日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]異構(gòu)網(wǎng)絡(luò)安全日志信息的自適應(yīng)提取和分析方法及系統(tǒng)在審

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201710671932.2 申請(qǐng)日: 2017-08-08
公開(kāi)(公告)號(hào): CN107493275A 公開(kāi)(公告)日: 2017-12-19
發(fā)明(設(shè)計(jì))人: 賈四虎 申請(qǐng)(專(zhuān)利權(quán))人: 北京盛華安信息技術(shù)有限公司
主分類(lèi)號(hào): H04L29/06 分類(lèi)號(hào): H04L29/06
代理公司: 北京思創(chuàng)大成知識(shí)產(chǎn)權(quán)代理有限公司11614 代理人: 張清芳
地址: 100085 北京市海淀*** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 網(wǎng)絡(luò)安全 日志 信息 自適應(yīng) 提取 分析 方法 系統(tǒng)
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明屬于信息安全領(lǐng)域,更具體地,涉及一種異構(gòu)網(wǎng)絡(luò)安全日志信息的自適應(yīng)提取和分析方法及系統(tǒng)。

背景技術(shù)

企業(yè)網(wǎng)絡(luò)、服務(wù)器、安全設(shè)備、業(yè)務(wù)系統(tǒng)每天都會(huì)產(chǎn)生大量的安全日志,但這些日志數(shù)據(jù)往往數(shù)據(jù)量較大、信息零碎,給安全分析帶來(lái)極大的困難。企業(yè)和安全團(tuán)隊(duì)更渴望可操作的數(shù)據(jù)。

安全信息和事件管理(SIEM)及日志管理系統(tǒng)已經(jīng)存在很長(zhǎng)時(shí)間了。這種系統(tǒng)常用于中型和大型企業(yè)的IT部門(mén)進(jìn)行數(shù)據(jù)分析。然而,在過(guò)去的十年中,這種技術(shù)的主要應(yīng)用已經(jīng)發(fā)生了變化。安全信息和事件管理(SIEM)及日志管理最初用于安全目的,即為了檢測(cè)進(jìn)入系統(tǒng)的木馬、系統(tǒng)探測(cè)、未經(jīng)批準(zhǔn)的變更等。IT專(zhuān)業(yè)人員認(rèn)為SIEM和日志管理可用于改進(jìn)運(yùn)營(yíng);他們利用日志文件和數(shù)據(jù)來(lái)定位問(wèn)題,并幫助運(yùn)營(yíng)團(tuán)隊(duì)更有效地管理環(huán)境。然后,SIEM使用的重點(diǎn)被從運(yùn)營(yíng)轉(zhuǎn)向了合規(guī),使用SIEM和日志管理來(lái)幫助保障企業(yè)與法律法規(guī)保持統(tǒng)一。

安全威脅的變化引起安全產(chǎn)品的變化。如今,在進(jìn)行深入分析之前,通過(guò)冗長(zhǎng)的集中、匯總、標(biāo)準(zhǔn)化、索引等手段來(lái)處理事件已經(jīng)不合時(shí)宜。企業(yè)需要實(shí)時(shí)的或接近實(shí)時(shí)的分析和應(yīng)對(duì)攻擊。為了在企業(yè)內(nèi)部有效的使用日志分析系統(tǒng),運(yùn)維人員往往要花費(fèi)大量時(shí)間和精力用來(lái)梳理日志類(lèi)型和格式,因此有必要提供了一種異構(gòu)網(wǎng)絡(luò)安全日志信息的自適應(yīng)提取與分析方法,提高日志梳理的效率。

公開(kāi)于本發(fā)明背景技術(shù)部分的信息僅僅旨在加深對(duì)本發(fā)明的一般背景技術(shù)的理解,而不應(yīng)當(dāng)被視為承認(rèn)或以任何形式暗示該信息構(gòu)成已為本領(lǐng)域技術(shù)人員所公知的現(xiàn)有技術(shù)。

發(fā)明內(nèi)容

本發(fā)明的目的是解決目前傳統(tǒng)日志提取和分析中異構(gòu)網(wǎng)絡(luò)安全日志關(guān)鍵字段提取步驟繁瑣、實(shí)施工作量大;日志字段提取所依賴(lài)的正則表達(dá)式性能?chē)?yán)重依賴(lài)實(shí)施人員經(jīng)驗(yàn)且無(wú)可靠的性能評(píng)估手段;日志知識(shí)庫(kù)積累缺乏便利手段,管理復(fù)雜的問(wèn)題。

