[发明专利]日志数据异常检测方法、装置、终端及介质在审
申请号: | 201910586120.7 | 申请日: | 2019-07-01 |
公开(公告)号: | CN110321371A | 公开(公告)日: | 2019-10-11 |
发明(设计)人: | 张梦妮;谭利军;周峰;马晓雁;吴懿伦 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F16/2458 | 分类号: | G06F16/2458;G06F16/26 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 日志数据 标识序列 网络设备 系统日志 异常检测 目标日志 预测结果 日志 日志数据转换 终端 时序排列 序列转换 异常处理 异常数据 比对 预测 申请 | ||
本申请公开了一种日志数据异常检测方法、装置、终端及介质。其中方法包括:将获取的第一日志数据序列转换为第一标识序列,第一日志数据序列为第一网络设备的时序排列的M个系统日志数据,第一标识序列包含M个日志标识,M为大于1的整数,再基于第一标识序列获得预测结果,其中包含至少一个预测日志标识;获取第二日志数据,该第二日志数据为第一网络设备在第一日志数据序列之后产生的下一个的系统日志数据,再将第二日志数据转换为对应的目标日志标识,将目标日志标识与预测结果进行比对,确定第二日志数据是否为异常数据,可以更准确、高效地实现网络设备的系统日志数据的异常检测,以便及时进行异常处理。
技术领域
本申请涉及计算机技术领域,尤其涉及一种日志数据异常检测方法、装置、终端及介质。
背景技术
交换机、路由器等网络设备输出的系统日志数据记录了设备运行中的各个状态,包含大量重要有价值的信息。通过这些系统日志数据的检测可以发现网络设备的状态是否发生异常。
系统日志数据的异常检测方法一般是基于规则的关键字匹配,将系统日志数据和已有规则库里的每个规则进行正则表达匹配,如果匹配成功则产生异常告警。但是通常网络运营中会不断地有新设备引入,对每类新设备增加和补全这些规则需要较长时间,导致很多未添加到规则库里面的告警被遗漏。并且,定义每个规则需要大量的人工成本,可使用的规则也无法做到全面覆盖,对于日志数据的检测处理准确度和效率较低。
发明内容
本申请提供了一种日志数据异常检测方法、装置、终端及介质,可以更准确、高效地实现网络设备的系统日志数据的异常检测。
第一方面,提供了一种日志数据异常检测方法,包括:
获取第一日志数据序列,将所述第一日志数据序列转换为对应的第一标识序列,所述第一日志数据序列为第一网络设备的时序排列的M个系统日志数据,所述第一标识序列包含M个日志标识,所述M为大于1的整数;
基于所述第一标识序列预测所述第一标识序列的下一个日志标识,获得预测结果,所述预测结果包含至少一个预测日志标识;
获取第二日志数据,所述第二日志数据为所述第一网络设备在所述第一日志数据序列之后产生的下一个的系统日志数据;
将所述第二日志数据转换为对应的目标日志标识;
将所述目标日志标识与所述预测结果进行比对,确定所述第二日志数据是否为异常数据。
第二方面,提供了一种日志数据异常检测装置,包括获取模块、转换模块、预测模块、检测模块和生成模块,其中:
所述获取模块,用于获取第一日志数据序列,所述第一日志数据序列为第一网络设备的时序排列的M个系统日志数据;
所述转换模块,用于将所述第一日志数据序列转换为对应的第一标识序列,所述第一标识序列包含M个日志标识,所述M为大于1的整数;
所述预测模块,用于基于所述第一标识序列预测所述第一标识序列的下一个日志标识,获得预测结果,所述预测结果包含至少一个预测日志标识;
所述获取模块还用于,获取第二日志数据,所述第二日志数据为所述第一网络设备在所述第一日志数据序列之后产生的下一个的系统日志数据;
所述转换模块还用于,将所述第二日志数据转换为对应的目标日志标识;
所述检测模块,用于将所述目标日志标识与所述预测结果进行比对,确定所述第二日志数据是否为异常数据。
第三方面,本申请实施例提供了一种终端,所述终端包括输入设备和输出设备,所述终端还包括:
处理器,适于实现一条或多条指令;以及,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910586120.7/2.html,转载请声明来源钻瓜专利网。