发明公开
- 专利标题: 基于混合驱动的多源异构日志异常检测方法及系统
-
申请号: CN202410482474.8申请日: 2024-04-22
-
公开(公告)号: CN118296532A公开(公告)日: 2024-07-05
- 发明人: 沈伍强 , 周纯 , 钱正浩 , 崔磊 , 龙震岳 , 裴求根 , 李如雄 , 唐亮亮 , 沈桂泉 , 何明东 , 梁哲恒 , 王业超 , 周泽元 , 姚潮生 , 张金波 , 吴漾 , 卢妤 , 胡啟镝 , 张小陆 , 朱昌会 , 伍江瑶 , 许明杰 , 金戈
- 申请人: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
- 申请人地址: 广东省广州市越秀区东风东路757号;
- 专利权人: 广东电网有限责任公司,广东电网有限责任公司信息中心
- 当前专利权人: 广东电网有限责任公司,广东电网有限责任公司信息中心
- 当前专利权人地址: 广东省广州市越秀区东风东路757号;
- 代理机构: 南京苏高专利商标事务所
- 代理商 李淑静
- 主分类号: G06F18/2433
- IPC分类号: G06F18/2433 ; G06F18/2431 ; G06F18/24 ; G06F18/213 ; G06F18/22 ; G06F18/231 ; G06F16/22 ; G06F16/2455 ; G06F16/2458 ; G06N3/042 ; G06N3/0464
摘要:
本发明公开了一种基于混合驱动的多源异构日志异常检测方法及系统,方法包括:收集日志数据,进行预处理后生成规范化的日志;利用基于正则表达式构建的日志模板分离和识别日志条目中的固定字段与变量字段,提取关键信息;采用基于词频统计的相似度度量方法,对日志模板执行层次聚类分析;结合多级索引结构和布隆过滤器技术,对规范化日志实施快速的规则匹配,识别已知模式和异常行为;运用图神经网络技术,基于构建的用户关联特征图进行深入分析,探测未知模式中的异常行为。本发明通过规则匹配和图神经网络技术的混合驱动,实现了对多源异构日志数据的高效处理及精准的异常检测,可显著增强安全管理和风险预防能力,适合多种应用环境。