根據(jù)本發(fā)明的一方面,提出了一種異構(gòu)網(wǎng)絡(luò)安全日志信息的自適應(yīng)提取和分析方法,所述方法可以包括:將樣本日志按照日志相似度分類(lèi),構(gòu)造每類(lèi)日志的日志模式對(duì)象;基于所述日志模式對(duì)象,對(duì)原始日志進(jìn)行分類(lèi),獲得日志分類(lèi)結(jié)果;基于所述日志分類(lèi)結(jié)果,進(jìn)行關(guān)鍵業(yè)務(wù)建模和分析。

優(yōu)選地,通過(guò)所述日志模式對(duì)象的結(jié)構(gòu)構(gòu)建匹配所述日志模式對(duì)象的正則表達(dá)式,并在所述正則表達(dá)式中添加日志動(dòng)態(tài)內(nèi)容的捕獲組。

優(yōu)選地,所述日志模式對(duì)象的結(jié)構(gòu)包括:關(guān)鍵字集合、關(guān)鍵字順序號(hào)、動(dòng)態(tài)內(nèi)容位置集合和動(dòng)態(tài)內(nèi)容數(shù)據(jù)類(lèi)型。

優(yōu)選地,所述正則表達(dá)式通過(guò)程序自動(dòng)生成且優(yōu)化。

優(yōu)選地,還包括通過(guò)人工方式將所述動(dòng)態(tài)內(nèi)容與特定語(yǔ)義關(guān)聯(lián),形成范化日志。

優(yōu)選地,通過(guò)持續(xù)學(xué)習(xí),識(shí)別新出現(xiàn)的日志類(lèi)型并完善日志模式庫(kù)。

優(yōu)選地,采用多線程的方式進(jìn)行日志模式識(shí)別和分類(lèi)。

優(yōu)選地,所述樣本日志是隨機(jī)選取的。

根據(jù)本發(fā)明的另一方面,提出了一種異構(gòu)網(wǎng)絡(luò)安全日志信息的自適應(yīng)提取和分析系統(tǒng),所述系統(tǒng)包括:

存儲(chǔ)器,其上存儲(chǔ)有計(jì)算機(jī)可執(zhí)行指令;

處理器,所述處理器執(zhí)行所述存儲(chǔ)器上的計(jì)算機(jī)可執(zhí)行指令時(shí)執(zhí)行以下步驟:

將樣本日志按照日志相似度分類(lèi),構(gòu)造每類(lèi)日志的日志模式對(duì)象;基于所述日志模式對(duì)象,對(duì)原始日志進(jìn)行分類(lèi),獲得日志分類(lèi)結(jié)果;基于所述日志分類(lèi)結(jié)果,進(jìn)行關(guān)鍵業(yè)務(wù)建模和分析。

優(yōu)選地,通過(guò)所述日志模式對(duì)象的結(jié)構(gòu)構(gòu)建匹配所述日志模式對(duì)象的正則表達(dá)式,并在所述正則表達(dá)式中添加日志動(dòng)態(tài)內(nèi)容的捕獲組。

本發(fā)明的有益效果在于:將樣本日志按照相似度分類(lèi),構(gòu)造每類(lèi)日志的日志模式對(duì)象,并通過(guò)程序自動(dòng)生成且優(yōu)化正則表達(dá)式,對(duì)原始日志進(jìn)行分類(lèi),進(jìn)行關(guān)鍵業(yè)務(wù)建模和分析,有效的解決了傳統(tǒng)日志提取和分析中異構(gòu)網(wǎng)絡(luò)安全日志關(guān)鍵字段提取步驟繁瑣、實(shí)施工作量大;日志字段提取所依賴(lài)的正則表達(dá)式性能?chē)?yán)重依賴(lài)實(shí)施人員經(jīng)驗(yàn)且無(wú)可靠的性能評(píng)估手段;日志知識(shí)庫(kù)積累缺乏便利手段,管理復(fù)雜的問(wèn)題。

本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后具體實(shí)施方式部分予以詳細(xì)說(shuō)明。

附圖說(shuō)明

通過(guò)結(jié)合附圖對(duì)本發(fā)明示例性實(shí)施方式進(jìn)行更詳細(xì)的描述,本發(fā)明的上述以及其它目的、特征和優(yōu)勢(shì)將變得更加明顯,其中,在本發(fā)明示例性實(shí)施方式中,相同的參考標(biāo)號(hào)通常代表相同部件。

