CN107423205A - 一种用于数据防泄漏系统的系统故障预警方法及系统 - Google Patents

一种用于数据防泄漏系统的系统故障预警方法及系统 Download PDF

Info

Publication number
CN107423205A
CN107423205A CN201710558997.6A CN201710558997A CN107423205A CN 107423205 A CN107423205 A CN 107423205A CN 201710558997 A CN201710558997 A CN 201710558997A CN 107423205 A CN107423205 A CN 107423205A
Authority
CN
China
Prior art keywords
daily record
bayesian network
log
data
abnormal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710558997.6A
Other languages
English (en)
Other versions
CN107423205B (zh
Inventor
袁灿
喻波
王志海
王志华
秦凯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Wondersoft Technology Co Ltd
Original Assignee
Beijing Wondersoft Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Wondersoft Technology Co Ltd filed Critical Beijing Wondersoft Technology Co Ltd
Priority to CN201710558997.6A priority Critical patent/CN107423205B/zh
Publication of CN107423205A publication Critical patent/CN107423205A/zh
Application granted granted Critical
Publication of CN107423205B publication Critical patent/CN107423205B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/34Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
    • G06F11/3452Performance evaluation by statistical analysis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/34Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
    • G06F11/3466Performance evaluation by tracing or monitoring
    • G06F11/3495Performance evaluation by tracing or monitoring for systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/24Classification techniques
    • G06F18/241Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
    • G06F18/2415Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches based on parametric or probabilistic models, e.g. based on likelihood ratio or false acceptance rate versus a false rejection rate
    • G06F18/24155Bayesian classification

Abstract

本发明公开一种用于数据防泄漏系统的系统故障预警方法,该方法包括以下步骤:对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常;如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据;如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理;管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新条件概率表。通过本发明的方案,显著提高预警准确度,明显降低故障事件报告率。

