【技术实现步骤摘要】
系统日志异常识别网络的建立、识别方法和装置
[0001]本申请涉及人工智能
,尤其涉及一种系统日志异常识别网络的建立、识别方法和装置。
技术介绍
[0002]随着互联网技术的不断发展,以及对金融系统等的不断升级,银行后台系统的规模也变得日益庞大,其结构也变得更为复杂。在银行后台系统规模较复杂的情况下,如果对系统日志进行查看并定位异常事件,对系统运维人员而言是很困难的。目前,基于银行系统的异常日志检测算法研究十分有限,且大规模银行系统的复杂性使得系统日志的并发性与依赖也变得难以估计,因此,现有的异常检测算法一般是在离线的情况下,对日志进行分析,以对一段时间内事件的发生频率和关系离线地判断系统异常。
[0003]然而,这种异常检测方式需要很多的上下文信息用于进行异常判断,但是在实际应用的过程中会发现,系统崩溃或者发生宕机是很快的,因此,采用离线方式对历史数据进行分析的情况下,无法满足这种实时性需求。
[0004]针对上述问题,目前并未提出有效的解决方案。
[0005]本部分旨在为权利要求书中陈述的本 ...
【技术保护点】
【技术特征摘要】
1.一种系统日志异常识别网络的建立方法,其特征在于,包括:获取目标系统的历史日志;对所述历史日志进行序列化处理;对序列化处理后的数据进行筛选得到异常数据和正常数据;基于所述异常数据和正常数据,生成负样本和正样本;将正样本和负样本输入至判别网络进行训练,得到异常识别网络,其中,所述异常识别网络用于对目标系统实时的日志进行异常识别。2.根据权利要求1所述的方法,其特征在于,基于所述异常数据和正常数据,生成负样本和正样本,包括:将所述正常数据划分为第一数据和第二数据;将第一数据作为正样本;通过生成网络对所述第二数据增加噪声,作为噪声数据;将所述噪声数据和所述异常数据作为负样本。3.根据权利要求1所述的方法,其特征在于,对所述历史日志进行序列化处理,包括:对所述历史日志按照时间顺序进行排序;获取预设时间窗;通过所述预设时间窗,对排序后的历史日志进行截取,以得到序列化处理后的数据。4.根据权利要求3所述的方法,其特征在于,对所述历史日志按照时间顺序进行排序,包括:获取所述历史日志中每条日志记录的时间戳;按照每条日志记录上时间戳所标定的时间顺序,对各条日志记录进行排序。5.一种系统日志异常的识别方法,其特征在于,包括:获取目标系统实时的日志;将所述实时的日志输入权利要求1至4中任一项所建立的异常识别网络中进行识别,得到识别结果;输出所述识...
【专利技术属性】
技术研发人员:祝捷,赵庆,李玉玮,姜澜波,
申请(专利权)人:中国银行股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。