[发明专利]一种虚拟化管理系统事件日志处理方法及装置在审
申请号: | 201611260364.9 | 申请日: | 2016-12-30 |
公开(公告)号: | CN106603304A | 公开(公告)日: | 2017-04-26 |
发明(设计)人: | 王传芳 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;G06F9/455 |
代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 罗满 |
地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 虚拟 管理 系统 事件 日志 处理 方法 装置 | ||
1.一种虚拟化管理系统事件日志处理方法,其特征在于,包括:
提取虚拟化管理系统运行过程中包括用户操作行为以及系统操作行为的原始事件日志数据;
对所述原始事件日志数据进行数据预处理,生成适用于数据关联规则分析格式的处理后日志数据;
根据预设的数据关联规则,对所述处理后日志数据进行关联规则分析,确定用户的操作行为模式。
2.如权利要求1所述的虚拟化管理系统事件日志处理方法,其特征在于,所述根据预设的数据关联规则,对所述处理后日志数据进行关联规则分析,确定用户的操作行为模式包括:
根据预设的最小支持度阈值从所述处理后日志数据中找出满足条件的高频日志项目集;
根据预设的最小置信度阈值从所述高频日志项目集中确定强关联规则,确定用户的操作行为模式。
3.如权利要求2所述的虚拟化管理系统事件日志处理方法,其特征在于,所述对所述原始事件日志数据进行数据预处理包括:
对所述原始事件日志数据进行数据清洗,剔除数据中的冗余项或异常项;
对所述原始事件日志数据中不完整数据项进行填充,并进行数据归类;
将不同的数据格式进行归一化处理,生成适用于数据关联规则分析格式的处理后日志数据。
4.如权利要求1至3任一项所述的虚拟化管理系统事件日志处理方法,其特征在于,在所述确定用户的操作行为模式之后还包括:
实时检测当前用户的操作行为;
对所述当前用户的操作行为进行判断,当所述当前用户的操作行为不符合所述用户的操作行为模式时,判定所述当前用户的操作行为为异常行为。
5.如权利要求4所述的虚拟化管理系统事件日志处理方法,其特征在于,在所述判定所述当前用户的操作行为为异常行为之后还包括:
对产生的异常行为进行定位,生成提示系统存在异常行为的提示信息。
6.一种虚拟化管理系统事件日志处理装置,其特征在于,包括:
数据提取模块,用于提取虚拟化管理系统运行过程中包括用户操作行为以及系统操作行为的原始事件日志数据;
数据预处理模块,用于对所述原始事件日志数据进行数据预处理,生成适用于数据关联规则分析格式的处理后日志数据;
数据分析模块,用于根据预设的数据关联规则,对所述处理后日志数据进行关联规则分析,确定用户的操作行为模式。
7.如权利要求6所述的虚拟化管理系统事件日志处理装置,其特征在于,所述数据分析模块包括:
第一分析单元,用于根据预设的最小支持度阈值从所述处理后日志数据中找出满足条件的高频日志项目集;
第二分析单元,用于根据预设的最小置信度阈值从所述高频日志项目集中确定强关联规则,确定用户的操作行为模式。
8.如权利要求7所述的虚拟化管理系统事件日志处理装置,其特征在于,所述数据预处理模块包括:
数据清洗单元,用于对所述原始事件日志数据进行数据清洗,剔除数据中的冗余项或异常项;
归类单元,用于对所述原始事件日志数据中不完整数据项进行填充,并进行数据归类;
格式转换单元,用于将不同的数据格式进行归一化处理,生成适用于数据关联规则分析格式的处理后日志数据。
9.如权利要求6至8任一项所述的虚拟化管理系统事件日志处理装置,其特征在于,还包括:
检测模块,用于实时检测当前用户的操作行为;
异常判断模块,用于对所述当前用户的操作行为进行判断,当所述当前用户的操作行为不符合所述用户的操作行为模式时,判定所述当前用户的操作行为为异常行为。
10.如权利要求9所述的虚拟化管理系统事件日志处理装置,其特征在于,还包括:
提示模块,用于在判定所述当前用户的操作行为为异常行为之后,对产生的异常行为进行定位,生成提示系统存在异常行为的提示信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611260364.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:云聚合板卡的切换方法和装置
- 下一篇:IP码流热备份切换系统