monitored telecommunications network 10 or by the use of a network management system according to the invention 30 the number of event tickets to be processed separately and separately identified by service employees can be reduced by grouping alarm messages into groups of alarm messages or alarm message groups and thus also reducing the effort required for troubleshooting or improving the quality of service.

Claims (14)

Verfahren zum Betrieb eines überwachten Telekommunikationsnetzes (10), wobei das Telekommunikationsnetz (10) mittels eines Netzmanagementsystems (30) überwacht wird, wobei das Netzmanagementsystem (30) Alarmnachrichten (32, 34) prozessiert, die von Überwachungskomponenten (31) innerhalb des Telekommunikationsnetzes (10) generiert werden, wobei Ereignisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes (10) die Generierung von Alarmnachrichten (32, 34) durch die Überwachungskomponenten (31) bewirken, wobei Ereignistickets mit Blick auf die Eliminierung der Ereignisse technischen Versagens oder Fehlers generiert werden, wobei während einer Vorbereitungsperiode eine Überwachung – des Telekommunikationsnetzes (10), – der erfassten Ereignisse technischen Versagens oder Fehler, und – der generierten Alarmnachrichten (32) durchgeführt wird, wobei während der Vorbereitungsperiode ein Ereignisticket bezüglich einer Gruppe von mehreren Alarmnachrichten (32) generierbar ist, wobei eine Musternachrichtengruppe (34) aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignistickets bezüglich der Gruppe von mehreren Alarmnachrichten (32) abgeleitet wird, wobei eine Gruppe von mehreren weiteren Alarmnachrichten (35) mit Bezug auf die Musternachrichtengruppe (34) dann zu einer Alarmnachrichtengruppe (37) zusammengefasst wird, wenn ein zu der Gruppe von mehreren weiteren Alarmnachrichten (35) und mit Bezug zu der Musternachrichtengruppe (34) berechneter Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen Schwellenwerts aufweist, wobei der Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten (35) in der Gruppe der mehreren weiteren Alarmnachrichten (35) gegenüber den Alarmnachrichten (32) der Musternachrichtengruppe (34).Method for operating a monitored telecommunications network ( 10 ), the telecommunications network ( 10 ) by means of a network management system ( 30 ), the network management system ( 30 ) Alarm messages ( 32 . 34 ) processed by monitoring components ( 31 ) within the telecommunications network ( 10 ), whereby events of technical failure or errors within the telecommunication network ( 10 ) the generation of alarm messages ( 32 . 34 ) by the monitoring components ( 31 ), whereby event tickets are generated with a view to the elimination of the events of technical failure or error, during which a monitoring of the telecommunications network ( 10 ), - the detected technical failure events or errors, and - the generated alarm messages ( 32 ), wherein during the preparation period an event ticket relating to a group of several alarm messages ( 32 ), wherein a pattern message group ( 34 ) from the generation of an event ticket during the preparation period with respect to the group of several alarm messages ( 32 ), whereby a group of several further alarm messages ( 35 ) with reference to the pattern message group ( 34 ) then to an alarm message group ( 37 ), if one of the group of several further alarm messages ( 35 ) and with reference to the pattern message group ( 34 ) calculated similarity parameter a value above a predetermined threshold value, the similarity parameter being dependent on the coincidence of the further alarm messages ( 35 ) in the group of the several further alarm messages ( 35 ) against the alarm messages ( 32 ) of the pattern message group ( 34 ). Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass der Ähnlichkeitsparameter von wenigstens einem der nachfolgenden Einflussfaktoren abhängig ist: – die relative topologische Herkunft der mehreren weiteren Alarmnachrichten (35) untereinander bezogen auf die Topologie des Telekommunikationsnetzes (10); – das relative zeitliche Auftreten der mehreren weiteren Alarmnachrichten (35) untereinander; – die relative Herkunft der mehreren weiteren Alarmnachrichten (35) untereinander bezogen auf den Hersteller der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten (35) verknüpft sind oder von dem die mehreren weiteren Alarmnachrichten (35) ausgehen; – die relative Herkunft der mehreren weiteren Alarmnachrichten (35) untereiander bezogen auf den Softwarestand der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten (35) verknüpft sind; – das individuelle Auftreten einer der mehreren weiteren Alarmnachrichten (35) zeitlich zurückliegend; – der Zeitpunkt des letzten Erkennens der Musternachrichtengruppe (33); – die Anzahl des Erkennens der Musternachrichtengruppe (33) innerhalb eines zurückliegenden vorgegebenen Zeitraums; – die Anzahl der mehreren weiteren Alarmnachrichten (35) oder die Anzahl der mehreren weiteren Alarmnachrichten (35) eines Typs innerhalb der Gruppe von mehreren weiteren Alarmnachrichten (35).Method according to Claim 1, characterized in that the similarity parameter depends on at least one of the following influencing factors: - the relative topological origin of the several further alarm messages ( 35 ) relative to the topology of the telecommunications network ( 10 ); - the relative timing of the several further alarm messages ( 35 ) among themselves; - the relative origin of the several further alarm messages ( 35 ) related to the manufacturer of the network nodes of the telecommunications network, with which the several further alarm messages ( 35 ) or from which the several further alarm messages ( 35 ) go out; - the relative origin of the several further alarm messages ( 35 ) based on the software status of the network nodes of the telecommunication network, with which the several further alarm messages ( 35 ) are linked; - the individual occurrence of one of the several further alarm messages ( 35 ) lagging behind; The time of the last recognition of the pattern message group ( 33 ); The number of recognition of the pattern message group ( 33 ) within a given predetermined period of time; - the number of several further alarm messages ( 35 ) or the number of several further alarm messages ( 35 ) of one type within the group of several further alarm messages ( 35 ). Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass bei der Generierung der Alarmnachrichtengruppe (37) die der Alarmnachrichtengruppe (37) zugeordneten weiteren Alarmnachrichten (35) der Gruppe von mehreren weiteren Alarmnachrichten (35) in Abhängigkeit einer innerhalb des Netzmanagementsystems (30) angewandten Unterdrückungsregel – automatisch unterdrückt werden oder – durch einen Benutzereingriff unterdrückt werden.Method according to one of the preceding claims, characterized in that when generating the alarm message group ( 37 ) the alarm message group ( 37 ) associated further alarm messages ( 35 ) the group of several further alarm messages ( 35 ) depending on one within the network management system ( 30 ) - suppressed automatically - or suppressed by a user intervention. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Gruppe (36) von mehreren weiteren Alarmnachrichten (35) mit Bezug auf die Musternachrichtengruppe (34) dann nicht zu einer Alarmnachrichtengruppe (37) zusammengefasst wird, wenn der Ähnlichkeitsparameter einen Wert unterhalb des vorgegebenen Schwellenwerts aufweist.Method according to one of the preceding claims, characterized in that a group ( 36 ) of several further alarm messages ( 35 ) with reference to the pattern message group ( 34 ) then not to an alarm message group ( 37 ) when the similarity parameter has a value below the predetermined threshold. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass während der Vorbereitungsperiode ein Ereignisticket bezüglich einer weiteren Gruppe von mehreren Alarmnachrichten (32) generierbar ist, wobei eine weitere Musternachrichtengruppe (34') aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignistickets bezüglich der weiteren Gruppe von mehreren Alarmnachrichten (32) abgeleitet wird, wobei eine weitere Gruppe von mehreren weiteren Alarmnachrichten (35) mit Bezug auf die weitere Musternachrichtengruppe (34') dann zu einer Alarmnachrichtengruppe (37) zusammengefasst wird, wenn ein zu der weiteren Gruppe von mehreren weiteren Alarmnachrichten (35) und mit Bezug zu der weiteren Musternachrichtengruppe (34') berechneter weiterer Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen weiteren Schwellenwerts aufweist, wobei der weitere Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten (35) in der weiteren Gruppe der mehreren weiteren Alarmnachrichten (35) gegenüber den Alarmnachrichten (32) der weiteren Musternachrichtengruppe (34').Method according to one of the preceding claims, characterized in that during the preparation period an