首页> 中国专利> 一种基于关键词序列挖掘的用户异常检测的日志分析系统

一种基于关键词序列挖掘的用户异常检测的日志分析系统

摘要

本发明提出一种基于关键词序列挖掘的用户异常检测的日志分析系统,所述系统的结构包括采集层、流处理层、离线处理层和展示层,所述采集层采集系统日志信息,所述系统日志信息包括配置局域网环境下的目标主机记录用户会话信息、配置审计规则监控用户执行的系统调用信息;所述流处理层的服务端对所述采集层采集的系统日志信息进行监控和提取,并进行异常序列预警;所述离线处理层离线处理当天所有日志,以用户会话为单位,提取每个用户会话的日志特征。通过聚类分析确定异常用户会话;所述展示层实现Web前端页面和管理端后台,实现局域网状态仪表盘、日志查询和监控任务配置修改。

著录项

  • 公开/公告号CN110879771A

    专利类型发明专利

  • 公开/公告日2020-03-13

    原文格式PDF

  • 申请/专利权人 北京航空航天大学;

    申请/专利号CN201911069814.X

  • 发明设计人 李博;王骜;

    申请日2019-11-05

  • 分类号G06F11/30(20060101);G06F16/18(20190101);

  • 代理机构11003 北京中创阳光知识产权代理有限责任公司;

  • 代理人尹振启

  • 地址 100191 北京市海淀区学院路37号

  • 入库时间 2023-12-17 05:22:44

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2020-04-07

    实质审查的生效 IPC(主分类):G06F11/30 申请日:20191105

    实质审查的生效

  • 2020-03-13

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号