买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请公开了一种日志的过滤方法、装置及电子设备。涉及数据处理领域及信息安全领域,其中,该方法包括:确定待过滤日志中除预设字段之外的所有字段,得到第一字段集合;根据待过滤日志的日志类型,将第一字段集合的字段与目标数据库中的字段进行对比,得到对比结果;在对比结果表示第一字段集合中每个字段的字段值在目标数据库中均具有统计信息的情况下,基于第一字段集合中每个字段的字段值的统计信息,获取每个字段的风险值;在第一字段集合中所有字段的风险值均小于或等于风险阈值的情况下,过滤掉待过滤日志。本申请能够减少为适应新的主机场景下的威胁检测所需的资源投入。
主权项:1.一种日志的过滤方法,其特征在于,包括:确定待过滤日志中除预设字段之外的所有字段,得到第一字段集合;根据所述待过滤日志的日志类型,将所述第一字段集合的字段与目标数据库中的字段进行对比,得到对比结果,其中,所述目标数据库存储有多个日志类型、按照各日志类型从多个历史日志中提取的字段以及各字段的字段值的统计信息;在所述对比结果表示所述第一字段集合中每个字段的字段值在所述目标数据库中均具有统计信息的情况下,基于所述第一字段集合中每个字段的字段值的统计信息,获取所述每个字段的风险值;在所述第一字段集合中所有字段的风险值均小于或等于风险阈值的情况下,过滤掉所述待过滤日志。
全文数据:
权利要求:
百度查询: 山石网科通信技术股份有限公司 日志的过滤方法、装置及电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。