[發明專利]一種動態激活與調整的日志解析方法和系統有效
| 申請號: | 201610070844.2 | 申請日: | 2016-01-27 |
| 公開(公告)號: | CN105760274B | 公開(公告)日: | 2019-01-22 |
| 發明(設計)人: | 談修竹;范淵;龍文潔 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | G06F11/30 | 分類號: | G06F11/30 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 動態 激活 調整 日志 解析 方法 系統 | ||
1.一種動態激活與調整的日志解析方法,其特征在于,包括如下步驟:
A、解析規則列表定義:搜集并整理完整的解析規則列表,生成一個完整的解析規則列表;
B、接收日志:接收日志源生成的日志,逐條解析;
C、步驟B得到的日志與激活的的解析規則列表匹配:步驟B中得到的日志優先與激活的解析規則列表匹配,如果匹配成功則得到匹配規則信息后進行解析處理;
所述激活的解析規則列表是指在日志解析過程中,在某個時間周期內匹配次數較高的解析規則集合,此集合的長度是可配參數;激活的解析規則列表包含于步驟A得到的解析規則列表;
D、更新匹配規則信息:步驟C匹配成功后,匹配的解析規則匹配次數累加1次;
E、步驟B得到的日志與解析規則列表匹配:步驟C如果匹配失敗,步驟B得到的日志則與步驟A得到的解析規則列表匹配,匹配成功則得到匹配規則信息后進行解析處理,匹配失敗則作為未知日志類型處理;
F、更新激活的解析規則列表:激活步驟E中匹配成功的解析規則,將此規則信息加入到激活的解析規則列表,匹配次數累加1次;
G、調整激活的解析規則列表:周期性依據匹配次數對激活的解析規則進行排名,根據排名和列表長度調整激活的解析規則列表;
所述周期是可配置的時間參數;
所述列表長度是指激活的解析規則列表長度,此長度是可配參數。
2.基于權利要求1所述的一種動態激活與調整的日志解析方法的日志解析系統,其特征在于,包括解析規則列表定義模塊、日志接收模塊、激活的解析規則列表匹配模塊、匹配規則信息更新模塊、解析規則列表匹配模塊、激活的解析規則列表更新模塊、激活的解析規則列表調整模塊;
所述解析規則列表定義模塊用于搜集、整理、配置解析規則,得到完整的解析規則列表;
所述日志接收模塊,用于接受日志源生成的日志,從而解析上述日志;
所述激活的解析規則列表匹配模塊,用于將被解析的日志與激活的解析規則列表進行匹配,得到日志解析規則;
所述匹配規則信息更新模塊,用于累加匹配規則的匹配次數信息,得到最新匹配次數;
所述解析規則列表匹配模塊,如果接收到的日志與激活的解析規則列表匹配失敗,接收到的日志則與解析規則列表進行匹配,得到日志解析規則;
所述激活的解析規則列表更新模塊,用于激活接收到的日志與解析規則列表匹配成功的解析規則,將此規則信息加入到激活的解析規則列表,匹配次數累加1次;
所述激活的解析規則列表調整模塊,用于周期性依據匹配次數對激活的解析規則進行排名,根據排名和列表長度調整激活的解析規則列表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610070844.2/1.html,轉載請聲明來源鉆瓜專利網。





