摘要
本申请公开了一种日志数据的监控方法及装置、电子设备、存储介质,包括:获取日志服务器收集的日志数据;对日志数据进行抽取,得到攻击数据;对攻击数据中的每个攻击字段进行融合,得到网络安全日志大数据;将网络安全日志大数据输入至预先训练好的网络攻击模型中,得到日志数据对应的网络攻击信息;通过监控分析平台对网络攻击信息进行汇总,并将汇总后的网络攻击信息中的非结构文本数据转换为列表形式,得到目标网络攻击信息;将目标网络攻击信息进行展示监控。从而通过从述日志数据识别出来的网络攻击信息进行及时的监控和告警反馈,能够有效地对网络攻击信息进行处理,进而确保系统的安全性。
技术关键词
网络攻击信息
网络安全日志
字段
语义
大数据
数值
日志服务器
监控方法
数据获取单元
电子设备
计算机存储介质
存储计算机程序
平台
监控单元
文本
列表
转换单元
监控装置
系统为您推荐了相关专利信息
海报
语义角色标注
命名实体识别
意图识别
计算机程序指令
智能管控系统
网络安全风险
威胁情报共享
威胁情报库
网络设备
文本检索系统
文本检索方法
语义
分词
生成展示内容
机器学习模型
数据可视化
数据处理工具
目录
建模方法