-
公开(公告)号:CN117194151A
公开(公告)日:2023-12-08
申请号:CN202311120240.0
申请日:2023-08-31
Applicant: 上海观安信息技术股份有限公司
IPC: G06F11/30 , G06N3/0442 , G06N3/09
Abstract: 本发明公开了一种AD日志分析方法及系统,包括以下步骤:数据预处理,构建数据集;基于循环神经网络RNN以及长短记忆网络LSTM构建日志分析模型,并训练日志分析模型,得到训练好的日志分析模型;将实时采集的日志数据输入训练好的日志分析模型,得出分析结果,安全人员根据该分析结果进行研判,若是误报,则反馈给日志分析模型并且调整参数重新优化该模型,若不是误报,则进入后续安全处置流程;本发明的优点在于:减少安全分析人员的工作量,及时发现潜在威胁。