[发明专利]一种多维度自适应日志分类分级方法和装置在审

专利信息
申请号: 202211162557.6 申请日: 2022-09-23
公开(公告)号: CN115563275A 公开(公告)日: 2023-01-03
发明(设计)人: 张润滋;刘文懋;童明凯;顾杜娟;陈磊 申请(专利权)人: 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司
主分类号: G06F16/35 分类号: G06F16/35;G06F16/335;G06F40/284
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 周秀珍
地址: 100089 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 多维 自适应 日志 分类 分级 方法 装置
【说明书】:

本申请实施例提供了一种多维度自适应日志分类分级方法和装置,该方法包括:先获取预设时间窗口内的M条日志,基于日志类型标识对M条日志进行分组,获得多个第一日志分组。针对任一第一日志分组,采用多个日志字段标识,对第一日志分组内的N条日志进行分组,获得每个日志字段标识对应的多个第二日志分组。再针对M条日志中的任一条日志,将日志对应的第一日志分组标识以及各第二日志分组标识,作为日志的分类标签,基于获得的多个分类标签,对M条日志进行分类。本申请基于每个预设时间窗口内的M条日志所包含的日志类型标识和日志字段标识对M条日志进行分类,保证了分类、分级的准确性,提升自适应性,减少了对专家经验的依赖程度。

技术领域

发明实施例涉及数据处理技术领域,尤其涉及一种多维度自适应日志分类分级方法和装置。

背景技术

随着网络技术的发展,企业业务系统的稳定性越来越受到重视。为了保证企业业务系统的稳定性,系统运维平台时刻监测企业业务系统收到的网络攻击行为,并生成日志。由于系统运维平台所生成的日志的规模非常庞大,并且部分日志为无效日志,若将所有日志全部呈现给安全分析员进行分析,这将会导致安全分析员的工作量繁重,工作效率较低,同时无法保证日志分析的准确性。因此,亟需一种日志分类方法,对系统运维平台生成的日志进行分类,再由安全分析员对分类后的日志进行分析,以便提高安全分析员的工作效率。

目前,一般采用静态匹配方法,如指定的IP地址等,对大量的日志进行分类。然而,上述静态匹配方法过度依赖专家经验,成本较高,并且不便于针对不同的网络攻击行为进行动态调整,导致日志分类结果并不准确,进而无法保证后续日志分析的准确性。

发明内容

本申请实施例提供了一种多维度自适应日志分类分级方法和装置,用于提高日志分类结果的准确性,进而便于进行后续的日志分析。

一方面,本申请实施例提供了一种多维度自适应日志分类分级方法,该方法包括:

获取预设时间窗口内的M条日志,所述日志包括日志类型标识和日志字段标识;其中,M0;

基于所述M条日志包含的日志类型标识,对所述M条日志进行分组,获得多个第一日志分组;

针对任一第一日志分组,采用所述第一日志分组中的每个日志字段标识,对所述第一日志分组内的N条日志进行分组,获得每个日志字段标识对应的多个第二日志分组;其中,0NM;

针对所述M条日志中的任一条日志,将所述日志所在的第一日志分组对应的第一日志分组标识,以及所在的各第二日志分组各自对应的第二日志分组标识,作为所述日志的分类标签;

基于获得的多个分类标签,对所述M条日志进行分类。

可选地,所述采用所述第一日志分组中的每个日志字段标识,对所述第一日志分组内的N条日志进行分组,获得每个日志字段标识对应的多个第二日志分组,包括:

针对所述第一日志分组中的任一日志字段标识,分别从所述第一日志分组内的N条日志中,获取所述日志字段标识对应的多个日志字段文本;

分别对获得的多个日志字段文本进行预处理,并将预处理后的日志字段文本进行聚类,获得多个第二日志分组。

可选地,所述分别对获得的日志字段文本进行预处理,包括:

针对任一日志字段文本,执行以下步骤:

对所述日志字段文本进行文本分词,获得多个日志字段分词;

分别对所述多个日志字段分词进行词向量化,获得多个日志字段分词向量,并将所述多个日志字段分词向量作为预处理后的日志字段文本。

可选地,还包括:

针对任一分类标签,从所述分类标签对应的多条日志中选取一条日志,作为目标日志;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202211162557.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top