[发明专利]一种获取日志分析结果的数据处理系统在审
申请号: | 202211235682.5 | 申请日: | 2022-10-10 |
公开(公告)号: | CN115589357A | 公开(公告)日: | 2023-01-10 |
发明(设计)人: | 许光胜;武方;苗维杰 | 申请(专利权)人: | 杭州中电安科现代科技有限公司 |
主分类号: | H04L41/069 | 分类号: | H04L41/069;H04L41/0631 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 安娜 |
地址: | 310051 浙江省杭州市萧山*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 获取 日志 分析 结果 数据处理系统 | ||
1.一种获取日志分析结果的数据处理系统,其特征在于,所述系统包括数据库、处理器和存储有计算机程序的存储器,其中,所述数据库包括:预设日志规则ID列表,预设日志规则ID对应的预设日志规则,当所述计算机程序被处理器执行时,实现以下步骤:
S100、获取第一日志规则ID列表和每一第一日志规则ID对应的第一日志规则;
S200、获取目标日志规则ID和目标日志规则ID对应的目标日志规则,所述目标日志规则ID与第一日志规则ID列表中每一第一日志规则ID均不一致;
S300、根据目标日志规则与第一日志规则进行比对,确定出最终日志规则列表;
S400、根据最终日志规则列表,对目标日志进行分析,以获取目标日志的分析结果。
2.根据权利要求1所述的获取日志分析结果的数据处理系统,其特征在于,在S100步骤中包括如下步骤:
S101,获取预设日志规则ID列表和每一预设日志规则ID对应的预设日志规则;
S103,根据所述预设日志规则ID列表,获取第一中间日志规则ID和第一中间日志规则ID对应的第二中间日志规则ID列表,其中,所述第二中间日志规则ID列表包括若干个第二中间日志规则ID;
S105,根据第一中间日志规则ID,获取第一中间日志规则ID对应的第一中间日志规则;
S107,根据所述第二中间日志规则ID列表,获取所述第二中间日志规则ID列表对应的第二中间日志规则列表;
S109,根据所述第一中间日志规则和所述第二中间日志规则列表,获取第一日志规则ID列表。
3.根据权利要求1所述的获取日志分析结果的数据处理系统,其特征在于,在S109步骤中包括如下步骤:
S1091、根据所述第一中间日志规则,获取所述第一中间日志规则对应的第一子规则ID列表A={A1,A2,……,Ai,……,Am}和A对应的第一子规则向量列表A0={A01,A02,……,A0i,……,A0m},Ai为第i个第一子规则ID,A0i为Ai对应的第一规则向量,i=1,2,……,m,m为第一子规则ID的数量;
S1092,根据所述第二中间日志规则列表,获取所述第二中间日志规则列表对应的第二子规则ID集B={B1,B2,……,Bj,……,Bn},Bj={Bj1,Bj2,……,Bji,……,Bjm},Bji为第j个第二中间日志规则对应的第i个第二子规则ID;
S1093,根据B,获取B对应的第二子规则向量集B0={B01,B02,……,B0j,……,B0n},B0j={B0j1,B0j2,……,B0ji,……,B0jm},B0ji为Bji对应的第二规则向量;
S1094,遍历A且当Ai=A'时,获取A0i和B'={B01i,B02i,……,B0ji,……,B0ni};其中,A'为预设的子规则ID;
S1095,根据A0i和B',获取A0i对应的第一相似度集Fi={Fi1,Fi2,……,Fij,……,Fin},Fij为A0i和B0ji之间的第一相似度;其中,Fij符合如下条件:
其中,GA0μi为A0i对应的规则向量中第μ位的bit值,GA0μji为B0ji对应的规则向量中第μ位的bit值,μ=1……φ,φ为规则向量的位数;
S1096,当Fij=K0时,从所述预设日志规则ID列表中删除A,获取所述第一日志规则ID列表;其中,K0为预设的相似度阈值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州中电安科现代科技有限公司,未经杭州中电安科现代科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211235682.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种重大危险源数据中枢集中安全监测预警系统及其方法
- 下一篇:一种绝缘子