Description

一种用于数据防泄漏系统的系统故障预警方法及系统
技术领域
本发明涉及数据安全领域,具体涉及一种用于数据防泄漏系统的系统故障预警方法及系统。
背景技术
随着信息科学与互联网技术的飞跃发展,安全问题愈演愈烈,网络与信息安全已获得到前所未有的关注。其中,数据防泄漏系统作为数据安全的终端防护手段,需要对数据进行安全管控。对此,北京明朝万达科技股份有限公司提出一种针对数据防泄漏系统的终端运行状态智能分析与故障预警方法。
目前,数据防泄漏系统的终端实时产生大量的运行日志以及终端操作日志,这些日志的作用仅停留在用于异常处理和出现事故后的责任追溯。而不能在事故发生前做出预警,起到防微杜渐的作用,所以在根本上不能防止数据泄露事件以及重大系统故障。
而在大数据时代的今天,我们知道数据中蕴含了很多有用的信息。我们需要做的就是制定合理的算法将从大量杂乱的数据中获得有意义的信息。终端日志记录了系统运行以及用户的操作。这些操作及运行状况可以反映用户的行为目的以及系统的运行趋势。
发明内容
为解决上述技术问题,本发明提供了一种用于数据防泄漏系统的系统故障预警方法,该方法包括以下步骤:
(S2)对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常;
(S4)如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据,跳转到步骤(S10);
(S6)如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理;
(S8)管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新属性之间的条件概率表;
(S10)结束。
根据本发明的实施例,优选的,在所述步骤(S2)之前还包括:
(S1.1)通过历史日志数据,训练所述贝叶斯网络,评估该贝叶斯网络的可靠性;
(S1.2)通过多次迭代训练形成一个可供使用的贝叶斯网络分类器。
根据本发明的实施例,优选的,该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
根据本发明的实施例,优选的,所述步骤(S8)中所述管理员对该“异常事件”进行人工判定处理后,根据判定处理结果给对应的日志数据打上标签。
根据本发明的实施例,优选的,在步骤(S4)中跳转到步骤(S10)之前还包括:
(S5.1)如果发生了未捕获的异常日志,管理员手动添加一个“异常事件”,并输入事件发生时间,根据该发生时间将对应的日志数据重新更改标签,并触发一次重新训练贝叶斯网络的任务。
为解决上述技术问题,本发明提供了一种用于数据防泄漏系统的系统故障预警系统,该系统包括:
系统日志收集模块,对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常;
正常日志判定模块,如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据;
异常日志判定模块,如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理;
条件概率表更新模块,管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新属性之间的条件概率表。
根据本发明的实施例,优选的,该系统还包括:
网络可靠性评估模块,通过历史日志数据,训练所述贝叶斯网络,评估该贝叶斯网络的可靠性;
分类器生成模块,通过多次迭代训练形成一个可供使用的贝叶斯网络分类器。
根据本发明的实施例,优选的,该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
根据本发明的实施例,优选的,该系统还包括:
意外异常日志处理模块,如果发生了未捕获的异常日志,管理员手动添加一个“异常事件”,并输入事件发生时间,根据该发生时间将对应的日志数据重新更改标签,并触发一次重新训练贝叶斯网络的任务。
为解决上述技术问题,本发明提供了一种计算机存储介质,其包括计算机程序指令,当执行该计算机程序指令时,执行上述方法之一。
本发明的技术方案取得了以下技术效果:
显著提高预警准确度,明显降低故障事件报告率。
附图说明
图1是本发明的系统总体框架图
图2是本发明具体实施例的模型流程图
具体实施方式
为解决上述技术问题,本发明提供了一种基于状态反馈的智能升级方法,该方法的主要内容包括:
1.清晰划分终端功能模块,添加模块使用统计功能,并强化模块化升级能力,尽量避免模块强关联的发生;
2.在高模块化基础上,生成用户行为模型,计算获得用户行为产生的模块使用习惯与逻辑;
3.在终端升级时,结合既定策略模式与用户行为模式生成综合策略,包括分区与跨区、非常用模块与常用模块升级等,建立以模块为基础的分层升级过程;
4.建立分层升级状态反馈机制,在每层升级完成后,利用终端产生的运行状态日志与用户使用日志,实时在线判断升级效果,从而调整既定升级策略,实现自动化程度较高的升级过程,也避免升级出现问题的扩散。
<业务处理方法>
本发明提供了一种用于数据防泄漏系统的系统故障预警方法,该方法包括以下步骤:
(S2)对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常。
(S4)如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据,跳转到步骤(S10)。
(S6)如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理。
(S8)管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新属性之间的条件概率表。
