首页> 外国专利> ANOMALY DETECTION BASED ON EVENTS COMPOSED THROUGH UNSUPERVISED CLUSTERING OF LOG MESSAGES

ANOMALY DETECTION BASED ON EVENTS COMPOSED THROUGH UNSUPERVISED CLUSTERING OF LOG MESSAGES

机译:基于事件的异常检测,这些事件是通过对日志消息进行无监督的聚类而构成的

摘要

The disclosed embodiments provide a system that detects an anomaly in a computer system based on log messages. During operation, the system receives log messages generated by the computer system during operation of the computer system. Next, the system maps each received log message to a cluster in a set of clusters of log messages, wherein each cluster is associated with a specific event. The system then forms events for consecutive log messages into sequences of events. Finally, the system performs anomaly detection based on the sequences of events, wherein if an anomaly is detected, the system triggers an alert.
机译:公开的实施例提供了一种基于日志消息来检测计算机系统中的异常的系统。在操作期间,系统接收计算机系统在操作期间由计算机系统生成的日志消息。接下来,系统将每个接收到的日志消息映射到一组日志消息群集中的一个群集,其中每个群集与特定事件相关联。然后,系统将连续日志消息的事件形成事件序列。最终,系统基于事件序列执行异常检测,其中如果检测到异常,则系统触发警报。

著录项

  • 公开/公告号US2019354457A1

    专利类型

  • 公开/公告日2019-11-21

    原文格式PDF

  • 申请/专利权人 ORACLE INTERNATIONAL CORPORATION;

    申请/专利号US201815985253

  • 发明设计人 ALEKSEY M. URMANOV;ALAN PAUL WOOD;

    申请日2018-05-21

  • 分类号G06F11/30;G06F17/30;G06F11/34;G06F11/07;G06F21/60;H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 11:20:41

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号