基于流程不变式的日志异常检测系统

    公开(公告)号:CN116028266A

    公开(公告)日:2023-04-28

    申请号:CN202211662463.5

    申请日:2022-12-23

    Abstract: 本发明公开一种基于流程不变式的日志异常检测系统,该系统分为流程不变式挖掘子系统和日志异常检测子系统两个主要部分,流程不变式挖掘子系统是系统的核心成分,它负责从日志中提取到流程不变式,主要工作在训练阶段,其主要过程分为三个步骤:事件关联关系挖掘、软件业务流程还原以及事件变量关联分析;日志异常检测子系统则工作于检测阶段,根据训练阶段得到的流程不变式,检测日志中记录的可能的异常记录,发现软件异常情况。本发明基于频率的原则采用窗口机制发现事件关联,并重构软件业务流程分支结构,同时将事件变量也引入流程不变式中,使得流程不变式的内容和形式更为丰富和准确。

Patent Agency Ranking