所述步骤(S2)之前还包括:
(S1.1)通过历史日志数据,训练所述贝叶斯网络,评估该贝叶斯网络的可靠性。
(S1.2)通过多次迭代训练形成一个可供使用的贝叶斯网络分类器。
所述管理员对该“异常事件”进行人工判定处理后,根据判定处理结果给对应的日志数据打上标签。
如果发生了未捕获的异常日志,管理员手动添加一个“异常事件”,并输入事件发生时间,根据该发生时间将对应的日志数据重新更改标签,并触发一次重新训练贝叶斯网络的任务。
该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
<业务处理系统>
本发明提供了一种用于数据防泄漏系统的系统故障预警系统,该系统包括:
系统日志收集模块,对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常;
正常日志判定模块,如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据;
异常日志判定模块,如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理;
条件概率表更新模块,管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新属性之间的条件概率表。
所述系统还包括:
网络可靠性评估模块,通过历史日志数据,训练所述贝叶斯网络,评估该贝叶斯网络的可靠性;
分类器生成模块,通过多次迭代训练形成一个可供使用的贝叶斯网络分类器。
该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
该系统还包括:
意外异常日志处理模块,如果发生了未捕获的异常日志,管理员手动添加一个“异常事件”,并输入事件发生时间,根据该发生时间将对应的日志数据重新更改标签,并触发一次重新训练贝叶斯网络的任务。
该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
<具体实施例>
为解决系统异常情况提前预知的问题,本方法提供了一种针对数据防泄漏系统的终端运行状态智能分析与故障预警方法,该方法具体的功能实现流程如图1。
该系统通过日志收集模块自动对系统日志进行收集并处理,将需要的日志属性值收集并输入贝叶斯网络分类器,由贝叶斯网络分类器自动进行判断该日志是否有异常。
所谓日志属性值就是字段值。比如用户表里的“年龄”、部门表里的“部门人数”、策略表里的“策略编号”作为分析的属性值,把这些字段值收集出来,作为贝叶斯网络分类器的输入值。
正常情况下,如果分类器判定该系统日志为正常日志,该日志属性将会存储在系统数据库中进行存储,作为历史数据。如果分类器判定该系统日志为异常日志,则会生成一个“异常事件”给管理员处理,管理员对该“异常事件”进行人工判定处理,系统根据将该判定结果给对应的系统标签历史数据打上标签,并触发一次训练贝叶斯网络的任务,训练结束后会更新属性之间的条件概率表,该条件概率表也存储在数据库中。
贝叶斯网络要计算一组“属性集合”结果的依据就是先前计算好的各个属性之间的条件概率,所谓条件概率就是“在A发生的情况下B发生的概率”,很多属性之间的这种概率关系就形成了一张表。每新确定一组“属性值集合”都会更新条件概率表,以保证“到目前为止,概率最准确”的效果。
由于大多数情况下,系统判断出为正常日志,系统并不会频繁进行贝叶斯网络训练的计算任务。所以该系统中还存在有一个定时触发训练任务的触发器。
贝叶斯网络作为一个依托概率的预判方法,并不能保证一定可以判断出异常情况,此时如果发生了未捕获的异常事件,管理员需要手动添加一个“异常事件”,并输入事件发生的时间,系统根据该时间将对应的历史数据进行重新更改标记,然后触发一次重新训练贝叶斯网络的任务。
具体实施时,首先需要行业专家对系统应用所在机构进行调研。确定各个属性的逻辑拓扑关系,形成DAG(Directed Acyclical Graphs)。
由于特征属性通常不是相互独立的,而是有一定的相关性。比如分析“内存占用量”、“时间”、“部门”来判断系统是否处于正常运行状态。不能把所有属性值出现异常的概率进行简单相乘,因为“时间”属性不同也会影响“内存占用量”,比如晚上工作的人少了,内存一般就比较低,所以除了三个属性值和“系统异常”有关联外,属性值之间也有关联,这就形成了一个以“判断结果”为根节点的“有向无环拓扑图”DAG。
然后通过历史数据,训练贝叶斯网络。
评估该贝叶斯网络的可靠性。
多次迭代以上步骤形成一个可以初步应用于生产使用的贝叶斯网络分类器。将该系统部署在生产环境中,连接上各个系统数据源。
日志收集模块收集关键属性,处理成所需要的值,输入贝叶斯分类器,分类器依据“条件概率表”对该属性集合进行计算,判断出是异常事件的概率,如果判断为异常数据,系统自动生成一个异常事件,并给管理员提示处理。
管理员依据告警说明,进行有针对的校验排查。
管理员将排查结果反馈系统,系统根据该反馈解决修改历史数据的标签,并进行一次训练。
某银行防泄漏管理系统实现了该方法。通过收集终端运行日志,通过调研,将安全预警事件分为四个等级:危险、紧急、异常、可疑。并由系统管理员处理日常安全事件。当出现紧急事件,除了在控制台进行显示外,系统还会以短信息方式发送给管理员。
经过近一年的运行,该系统的预警准确度已高达95%,终端上报故障事件显著下降。通过研究该系统不断自我更新的“条件概率表”,为该银行的另外4个系统也提供了宝贵的内部优化建议。如应用管理系统时常出现的内存泄露问题,如图2所示。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换以及改进等,均应保护在本发明的保护范围之内。