圖1示出了根據(jù)本發(fā)明的異構(gòu)網(wǎng)絡(luò)安全日志信息的自適應(yīng)提取和分析方法的步驟的流程圖。

圖2示出了根據(jù)本發(fā)明的一個(gè)實(shí)施例的構(gòu)造日志模式對(duì)象的方法的步驟的流程圖。

具體實(shí)施方式

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京盛華安信息技術(shù)有限公司,未經(jīng)北京盛華安信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710671932.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€客服咨詢(xún)?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 好吊妞国产欧美日韩免费观看网站| 亚洲精品久久久久久久久久久久久久| 中文字幕日韩一区二区| 激情久久一区| 国产精品一区在线观看 | 欧美网站一区二区三区| 日韩av中文字幕一区二区| 91视频一区二区三区| 精品一区二区三区影院| 思思久久96热在精品国产| 亚洲精品人| 国产精品伦一区二区三区视频| 国产麻豆91欧美一区二区| 国产色婷婷精品综合在线播放| 国产一区二区三区黄| 日韩一区高清| 91久久综合亚洲鲁鲁五月天| 国产区精品区| 欧美性xxxxx极品少妇| 午夜精品一区二区三区三上悠亚| 国产精品久久久久久久久久久久冷| 久久综合狠狠狠色97| 国产乱码一区二区| 国语对白老女人一级hd| 久久99精品国产一区二区三区| 夜夜爽av福利精品导航| 中文字幕1区2区3区| 国产高清一区二区在线观看| 91久久精品在线| 国产.高清,露脸,对白| 国产一区二区视频在线| 免费a级毛片18以上观看精品 | 99re热精品视频国产免费| 国产91麻豆视频| 日韩久久精品一区二区三区| 日韩av在线电影网| 国产一区免费在线观看| 日韩欧美多p乱免费视频| 中文字幕日韩一区二区| 久久精品一| 99久久国产综合| 国精偷拍一区二区三区| 少妇高潮大叫喷水| 国产清纯白嫩初高生在线观看性色| 亚州精品中文| 色一情一乱一乱一区99av白浆| 欧美在线视频三区| 欧美日韩久久精品| 欧美精品免费看| 一区二区久久精品| 日本午夜一区二区| 精品欧美一区二区在线观看| 一区二区不卡在线| 欧美在线观看视频一区二区 | 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 日韩精品一区二区久久| 国产欧美日韩精品一区二区图片| 欧美性xxxxx极品少妇| 亚洲精品久久久久www| 少妇高潮在线观看| 69精品久久| 精品一区二区三区中文字幕| 日韩精品免费一区二区中文字幕| 国模精品免费看久久久| 亚洲第一天堂无码专区 | 久久国产精品麻豆| 91一区二区三区视频| 日本一区二区三区电影免费观看| 性少妇freesexvideos高清bbw| 欧美亚洲精品suv一区| 麻豆国产一区二区| 久久99精品国产麻豆婷婷| 久久99久国产精品黄毛片入口| 久久国产精品广西柳州门| 91精品中综合久久久婷婷| 亚洲一卡二卡在线| 日本xxxxxxxxx68护士| 销魂美女一区二区| 热99re久久免费视精品频软件| 午夜天堂在线| 亚洲国产一区二区久久久777| 国产精品999久久久| 国产精品国产一区二区三区四区| 久久精品视频3| 国产日韩欧美自拍| 狠狠色噜噜狠狠狠狠2021免费| 国产精品久久久久99| 欧美综合在线一区| 亚洲精品国产精品国自| 久久久久久久久亚洲精品一牛| 国产精品丝袜综合区另类| 亚洲美女在线一区| 亚洲欧美日韩在线看| 亚洲精品主播| 99精品久久久久久久婷婷| 国产视频精品久久| 美女销魂免费一区二区| 97久久精品人人做人人爽| 国产一区二区免费在线| 国产精品视频二区三区| 