摘要
本发明提供的一种基于安全行为语义分析的多源日志关联融合方法、系统、设备及介质,包括:将获取得到的原始多源主机日志作为预构建的BERT基础模型的输入,得到每条日志文本对应的属性;构建原始多源主机日志文本对应的初步关联关系图;利用自定义日志语义描述性属性将原始多源主机日志文本进行映射处理,得到深层次语义属性空间;利用得到的初步关联关系图和深层次语义属性空间构建深层次语义信息关联图;将得到的深层次语义信息关联图进行聚类分析,得到多个子社群;将得到的多个子社群进行语义融合特征,得到原始多源主机日志对应的安全事件描述;本发明不仅有效解决了多源异构日志中信息缺失和语义理解困难的问题,还显著提升了日志的关联分析能力。
技术关键词
关联融合方法
语义
自定义日志
主机
融合特征
位置标识器
文本
基础
关系
开关指示器
分词
融合系统
程序
对象
自然语言
可读存储介质
存储器
数据
系统为您推荐了相关专利信息
植物群落调查
传感器吊舱
多模态
景观破碎度指数
多光谱相机
关键帧
时序特征
文本
视频摘要方法
生成视频摘要
深度强化学习方法
自动化渗透测试
漏洞
深度神经网络
核查工具