event ticket with respect to a further group of several alarm messages ( 32 ), whereby another pattern message group ( 34 ' ) from the generation of an event ticket during the preparation period with respect to the further group of several alarm messages ( 32 ), whereby another group of several further alarm messages ( 35 ) with reference to the further sample message group ( 34 ' ) then to an alarm message group ( 37 ), if one of the further group of several further alarm messages ( 35 ) and with reference to the further pattern message group ( 34 ' ) has a value above a predetermined further threshold value, the further similarity parameter being dependent on the correspondence of the further alarm messages ( 35 ) in the further group of the several further alarm messages ( 35 ) against the alarm messages ( 32 ) of the further pattern message group ( 34 ' ). Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass der Schwellenwert und der weitere Schwellenwert unterschiedliche Werte aufweisen.Method according to one of the preceding claims, characterized in that the threshold value and the further threshold value have different values. Netzmanagementsystems (30) zum Überwachen eines Telekommunikationsnetzes (10), wobei das Netzmanagementsystem (30) vorgesehen ist, Alarmnachrichten (32, 34) zu prozessieren, die von Überwachungskomponenten (31) innerhalb des Telekommunikationsnetzes (10) generiert werden, wobei Ergebnisse technischen Versagens oder Fehler innerhalb des Telekommunikationsnetzes (10) die Generierung von Alarmnachrichten (32, 34) durch die Überwachungskomponenten (31) bewirken, wobei das Netzmanagementsystem (30) vorgesehen ist, Ereignistickets mit Blick auf die Eliminierung der Ereignisse technischen Versagens oder Fehlers zu generieren, wobei das Netzmanagementsystem (30) vorgesehen ist, während einer Vorbereitungsperiode eine Überwachung – des Telekommunikationsnetzes (10), – der erfassten Ereignisse technischen Versagens oder Fehler, und – der generierten Alarmnachrichten (32) durchzuführen, wobei während der Vorbereitungsperiode ein Ereignisticket bezüglich einer Gruppe von mehreren Alarmnachrichten (32) generierbar ist, wobei das Netzmanagementsystem (30) vorgesehen ist, eine Musternachrichtengruppe (34) aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignistickets bezüglich der Gruppe von mehreren Alarmnachrichten (32) abzuleiten, wobei das Netzmanagementsystem (30) vorgesehen ist, eine Gruppe (36) von mehreren weiteren Alarmnachrichten (35) mit Bezug auf die Musternachrichtengruppe (34) dann zu einer Alarmnachrichtengruppe (37) zusammenzufassen, wenn ein zu der Gruppe von mehreren weiteren Alarmnachrichten (35) und mit Bezug zu der Musternachrichtengruppe (34) berechneter Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen Schwellenwerts aufweist, wobei der Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten (35) in der Gruppe der mehreren weiteren Alarmnachrichten (35) gegenüber den Alarmnachrichten (32) der Musternachrichtengruppe (34).Network management system ( 30 ) for monitoring a telecommunications network ( 10 ), the network management system ( 30 ), alarm messages ( 32 . 34 ) processed by monitoring components ( 31 ) within the telecommunications network ( 10 ), with results of technical failure or errors within the telecommunications network ( 10 ) the generation of alarm messages ( 32 . 34 ) by the monitoring components ( 31 ), the network management system ( 30 ) is designed to generate event tickets with a view to eliminating the events of technical failure or failure, whereby the network management system ( 30 ), during a preparatory period, monitoring - the telecommunications network ( 10 ), - the detected technical failure events or errors, and - the generated alarm messages ( 32 ), wherein during the preparation period an event ticket relating to a group of several alarm messages ( 32 ), the network management system ( 30 ), a pattern message group ( 34 ) from the generation of an event ticket during the preparation period with respect to the group of several alarm messages ( 32 ), the network management system ( 30 ), a group ( 36 ) of several others Alarm messages ( 35 ) with reference to the pattern message group ( 34 ) then to an alarm message group ( 37 ) when one of the group of several further alarm messages ( 35 ) and with reference to the pattern message group ( 34 ) has a value above a predetermined threshold, the similarity parameter being