小萝莉av| 片毛片免费看| 久久99精品久久久秒播| 理论片午午伦夜理片在线播放| 国产精品久久国产三级国电话系列| 国产一级片自拍| 99久久国产综合精品色伊| 一区二区三区在线观看国产| 欧美精选一区二区三区| 亚洲欧美一区二区精品久久久| 国产精品视频久久| 欧美精选一区二区三区| 精品国产一区二区三区四区四| 欧美日韩一区二区高清| 夜色av网| 91黄在线看| 玖玖爱国产精品| 欧美日韩中文不卡| 岛国精品一区二区| 岛国精品一区二区| 亚洲精品一区在线| 国产v亚洲v日韩v欧美v片| 91一区在线| 欧美国产在线看| 午夜剧场一区| 久久精品入口九色| 在线观看黄色91| 欧美一区二区久久| а√天堂8资源中文在线| 国产一区二区资源| 国产一级自拍片| 伊人欧美一区| 福利片91| 国产91福利视频| 国产69精品久久99不卡解锁版| 国产1区2区3区| 日韩一区国产| 久久综合二区| 91一区二区三区久久国产乱| 精品国产品香蕉在线| 国产床戏无遮挡免费观看网站| 亚洲欧美自拍一区| 国产有码aaaae毛片视频| 精品欧美一区二区精品久久小说| 国产精品麻豆自拍| 精品少妇的一区二区三区四区| 91黄在线看| 在线精品国产一区二区三区88| 午夜特片网| 中文字幕视频一区二区| 国产1区在线观看| 精品国产1区2区| 欧美日韩国产精品综合| 亚洲视频h| 国产伦精品一区二区三区免费观看| 91亚洲精品国偷拍自产| 68精品国产免费久久久久久婷婷| 午夜影院色| 久久97国产| 私人影院av| 首页亚洲欧美制服丝腿| 一区二区三区国产欧美| 亚洲乱码av一区二区三区中文在线:| 中文字幕另类日韩欧美亚洲嫩草| 国产精品一区二区av日韩在线| 一区二区三区欧美精品| 91一区在线观看| 国产白丝一区二区三区| 久久久精品视频在线| 亚洲福利视频一区| 欧美一区视频观看| 李采潭伦理bd播放| 福利视频亚洲一区| 久久国产精品网站| 午夜大片男女免费观看爽爽爽尤物| 国产电影精品一区二区三区| 中文字幕精品一区二区三区在线| 日本高清一二三区| 久久精品一区二区三区电影| 久久免费视频一区二区| 欧美精品在线观看视频| 扒丝袜网www午夜一区二区三区| 国产精品一区二区在线看| 一区二区三区欧美视频| 国产精欧美一区二区三区久久| 精品国产区一区二| 欧美日韩中文字幕三区| 国产精一区二区| 国产精品色在线网站| 99国产精品欧美久久久久的广告| 国产原创一区二区| 日本高清h色视频在线观看| 久久国产精品广西柳州门| 日韩午夜电影院| 日本高清二区| 亚洲精品日韩精品| 国产一区网址| av素人在线| 欧美视屏一区二区| 中文字幕在线一区二区三区| 欧美极品少妇videossex| 亚洲午夜久久久久久久久电影院| 国产原创一区二区 | 国产午夜精品一区二区三区视频| 久久精品com| 四虎国产精品永久在线国在线| 精品91av| 久久国产精久久精产国| 国产一区二区视频在线| 日本一区二区免费电影| 日本午夜久久| 亚洲国产精品精品| 午夜精品一区二区三区在线播放| 日韩亚洲精品视频| 国产99久久九九精品| 日韩亚洲精品在线观看| 国产精品国精产品一二三区| 色综合久久综合| 国产日韩精品一区二区| 欧美一区二区三区三州| 91黄色免费看| 中文字幕在线一区二区三区 | 国产91免费在线| 欧美日韩精品在线一区二区| 性色av色香蕉一区二区三区| 97久久精品人人做人人爽| 免费看片一区二区三区| 狠狠色噜噜狠狠狠狠2021免费| 色噜噜狠狠色综合久| 91免费看国产| 黄毛片免费| 欧美精品国产一区| 久久久久久久久亚洲精品一牛| 四季av中文字幕一区| 99精品在免费线偷拍| 91精品丝袜国产高跟在线| 中文字幕一区二区三区乱码| 亚洲国产精品97久久无色| 国产精品日本一区二区不卡视频 | 婷婷午夜影院| 国产欧美精品久久| 91秒拍国产福利一区| 91丝袜诱惑| 精品香蕉一区二区三区| 色妞www精品视频| 亚洲精品一区中文字幕|