[发明专利]一种syslog日志到电力系统通用告警日志的转换方法在审
申请号: | 202010452444.4 | 申请日: | 2020-05-26 |
公开(公告)号: | CN111832260A | 公开(公告)日: | 2020-10-27 |
发明(设计)人: | 严涛松;蒋欣宇;张国浩;丁宇;邢英翔;柏嵩;王伟;汤海宁;张建周 | 申请(专利权)人: | 国电南瑞南京控制系统有限公司 |
主分类号: | G06F40/151 | 分类号: | G06F40/151 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 王丽霞 |
地址: | 211106 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 syslog 日志 电力系统 通用 告警 转换 方法 | ||
1.一种日志转换方法,所述方法包括:
基于预先定义的日志转换规则,
将syslog日志转换为《电力监控系统网络安全监测装置技术规范》所约定的GB/T31992电力系统通用告警日志。
2.根据权利要求1所述的方法,其中,所述预先定义的日志转换规则保存于规则文件中;
所述规则文件中,包含且只包含一个索引规则组;
所述索引规则组至少包含一个list规则项;
所述list规则项由syslog日志具有的应用名,其每个应用名必须对应的一个应用规则组构成;
所述list规则项至少包含一个应用规则组;
所述应用规则组中定义了从syslog日志提取信息的规则,以及重组所提取信息的规则。
3.根据权利要求2所述的方法,其中,应用规则组包含的规则项,包括模式、日志等级、日志类型、日志子类型、正则表达式组、信息重组规则、正则表达式匹配组、子应用规则组。
4.根据权利要求3所述的方法,其中,所述将syslog日志转换为《电力监控系统网络安全监测装置技术规范》所约定的GB/T 31992电力系统通用告警日志,包括:
步骤1,加载规则文件;
步骤2,读取syslog日志,提取其中的应用名、时间和消息体;
步骤3,检查所述应用名是否存在于索引规则组中的list规则项中,如果存在,则执行步骤4;否则,返回步骤2;
步骤4,转到应用名对应的应用规则组,检查应用规则组中是否有正则表达式匹配组和子应用规则组,如果有则执行步骤5,否则执行步骤6;
步骤5,分别使用正则表达式匹配组匹配syslog日志,如果成功匹配,则记录序号X,并从该应用规则组的子应用规则组中找到第X个应用规则组名称,执行步骤4;
步骤6,分别根据应用规则组中的正则表达式组从syslog消息体中提取信息,并将提取到的信息存储到变量${X}中,执行步骤7;
步骤7,根据《电力监控系统网络安全监测装置技术规范》定义的告警信息,根据应用规则组中信息重组规则规则项和变量${X}的信息得到重组信息,执行步骤8;
步骤8,根据应用规则组中的日志等级、日志类型、日志子类型规则项以及所述重组信息生成符合《电力监控系统网络安全监测装置技术规范》的GB/T 31992格式的告警内容。
5.根据权利要求4所述的方法,其中,所述分别根据应用规则组中的正则表达式组从syslog消息体中提取信息,包括,正则表达式组中每个正则表达式只提取一个信息。
6.根据权利要求4所述的方法,其中,所述根据应用规则组中信息重组规则规则项和变量${X}的信息得到重组信息,包括,生成的重组信息为符合《电力监控系统网络安全监测装置技术规范》要求的GB/T 31992格式的消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国电南瑞南京控制系统有限公司,未经国电南瑞南京控制系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010452444.4/1.html,转载请声明来源钻瓜专利网。