dependent on the correspondence of the further alarm messages ( 35 ) in the group of the several further alarm messages ( 35 ) against the alarm messages ( 32 ) of the pattern message group ( 34 ). Netzmanagementsystem (30) nach Anspruch 7, dadurch gekennzeichnet, dass der Ähnlichkeitsparameter von wenigstens einem der nachfolgenden Einflussfaktoren abhängig ist: – die relative topologische Herkunft der mehreren weiteren Alarmnachrichten (35) untereinander bezogen auf die Topologie des Telekommunikationsnetzes (10); – das relative zeitliche Auftreten der mehreren weiteren Alarmnachrichten (35) untereinander; – die relative Herkunft der mehreren weiteren Alarmnachrichten (35) untereinander bezogen auf den Hersteller und Typ der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten (35) verknüpft sind oder von dem die mehreren weiteren Alarmnachrichten (35) ausgehen; – die relative Herkunft der mehreren weiteren Alarmnachrichten (35) untereinander bezogen auf den Softwarestand der Netzknoten des Telekommunikationsnetzes, mit dem die mehreren weiteren Alarmnachrichten (35) verknüpft sind; – das individuelle Auftreten einer der mehreren weiteren Alarmnachrichten (35) zeitlich zurückliegend; – der Zeitpunkt des letzten Erkennens der Musternachrichtengruppe (33); – die Anzahl des Erkennens der Musternachrichtengruppe (33) innerhalb eines zurückliegenden vorgegebenen Zeitraums; – die Anzahl der mehreren weiteren Alarmnachrichten (35) oder die Anzahl der mehreren weiteren Alarmnachrichten (35) eines Typs innerhalb der Gruppe von mehreren weiteren Alarmnachrichten (35).Network management system ( 30 ) according to claim 7, characterized in that the similarity parameter depends on at least one of the following influencing factors: - the relative topological origin of the several further alarm messages ( 35 ) relative to the topology of the telecommunications network ( 10 ); - the relative timing of the several further alarm messages ( 35 ) among themselves; - the relative origin of the several further alarm messages ( 35 ) related to the manufacturer and type of network nodes of the telecommunications network, with which the several further alarm messages ( 35 ) or from which the several further alarm messages ( 35 ) go out; - the relative origin of the several further alarm messages ( 35 ) with respect to the software status of the network nodes of the telecommunications network, with which the several further alarm messages ( 35 ) are linked; - the individual occurrence of one of the several further alarm messages ( 35 ) lagging behind; The time of the last recognition of the pattern message group ( 33 ); The number of recognition of the pattern message group ( 33 ) within a given predetermined period of time; - the number of several further alarm messages ( 35 ) or the number of several further alarm messages ( 35 ) of one type within the group of several further alarm messages ( 35 ). Netzmanagementsystem (30) nach Anspruch 7 oder 8, dadurch gekennzeichnet, dass das Netzmanagementsystem (30) vorgesehen ist, bei der Generierung der Alarmnachrichtengruppe (37) die der Alarmnachrichtengruppe (37) zugeordneten weiteren Alarmnachrichten (35) der Gruppe von mehreren weiteren Alarmnachrichten (35) in Abhängigkeit einer innerhalb des Netzmanagementsystems (30) angewandten Unterdrückungsregel – automatisch zu unterdrücken oder – durch einen Benutzereingriff zu unterdrücken.Network management system ( 30 ) according to claim 7 or 8, characterized in that the network management system ( 30 ), when generating the alarm message group ( 37 ) the alarm message group ( 37 ) associated further alarm messages ( 35 ) the group of several further alarm messages ( 35 ) depending on one within the network management system ( 30 ) - automatically suppress or - suppress by user intervention. Netzmanagementsystem (30) nach Anspruch 7, 8 oder 9, dadurch gekennzeichnet, dass das Netzmanagementsystem (30) vorgesehen ist, eine Gruppe (36) von mehreren weiteren Alarmnachrichten (35) mit Bezug auf die Musternachrichtengruppe (34) dann nicht zu einer Alarmnachrichtengruppe (37) zusammenzufassen, wenn der Ähnlichkeitsparameter einen Wert unterhalb des vorgegebenen Schwellenwerts aufweist.Network management system ( 30 ) according to claim 7, 8 or 9, characterized in that the network management system ( 30 ), a group ( 36 ) of several further alarm messages ( 35 ) with reference to the pattern message group ( 34 ) then not to an alarm message