一种日志审计方法、设备、介质和产品技术

技术编号:42244922 阅读:21 留言:0更新日期:2024-08-02 13:55
本申请涉及网络安全的技术领域,尤其是涉及一种日志审计方法、设备、介质和产品,方法包括:获取日志集合,并基于日志集合进行日志类型划分,得到每一日志类型对应的日志子集。然后,获取每一日志类型对应的日志格式,并按照每一日志类型对应的日志格式,对每一日志子集进行格式统一,得到每一日志子集对应的格式化日志子集,最终,针对每一格式化日志子集进行日志解析,得到日志审计结果。将相同类型的日志文件统一成相同格式,便于后续对统一格式后的日志文件进行解析,降低了数据解析的复杂度,提高了日志数据解析的准确度。

【技术实现步骤摘要】

本申请涉及网络安全的,尤其是涉及一种日志审计方法、设备、介质和产品


技术介绍

1、随着信息技术的飞速发展和企业信息化建设的深入推进,各种信息系统和应用在企业运营中扮演着越来越重要的角色。这些系统和应用在运行过程中会产生大量的日志数据,记录了用户操作、系统状态、异常事件等重要信息。日志数据对于企业的安全审计、故障排查、性能优化等方面具有重要意义。

2、然而,由于不同系统和应用的日志格式各异,缺乏统一的标准和规范,不一致的日志格式可能使得日志中某些关键安全信息被隐藏或忽略,增加了安全漏洞的风险,与此同时,处理不同格式的日志数据增加了数据解析的复杂性,可能导致日志数据解析错误或遗漏重要信息。

3、因而,如何解决上述技术问题是本领域技术人员亟待解决的问题。


技术实现思路

1、本申请的目的是提供一种日志审计方法、设备、介质和产品,用于解决以上至少一项技术问题。

2、本申请的上述专利技术目的是通过以下技术方案得以实现的:

3、第一方面,本申请提供一种日志审计方法,采用如下本文档来自技高网...

【技术保护点】

1.一种日志审计方法,其特征在于,包括:

2.根据权利要求1所述的日志审计方法,其特征在于,所述按照每一所述日志类型对应的日志格式,对每一所述日志子集进行格式统一,得到每一所述日志子集对应的格式化日志子集,包括:

3.根据权利要求1所述的日志审计方法,其特征在于,所述针对每一所述格式化日志子集进行日志解析,得到日志审计结果,包括:

4.根据权利要求1所述的日志审计方法,其特征在于,所述针对每一所述格式化日志子集进行日志解析,得到日志审计结果之后,还包括:

5.根据权利要求4所述的日志审计方法,其特征在于,所述基于所述异常记录进行措施分析,得...

【技术特征摘要】

1.一种日志审计方法,其特征在于,包括:

2.根据权利要求1所述的日志审计方法,其特征在于,所述按照每一所述日志类型对应的日志格式,对每一所述日志子集进行格式统一,得到每一所述日志子集对应的格式化日志子集,包括:

3.根据权利要求1所述的日志审计方法,其特征在于,所述针对每一所述格式化日志子集进行日志解析,得到日志审计结果,包括:

4.根据权利要求1所述的日志审计方法,其特征在于,所述针对每一所述格式化日志子集进行日志解析,得到日志审计结果之后,还包括:

5.根据权利要求4所...

【专利技术属性】
技术研发人员:张长河
申请(专利权)人:北京卫达信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1