Claims (10)

1.一种用于数据防泄漏系统的系统故障预警方法,该方法包括以下步骤:
(S2)对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常;
(S4)如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据,跳转到步骤(S10);
(S6)如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理;
(S8)管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新属性之间的条件概率表;
(S10)结束。
2.根据权利要求1所述的方法,在所述步骤(S2)之前还包括:
(S1.1)通过历史日志数据,训练所述贝叶斯网络,评估该贝叶斯网络的可靠性;
(S1.2)通过多次迭代训练形成一个可供使用的贝叶斯网络分类器。
3.根据权利要求1所述的方法,该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
4.根据权利要求1所述的方法,所述步骤(S8)中所述管理员对该“异常事件”进行人工判定处理后,根据判定处理结果给对应的日志数据打上标签。
5.根据权利要求1所述的方法,在步骤(S4)中跳转到步骤(S10)之前还包括:
(S5.1)如果发生了未捕获的异常日志,管理员手动添加一个“异常事件”,并输入事件发生时间,根据该发生时间将对应的日志数据重新更改标签,并触发一次重新训练贝叶斯网络的任务。
6.一种用于数据防泄漏系统的系统故障预警系统,该系统包括:
系统日志收集模块,对系统日志进行收集并处理,收集相应的日志属性值并输入贝叶斯网络分类器,由该贝叶斯网络分类器判断该日志是否存在异常;
正常日志判定模块,如果该分类器该判定该日志为正常日志,该日志属性值将会存储在系统数据库中,作为历史日志数据;
异常日志判定模块,如果分类器判定该日志为异常日志,则会生成一个“异常事件”给管理员处理;
条件概率表更新模块,管理员对该“异常事件”进行人工判定处理,并触发一次贝叶斯网络训练任务,训练结束后更新属性之间的条件概率表。
7.根据权利要求6所述的系统,所述系统还包括:
网络可靠性评估模块,通过历史日志数据,训练所述贝叶斯网络,评估该贝叶斯网络的可靠性;
分类器生成模块,通过多次迭代训练形成一个可供使用的贝叶斯网络分类器。
8.根据权利要求6所述的系统,该系统中有一个用于定时触发贝叶斯网络训练任务的定时触发器。
9.根据权利要求6所述的系统,该系统还包括:
意外异常日志处理模块,如果发生了未捕获的异常日志,管理员手动添加一个“异常事件”,并输入事件发生时间,根据该发生时间将对应的日志数据重新更改标签,并触发一次重新训练贝叶斯网络的任务。
10.一种计算机存储介质,其包括计算机程序指令,当执行该计算机程序指令时,执行权利要求1-5之一的所述方法。
CN201710558997.6A 2017-07-11 2017-07-11 一种用于数据防泄漏系统的系统故障预警方法及系统 Active CN107423205B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710558997.6A CN107423205B (zh) 2017-07-11 2017-07-11 一种用于数据防泄漏系统的系统故障预警方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710558997.6A CN107423205B (zh) 2017-07-11 2017-07-11 一种用于数据防泄漏系统的系统故障预警方法及系统

Publications (2)

Publication Number Publication Date
CN107423205A true CN107423205A (zh) 2017-12-01
CN107423205B CN107423205B (zh) 2020-11-27

Family

ID=60426994

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710558997.6A Active CN107423205B (zh) 2017-07-11 2017-07-11 一种用于数据防泄漏系统的系统故障预警方法及系统

Country Status (1)

