[發明專利]一種日志信息分析方法及相關裝置在審
| 申請號: | 202010407002.8 | 申請日: | 2020-05-14 |
| 公開(公告)號: | CN111597550A | 公開(公告)日: | 2020-08-28 |
| 發明(設計)人: | 劉源 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 夏歡 |
| 地址: | 518055 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 日志 信息 分析 方法 相關 裝置 | ||
本申請公開了一種日志信息分析方法,包括:根據接收到的模式選擇信息選擇對應的日志分析模式;根據所述日志分析模式對接收到的條件信息進行編碼生成處理,得到所述日志分析模式對應的分析規則;根據所述分析規則對待分析的日志數據進行分析,得到該日志數據對應的目標日志事件。通過接收到的模式選擇信息選擇出對應的日志分析模式對接收到的條件信息進行編碼生成處理,得到分析規則并對日志數據進行分析,得到目標日志事件,實現對日志信息進行分析,由于可以選擇不同的日志分析模式對日志數據進行分析,提高了進行分析的靈活性。本申請還公開了一種日志信息分析裝置、服務器以及計算機可讀存儲介質,具有以上有益效果。
技術領域
本申請涉及計算機技術領域,特別涉及一種日志信息分析方法、日志信息分析裝置、服務器以及計算機可讀存儲介質。
背景技術
隨著信息技術的不斷發展,計算機設備在運行過程中產生的日志數據量越來越多,日志數據種類越來越多。因此,對日志數據進行分析的難度越來越高。同時,對日志數據進行分析需求也越來越多,不僅僅是技術人員需要對日志數據進行分析,非技術人員也需要根據需求對日志數據進行分析。
目前,現有技術中使用的SIEM(Security Information and Event Management安全信息和事件管理)對日志數據進行分析。其中,SIEM是一種軟件解決方案,可以匯總和分析整個IT基礎架構中不同資源的活動,從網絡設備、服務器、域控制器等收集安全數據,同時對數據進行存儲,規范化,匯總和分析,以發現趨勢,檢測威脅等。但是,采用現有的技術方案對日志數據進行分析的過程,需要技術人員熟悉代碼語言,將對日志數據進行分析的需求編寫為對應的可執行語句。但是,此技術方案進行分析過濾的方式門檻過高,不夠靈活,造成日志分析的效率下降,日志分析的靈活性下降。
因此,如何提高對日志數據進行分析的靈活性是本領域技術人員關注的重點問題。
發明內容
本申請的目的是提供一種日志信息分析方法、日志信息分析裝置、服務器以及計算機可讀存儲介質,通過接收到的模式選擇信息選擇出對應的日志分析模式對接收到的條件信息進行編碼生成處理,得到分析規則并對日志數據進行分析,得到目標日志事件,實現對日志信息進行分析,由于可以選擇不同的日志分析模式對日志數據進行分析,提高了進行分析的靈活性。
為解決上述技術問題,本申請提供一種日志信息分析方法,包括:
根據接收到的模式選擇信息選擇對應的日志分析模式;
根據所述日志分析模式對接收到的條件信息進行編碼生成處理,得到所述日志分析模式對應的分析規則;
根據所述分析規則對待分析的日志數據進行分析,得到該日志數據對應的目標日志事件。
可選的,所述日志分析模式包括統計規則分析模式;
相應的,所述根據所述日志分析模式對接收到的條件信息進行編碼生成處理,得到所述日志分析模式對應的分析規則,包括:
從所述接收到的條件信息中提取出單一事件條件數據;其中,所述單一事件條件數據包括過濾條件和統計數據;
根據所述單一事件條件數據生成所述統計規則分析模式對應的分析規則。
可選的,所述根據所述分析規則對待分析的日志數據進行分析,得到該日志數據對應的目標日志事件,包括:
根據所述分析規則中的過濾條件對所述待分析的日志數據進行過濾,得到初級日志數據;
對所述初級日志數據中的預設字段進行統計得到統計數據,將所述統計數據與所述分析規則中的統計標準進行對比,根據得到的對比結果確定所述目標日志事件。
可選的,所述日志分析模式包括序列規則分析模式;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010407002.8/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