group ( 37 ) if the similarity parameter has a value below the predetermined threshold. Netzmanagementsystem (30) nach Anspruch 7, 8, 9 oder 10, dadurch gekennzeichnet, dass während der Vorbereitungsperiode ein Ereignisticket bezüglich einer weiteren Gruppe von mehreren Alarmnachrichten (32) generierbar ist, wobei das Netzmanagementsystem (30) vorgesehen ist, eine weitere Musternachrichtengruppe (34') aus der während der Vorbereitungsperiode erfolgten Generierung eines Ereignistickets bezüglich der weiteren Gruppe von mehreren Alarmnachrichten (32) abzuleiten, wobei das Netzmanagementsystem (30) vorgesehen ist, eine weitere Gruppe von mehreren weiteren Alarmnachrichten (35) mit Bezug auf die weitere Musternachrichtengruppe (34') dann zu einer Alarmnachrichtengruppe (37) zusammenzufassen, wenn ein zu der weiteren Gruppe von mehreren weiteren Alarmnachrichten (35) und mit Bezug zu der weiteren Musternachrichtengruppe (34') berechneter weiterer Ähnlichkeitsparameter einen Wert oberhalb eines vorgegebenen weiteren Schwellenwerts aufweist, wobei der weitere Ähnlichkeitsparameter abhängig ist von der Übereinstimmung der weiteren Alarmnachrichten (35) in der weiteren Gruppe der mehreren weiteren Alarmnachrichten (35) gegenüber den Alarmnachrichten (32) der weiteren Musternachrichtengruppe (34').Network management system ( 30 ) according to claim 7, 8, 9 or 10, characterized in that during the preparation period an event ticket with respect to another group of several alarm messages ( 32 ), the network management system ( 30 ), another pattern message group ( 34 ' ) from the generation of an event ticket during the preparation period with respect to the further group of several alarm messages ( 32 ), the network management system ( 30 ), another group of several further alarm messages ( 35 ) with reference to the further sample message group ( 34 ' ) then to an alarm message group ( 37 ), if one of the further group of several further alarm messages ( 35 ) and with reference to the further pattern message group ( 34 ' ) has a value above a predetermined further threshold value, the further similarity parameter being dependent on the correspondence of the further alarm messages ( 35 ) in the further group of the several further alarm messages ( 35 ) against the alarm messages ( 32 ) of the further pattern message group ( 34 ' ). Netzmanagementsystem (30) nach Anspruch 7, 8, 9, 10 oder 11, dadurch gekennzeichnet, dass der Schwellenwert und der weitere Schwellenwert unterschiedliche Werte aufweisen.Network management system ( 30 ) according to claim 7, 8, 9, 10 or 11, characterized in that the threshold value and the further threshold value have different values. Computerprogramm mit Programmcodemitteln, mit deren Hilfe alle Schritte eines Verfahrens nach einem der Ansprüche 1 bis 7 durchführbar sind, wenn das Computerprogramm auf einer programmierbaren Einrichtung oder mehreren programmierbaren Einrichtungen des Netzmanagementsystems (30) ausgeführt wird.Computer program with program code means, with the aid of which all steps of a method according to one of claims 1 to 7 can be carried out, if the computer program is on a programmable device or a plurality of programmable devices Facilities of the network management system ( 30 ) is performed. Computerprogrammprodukt mit einem computerlesbaren Medium und einem auf dem computerlesbaren Medium gespeicherten Computerprogramm mit Programmcodemitteln, die dazu geeignet sind, dass alle Schritte eines Verfahrens nach einem der Ansprüche 1 bis 7 durchführbar sind, wenn das Computerprogramm auf einer programmierbaren Einrichtung oder mehreren programmierbaren Einrichtungen des Netzmanagementsystems (30) ausgeführt wird.A computer program product comprising a computer readable medium and a computer program stored on the computer readable medium having program code means adapted to carry out all steps of a method according to any one of claims 1 to 7 when the computer program is stored on a programmable device or devices of the network management system ( 30 ) is performed.
DE201210004854 2012-03-13 2012-03-13 Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message Ceased DE102012004854A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE201210004854 DE102012004854A1 (en) 2012-03-13 2012-03-13 Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE201210004854 DE102012004854A1 (en) 2012-03-13 2012-03-13 Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message

