买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:西安交大捷普网络科技有限公司
摘要:本发明旨在提供一种日志与告警,告警与告警的关联方法以及应用该方法的关联处理系统,利用相似度算法,先对字符串相似度达到一定条件的不同日志数据进行归类处理,再根据时间维度的相似度对日志类别与告警进行关联,最后根据时间维度的相似度对不同的告警数据进行关联,输出所述的关联关系。可见能够实现对日志数据和告警数据的自动化关联,有利于从相关的安全事件获知关键信息,提高安全管理人员处理数量巨大且彼此割裂的安全信息时的工作效率。
主权项:1.一种日志与告警的关联方法,其特征在于,包括:对于日志文件的每一行日志,将字符串相似度超过第一阈值的日志归为一类;以第二时间间隔为时间维度,将在相似度上超过第二阈值的告警与日志类别进行关联;以第三时间间隔为时间维度,将在相似度上超过第三阈值的不同告警进行关联;所述时间间隔,包括对小时、天、周、月之一进行等分得到的若干个时间段;输出所述日志与告警的关联关系,以及告警与告警的关联关系。
全文数据:
权利要求:
百度查询: 西安交大捷普网络科技有限公司 一种日志与告警的关联方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。