-
公开(公告)号:CN119597578A
公开(公告)日:2025-03-11
申请号:CN202411666302.2
申请日:2024-11-20
Applicant: 北京神州泰岳软件股份有限公司
IPC: G06F11/30 , H04L41/069
Abstract: 本申请涉及信息处理技术领域,尤其涉及一种syslog日志分析方法、装置及相关设备,方法应用于目标服务器,方法包括:接收syslog服务端转发的syslog日志;其中,syslog日志为在syslog客户端基于事件生成的;根据操作规则针对syslog日志进行分析得到分析结果;若分析结果指示事件为违规操作,进行告警;其中,违规操作包括:绕行登录、越权操作和操作时间违规。本申请通过目标服务器来对syslog日志进行解析和分析,可有效降低对分析人员的依赖性;此外由于可设置多台目标服务器,因此可根据实际需求来具体设置目标服务器的数量,进一步提高对syslog日志的处理能力。