[发明专利]日志处理方法、系统、存储介质及计算机设备在审
申请号: | 202010638332.8 | 申请日: | 2020-07-06 |
公开(公告)号: | CN111930886A | 公开(公告)日: | 2020-11-13 |
发明(设计)人: | 章玲玲;林楠;肖勇才;徐健 | 申请(专利权)人: | 国网江西省电力有限公司电力科学研究院;国家电网有限公司 |
主分类号: | G06F16/33 | 分类号: | G06F16/33;G06F16/332;G06Q50/06 |
代理公司: | 南昌青远专利代理事务所(普通合伙) 36123 | 代理人: | 刘爱芳 |
地址: | 330006 江西省南昌市青山湖区民营科*** | 国省代码: | 江西;36 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种日志处理方法、系统、存储介质及计算机设备,该方法包括:日志收集,基于SIEM技术收集数据源,所述数据源包括运维类日志和安全类日志;日志解析,通过日志类型的调研和分析,明细化所需的日志字段,进行全量日志的范式化整合,并通过实时计算引擎,结合攻击关联向量,进行数据清洗和预处理;日志存储和分析,将解析后的数据放入消息队列,此时数据将分为两份,一份范式化后的数据直接入库,另一份基于范式化后的结果用于查询、统计、分析;日志展示。本发明能够对大量的日志文件进行处理,解决现有技术安全产品的日志相互之间不关联互动、信息不互换共享,难以形成有价值的、全面系统的安全态势分析的问题。 | ||
搜索关键词: | 日志 处理 方法 系统 存储 介质 计算机 设备 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江西省电力有限公司电力科学研究院;国家电网有限公司,未经国网江西省电力有限公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010638332.8/,转载请声明来源钻瓜专利网。