Country Link
CN (1) CN107423205B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108038049A (zh) * 2017-12-13 2018-05-15 西安电子科技大学 实时日志控制系统及控制方法、云计算系统及服务器
CN109218294A (zh) * 2018-08-21 2019-01-15 杭州安恒信息技术股份有限公司 基于机器学习贝叶斯算法的防扫描方法、装置和服务器
CN109960839A (zh) * 2017-12-26 2019-07-02 中国移动通信集团浙江有限公司 基于机器学习的业务支撑系统业务链路发现方法和系统
CN111104242A (zh) * 2019-12-20 2020-05-05 青岛海尔科技有限公司 基于深度学习的操作系统的异常日志的处理方法及装置
CN111381845A (zh) * 2018-12-28 2020-07-07 广州市百果园信息技术有限公司 软件灰度升级方法、装置、存储介质、终端和服务器
CN115001989A (zh) * 2022-05-31 2022-09-02 济南浪潮数据技术有限公司 一种设备预警方法、装置、设备及可读存储介质
CN117240700A (zh) * 2023-11-10 2023-12-15 浙江九州未来信息科技有限公司 一种基于贝叶斯分类器的网络故障诊断方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090070628A1 (en) * 2003-11-24 2009-03-12 International Business Machines Corporation Hybrid event prediction and system control
CN104917627A (zh) * 2015-01-20 2015-09-16 杭州安恒信息技术有限公司 一种用于大型服务器集群的日志集群扫描与分析方法
CN105930255A (zh) * 2015-10-16 2016-09-07 中国银联股份有限公司 一种系统健康度预测方法及装置
CN106095639A (zh) * 2016-05-30 2016-11-09 中国农业银行股份有限公司 一种集群亚健康预警方法及系统
CN106844138A (zh) * 2016-12-14 2017-06-13 北京奇艺世纪科技有限公司 运维报警系统及方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090070628A1 (en) * 2003-11-24 2009-03-12 International Business Machines Corporation Hybrid event prediction and system control
CN104917627A (zh) * 2015-01-20 2015-09-16 杭州安恒信息技术有限公司 一种用于大型服务器集群的日志集群扫描与分析方法
CN105930255A (zh) * 2015-10-16 2016-09-07 中国银联股份有限公司 一种系统健康度预测方法及装置
CN106095639A (zh) * 2016-05-30 2016-11-09 中国农业银行股份有限公司 一种集群亚健康预警方法及系统
CN106844138A (zh) * 2016-12-14 2017-06-13 北京奇艺世纪科技有限公司 运维报警系统及方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108038049A (zh) * 2017-12-13 2018-05-15 西安电子科技大学 实时日志控制系统及控制方法、云计算系统及服务器
CN109960839A (zh) * 2017-12-26 2019-07-02 中国移动通信集团浙江有限公司 基于机器学习的业务支撑系统业务链路发现方法和系统
CN109218294A (zh) * 2018-08-21 2019-01-15 杭州安恒信息技术股份有限公司 基于机器学习贝叶斯算法的防扫描方法、装置和服务器
CN111381845A (zh) * 2018-12-28 2020-07-07 广州市百果园信息技术有限公司 软件灰度升级方法、装置、存储介质、终端和服务器
CN111381845B (zh) * 2018-12-28 2023-09-01 广州市百果园信息技术有限公司 软件灰度升级方法、装置、存储介质、终端和服务器
CN111104242A (zh) * 2019-12-20 2020-05-05 青岛海尔科技有限公司 基于深度学习的操作系统的异常日志的处理方法及装置
CN115001989A (zh) * 2022-05-31 2022-09-02 济南浪潮数据技术有限公司 一种设备预警方法、装置、设备及可读存储介质
CN117240700A (zh) * 2023-11-10 2023-12-15 浙江九州未来信息科技有限公司 一种基于贝叶斯分类器的网络故障诊断方法及装置
CN117240700B (zh) * 2023-11-10 2024-02-06 浙江九州未来信息科技有限公司 一种基于贝叶斯分类器的网络故障诊断方法及装置

Also Published As

Publication number Publication date
CN107423205B (zh) 2020-11-27

Similar Documents

Publication Publication Date Title
CN107423205A (zh) 一种用于数据防泄漏系统的系统故障预警方法及系统
WO2020259421A1 (zh) 一种业务系统的监控方法及装置
US11949706B2 (en) System and method for assigning threat valuations to network events and security events
US11012466B2 (en) Computerized system and method for providing cybersecurity detection and response functionality
EP2924579B1 (en) Event correlation
EP3107026B1 (en) Event anomaly analysis and prediction
US10360387B2 (en) Method and system for aggregating and ranking of security event-based data
CN103430504B (zh) 用于保护指定数据组合的系统和方法
CN106656536A (zh) 一种用于处理服务调用信息的方法与设备
US20210067531A1 (en) Context informed abnormal endpoint behavior detection
CN110110160B (zh) 确定数据异常的方法及装置
CN109583758A (zh) 监察系统的预警规则修正方法、装置和计算机设备
US8799287B1 (en) Method and apparatus for categorizing documents containing sensitive information
US9773116B2 (en) Automated local exception rule generation system, method and computer program product
CN109995558A (zh) 故障信息处理方法、装置、设备及存储介质
CN114444570A (zh) 故障检测的方法、装置、电子设备及介质
CN110012000A (zh) 命令检测方法、装置、计算机设备以及存储介质
WO2023103344A1 (zh) 一种数据处理方法、装置、设备及存储介质
CN107682173B (zh) 基于交易模型的自动故障定位方法和系统
CN115941441A (zh) 系统链路自动化监控运维方法、系统、设备以及介质
CN110009473A (zh) 数据处理方法、装置、设备及存储介质
CN115659351A (zh) 一种基于大数据办公的信息安全分析方法、系统及设备
US10909242B2 (en) System and method for detecting security risks in a computer system
CN112860523A (zh) 批量作业处理的故障预测方法、装置和服务器
Roudjane et al. Detecting trend deviations with generic stream processing patterns

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant