[发明专利]一种syslog日志到电力系统通用告警日志的转换方法在审
申请号: | 202010452444.4 | 申请日: | 2020-05-26 |
公开(公告)号: | CN111832260A | 公开(公告)日: | 2020-10-27 |
发明(设计)人: | 严涛松;蒋欣宇;张国浩;丁宇;邢英翔;柏嵩;王伟;汤海宁;张建周 | 申请(专利权)人: | 国电南瑞南京控制系统有限公司 |
主分类号: | G06F40/151 | 分类号: | G06F40/151 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 王丽霞 |
地址: | 211106 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 syslog 日志 电力系统 通用 告警 转换 方法 | ||
本发明公开了一种syslog日志到电力系统通用告警日志的转换方法,该方法定义了一种日志转换规则,以及基于该规则将syslog日志转换为《电力监控系统网络安全监测装置技术规范》所约定的基于GB/T 31992电力系统通用告警日志内容的步骤。本发明提供的方法对于syslog日志转换具有通用性,同时,该方法能够减少软件重复开发活动,缩短项目实施周期,降低应用成本。
技术领域
本发明涉及电力监控和网络安全监测领域,尤其涉及一种syslog日志到电力系统通用告警日志的转换方法。
背景技术
在《电力监控系统网络安全监测装置技术规范》中要求采集服务器、工作站、交换机、防火墙、横向隔离等设备的安全信息,规范约定了被监测对象需要使用GB/T 31992格式上传安全采集信息,但对于一些老站改造来说,无法支持新出台的规范,需要对被监测设备的syslog日志进行分析以满足规范所要求的安全信息采集。目前主流厂商将syslog日志转换为GB/T 31992日志的方法是针对不同厂家、不同型号的设备开发相应的syslog日志解析库,这类方法的通用性较差,并存在低效率的重复性开发。
发明内容
本发明的实施例一种基于规则的syslog日志到电力系统通用告警日志的转换方法,通过该方法可以对syslog日志采用规则匹配、信息提取、信息重组等步骤将syslog日志转换为《电力监控系统网络安全监测装置技术规范》(下文简称《规范》)所约定的基于GB/T31992电力系统通用告警日志内容。
本发明为解决上述技术问题采用的技术方案为,提供一种日志转换方法,所述方法包括:
基于预先定义的日志转换规则,
将syslog日志转换为《电力监控系统网络安全监测装置技术规范》所约定的GB/T31992电力系统通用告警日志。
优选地,所述预先定义的日志转换规则保存于规则文件中;
所述规则文件中,包含且只包含一个索引规则组;
所述索引规则组至少包含一个list规则项;
所述list规则项由syslog日志具有的应用名,其每个应用名必须对应的一个应用规则组构成;
所述list规则项至少包含一个应用规则组;
所述应用规则组中定义了从syslog日志提取信息的规则,以及重组所提取信息的规则。
具体地,应用规则组包含的规则项,包括模式、日志等级、日志类型、日志子类型、正则表达式组、信息重组规则、正则表达式匹配组、子应用规则组。
进一步地,所述将syslog日志转换为《电力监控系统网络安全监测装置技术规范》所约定的GB/T 31992电力系统通用告警日志,包括:
步骤1,加载规则文件;
步骤2,读取syslog日志,提取其中的应用名、时间和消息体;
步骤3,检查所述应用名是否存在于索引规则组中的list规则项中,如果存在,则执行步骤4;否则,返回步骤2;
步骤4,转到应用名对应的应用规则组,检查应用规则组中是否有正则表达式匹配组和子应用规则组,如果有则执行步骤5,否则执行步骤6;
步骤5,分别使用正则表达式匹配组匹配syslog日志,如果成功匹配,则记录序号X,并从该应用规则组的子应用规则组中找到第X个应用规则组名称,执行步骤4;
步骤6,分别根据应用规则组中的正则表达式组从syslog消息体中提取信息,并将提取到的信息存储到变量${X}中,执行步骤7;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国电南瑞南京控制系统有限公司,未经国电南瑞南京控制系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010452444.4/2.html,转载请声明来源钻瓜专利网。