-
公开(公告)号:CN117411780A
公开(公告)日:2024-01-16
申请号:CN202311305424.4
申请日:2023-10-10
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L41/069 , H04L41/0631
Abstract: 本发明公开了一种基于多源数据特征的网络日志异常检测方法,包括多源网络设备数据接入,统一数据处理,统一日志模板提取,特征提取,多元算子融合,实时异常检测,离线批数据检测和异常告警;本发明简化了不同结构的网络日志的处理成本,相对于之前需要维护多种数据结构解析方法,本发明的统一数据处理方式和统一的日志模板提取方式,本发明的方式更加简单有效,且基于采集的多源网络日志数据实现了异常日志的多因子算法预测分析。