-
公开(公告)号:CN118860714A
公开(公告)日:2024-10-29
申请号:CN202410901906.4
申请日:2024-07-05
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开基于知识图谱语义嵌入的日志异常检测方法及系统,该系统包括:预处理模块,基于Drain算法从半结构化的日志消息中识别出数据序列,所述数据序列包含事件序列以及变量序列,并保持变量与事件的映射关系;KG生成模块,根据预处理模块生成的数据序列,将事件作为实体,提取实体和关系,完成日志知识图谱构建;语义分析模块,对数据序列进行事件语义提取,获得事件语义向量,并将事件语义向量输入至训练模块;训练模块,以事件语义向量为输入,利用LSTM进行训练;检测模块,以事件语义向量为输入,利用LSTM进行日志异常检测。本发明利用面向日志异常检测知识图谱,充分挖掘日志消息中的语义信息,从而提高异常检测的精度。
-
公开(公告)号:CN117235639A
公开(公告)日:2023-12-15
申请号:CN202311012710.1
申请日:2023-08-12
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F18/2433 , G06F18/241 , G06F18/22 , G06N5/022 , G06N3/0455 , G06N3/092 , G06N5/046
Abstract: 本发明公开一种基于知识图谱和强化学习的日志异常检测辅助决策方法及系统,该方法包括:基于知识图谱构建日志异常检测知识库,集合现有日志异常检测知识;包括:从现有文献和案例中提取知识,初步构建日志异常检测知识库;通过相似实体合并方法优化日志异常检测知识库;基于强化学习构建推理引擎,推理引擎以日志异常检测知识库为数据支持,以强化学习算法为核心,通过生成推荐策略、实施策略以及策略反馈的过程中,不断调整和优化推荐结果,同时也反馈给日志异常检测知识库,驱动日志异常检测库的演化,以不断优化和适应检测需求。本发明通过构建知识库,提供日志异常检测的辅助决策建议,降低了使用日志异常检测的难度,提高其易用性和通用性。
-