摘要
通过对安全日志进行分析,可以识别出安全日志中存在的异常事件,及时发现异常事件有助于防止安全事件的发生。文章通过对事件日志进行划分,得到候选事件序列,从候选事件序列中确定异常事件序列,并获取预设的特征在异常事件序列中的特征值,将各特征值转换为权重值,根据权重值确定异常事件序列的异常特征,可以监控系统运行所产生的异常事件,并在确定异常事件序列的同时确定异常事件序列的异常原因,具备较高的解释性。
出处
《内蒙古科技与经济》
2024年第19期128-131,160,共5页
Inner Mongolia Science Technology & Economy