Publications (1)

Publication Number Publication Date
DE102012004854A1 true DE102012004854A1 (en) 2013-09-19

Family

ID=49043632

Family Applications (1)

Application Number Title Priority Date Filing Date
DE201210004854 Ceased DE102012004854A1 (en) 2012-03-13 2012-03-13 Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message

Country Status (1)

Country Link
DE (1) DE102012004854A1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3214804A1 (en) * 2016-03-01 2017-09-06 FTS Computertechnik GmbH Method for secure transport of alarm data in a distributed computer system
US9898670B2 (en) 2013-12-13 2018-02-20 Fts Computertechnik Gmbh Method and device for observing the environment of a vehicle

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5463768A (en) * 1994-03-17 1995-10-31 General Electric Company Method and system for analyzing error logs for diagnostics
US20040230868A1 (en) * 2003-03-17 2004-11-18 Sabet Sameh A. System and method for fault diagnosis using distributed alarm correlation
US20090183023A1 (en) * 2008-01-11 2009-07-16 Lucent Technologies Inc. Method and apparatus for time-based event correlation
US20090326784A1 (en) * 2006-07-27 2009-12-31 Rolls-Royce Plc Methods and Apparatuses For Monitoring A System
WO2010133234A1 (en) * 2009-05-18 2010-11-25 Siemens Aktiengesellschaft Method for analyzing message archives and corresponding computer program

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5463768A (en) * 1994-03-17 1995-10-31 General Electric Company Method and system for analyzing error logs for diagnostics
US20040230868A1 (en) * 2003-03-17 2004-11-18 Sabet Sameh A. System and method for fault diagnosis using distributed alarm correlation
US20090326784A1 (en) * 2006-07-27 2009-12-31 Rolls-Royce Plc Methods and Apparatuses For Monitoring A System
US20090183023A1 (en) * 2008-01-11 2009-07-16 Lucent Technologies Inc. Method and apparatus for time-based event correlation
WO2010133234A1 (en) * 2009-05-18 2010-11-25 Siemens Aktiengesellschaft Method for analyzing message archives and corresponding computer program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9898670B2 (en) 2013-12-13 2018-02-20 Fts Computertechnik Gmbh Method and device for observing the environment of a vehicle
EP3214804A1 (en) * 2016-03-01 2017-09-06 FTS Computertechnik GmbH Method for secure transport of alarm data in a distributed computer system
US9898924B2 (en) 2016-03-01 2018-02-20 Fts Computertechnik Gmbh Method for the reliable transport of alarm messages in a distributed computer system

Similar Documents

Publication Publication Date Title
EP1223709B1 (en) Method and apparatus for computer aided monitoring of a telecommunications network
DE102008062630A1 (en) Method for scheduling maintenance operations of systems
DE102018209407A1 (en) Method and device for handling an anomaly in a communication network
DE102021109228A1 (en) METHOD AND SYSTEM FOR CAUSE ANALYSIS OF NETWORK PROBLEMS
CN107658980A (en) A kind of analysis method and system for being used to check power system monitor warning information
EP3353956A1 (en) Method and device for monitoring control systems
EP1208709B1 (en) Method and apparatus for the automated analysis of a mobile radio telephone system
EP1520433A1 (en) Recognition of reduced service capacities in a communication network
EP3705961A1 (en) Computer-implemented method for monitoring a plurality of cable processing machines and monitoring system
DE102012004854A1 (en) Method for operating monitored telecommunication network, involves computing similarity parameter having value above threshold, for interrupt messages based on compliance of other interrupt messages to alarm message
EP3861681B1 (en) System and method for fault detection and root cause analysis in a network of network components
EP3130100A1 (en) Method for a redundant transmission system with prp and fault prediction
EP3408970B1 (en) Method for detecting and determining a failure probability of a radio network and central computer
EP3382478B1 (en) Method, computer program product and control unit for controlling access to it system based networks, in particular automation networks, management networks or control networks comprising embedded systems or distributed systems
DE102011086726B4 (en) Method for redundant communication between a user terminal and a control system server
DE102019131038A1 (en) Event storm detection
DE102019105135A1 (en) Method for monitoring an industrial network
DE102020209171B4 (en) Method and system for monitoring a wireless communication network
EP1736870A1 (en) System and method of update management for providing update-files taking into account usage intensity data
EP2290882B1 (en) Method for multiple error redundancy in networks with ring topologies
DE60109458T2 (en) Method and device for the concatenated use of SDH cards
DE102021200192A1 (en) Methods for monitoring states of entities
EP1749369B1 (en) Method and devices for operating a management network in the event a manager fails
EP1802031A1 (en) Network management with redundant configuration
WO2016012069A1 (en) Method for communication between a motor vehicle and a user terminal

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R002 Refusal decision in examination/registration proceedings
R003 Refusal decision now final

Effective date: 20140218