[发明专利]一种网络日志审计方法、设备和介质在审
申请号: | 202010052110.8 | 申请日: | 2020-01-17 |
公开(公告)号: | CN111314302A | 公开(公告)日: | 2020-06-19 |
发明(设计)人: | 黄刚;刘维霞 | 申请(专利权)人: | 山东超越数控电子股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 刘小峰 |
地址: | 250104 山东省*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络日志审计方法,包括以下步骤:从若干数据源中获取原始的日志数据;将认证失败的原始的日志数据构成的异常模式数据集和认证成功的原始的日志数据构成的正常模式数据集转化成统一格式的数据集;从转化后的异常模式数据集和正常模式数据集中提取相应的特征,根据相应的特征建立异常/正常模式知识库;通过异常/正常模式知识库识别新输入的日志数据的异常网络行为。本发明还公开了一种设备和介质。通过本发明的一种网络日志审计方法、设备和介质具有日志审计的检测准确率高、检测速度快、自适应性高以及日志格式统一等优点。 | ||
搜索关键词: | 一种 网络日志 审计 方法 设备 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东超越数控电子股份有限公司,未经山东超越数控电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010052110.8/,转载请声明来源钻瓜专利网。