一种基于大数据的运维日志安全检测方法及装置

    公开(公告)号:CN108667678A

    公开(公告)日:2018-10-16

    申请号:CN201710198277.3

    申请日:2017-03-29

    Abstract: 本发明提供了一种基于大数据的运维日志安全检测方法及装置,所述方法包括:获取多条日志,对每条日志进行分词并提取出关键分词,并得到所述日志的特征码;从不同维度提取所述日志的特征码得到不同类型的特征码集合,根据所述特征码集合及预设阈值合成不同的安全规则,以生成安全规则库;根据所述安全规则库中的安全规则,采用RETE算法对所述多条日志进行规则匹配;根据规则匹配结果对所述多条日志进行分类存储,建立基于规则分类的key-value存储结构体,并通过所述结构体对应的分词-规则结构进行索引及日志关联。本发明通过基于大数据的数据驱动的方法来完成审计策略的智能适配,达到快速进行安全日志检索、检测系统运维安全性的目的。

Patent Agency Ranking