摘要
本发明涉及大数据背景下的日志分析技术领域,具体涉及异常日志检测模型构建方法及异常日志检测方法、装置。方法包括:获取日志数据;基于日志数据中事件向量间的距离确定聚类中心点,对日志数据进行聚类,得到正常日志和异常日志;采用Apriori算法以及HashMap对正常日志进行挖掘,得到正常事件规则库,正常事件规则库作为异常日志检测模型进行异常日志检测。本发明中,通过将日志数据进行聚类,能够将日志数据快速划分为正常日志和异常日志;然后采用Apriori算法,对正常日志进行关联规则挖掘,从而构建正常事件规则库,由此通过该正常事件规则库可以实现异常日志的快速准确检测。
技术关键词
检测模型构建方法
日志检测方法
聚类
日志分析技术
数据获取模块
模型构建装置
窗口技术
可读存储介质
序列
存储器
处理器
指令
计算机设备
大数据
算法
系统为您推荐了相关专利信息
出租车载客点
贪心策略
密度聚类算法
热点
处理器
模糊算法
风险管理方法
层次分析法
波动特征
电力
故障诊断方法
防爆电机
主成分分析方法
故障特征
支持向量机算法