一种电力信息系统多源日志数据处理方法
摘要:
本发明公开了一种电力信息系统多源日志数据处理方法,包括采集日志数据,用于获取多种来源不同的日志数据,并将采集的每条日志信息扫描分割成字段序列存储到数据库中,日志数据来源包括网络设备日志,安全设备日志和系统日志;数据预处理,用于去除冗余数据获取有效数据,将网络设备日志,安全设备日志和系统日志去除冗余数据并分别存储到对应的数据库中;关联融合多源日志数据,根据采集到的网络设备日志,安全设备日志和系统日志数据库中的日志数据建立关联规则库。其中在数据预处理中,为了去除不在研究范围内的冗余数据,采用模糊聚类算法将日志数据分类,模糊聚类方法将日志数据不确定的划分到类别中,更加符合实际情况。
0/0