CN109308289A - 一种日志解析模板及基于该模板的日志解析方法 - Google Patents

一种日志解析模板及基于该模板的日志解析方法 Download PDF

Info

Publication number
CN109308289A
CN109308289A CN201811127059.1A CN201811127059A CN109308289A CN 109308289 A CN109308289 A CN 109308289A CN 201811127059 A CN201811127059 A CN 201811127059A CN 109308289 A CN109308289 A CN 109308289A
Authority
CN
China
Prior art keywords
log
parsing
parameter
template
subtemplate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811127059.1A
Other languages
English (en)
Other versions
CN109308289B (zh
Inventor
陈晓建
陈奋
陈荣有
李伟彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiamen Service Cloud Mdt Infotech Ltd
Original Assignee
Xiamen Service Cloud Mdt Infotech Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiamen Service Cloud Mdt Infotech Ltd filed Critical Xiamen Service Cloud Mdt Infotech Ltd
Priority to CN201811127059.1A priority Critical patent/CN109308289B/zh
Publication of CN109308289A publication Critical patent/CN109308289A/zh
Application granted granted Critical
Publication of CN109308289B publication Critical patent/CN109308289B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Debugging And Monitoring (AREA)

Abstract

本发明涉及一种日志解析模板及基于该模板的日志解析方法,所述日志解析模板与设备的IP地址之间相互对应,所述日志解析模板用于将不同设备的日志解析为具有相同格式的标准化日志信息;所述日志解析模板包括前置解析模板和主体解析模板;所述前置解析模板为空和版本解析子模板两种中的一种;所述版本解析子模板为:提取日志中包含日志对应的版本的字符,通过提取的字符选择该字符对应的主体解析模板;所述主体解析模板由一种或多种解析子模板组合构成,按照特定顺序使用相应的解析子模板对日志进行解析,将日志解析为具有相同格式的标准化日志信息。本发明可以减少代码工作量、提高工作效率和降低后期的运维成本。

Description

一种日志解析模板及基于该模板的日志解析方法
技术领域
本发明涉及网络日志解析技术领域,尤其涉及一种日志解析模板及基于该模板的日志解析方法。
背景技术
随着技术的发展,在监控行业中信息的展示趋向于报表信息展示,因此对于日志源信息需要进行一定的转义编码,形成特定的数据格式供日志报表展示层使用。由于现在的系统相对复杂且体量巨大,一个系统所包含的设备种类较多,因此日志源信息的数据格式也就花样繁多。传统的做法是针对每一种类型的设备,编写一套相应的解析代码,将日志源信息转成展示层能使用的数据格式。当系统较小时,或设备种类较少时,这种方法可以快速的实现日志源信息到标准化信息的转换。
但由于现在系统都相对比较复杂,设备种类较多,传统解析方法存在较多问题。现市面上虽有一些统一的日志解析引擎,但是都需要针对特定的日志格式做一定量的代码开发,并具有下列缺点:
(1)、系统新增加设备类型或者日志源信息新的格式协议时,需要重新编码,维护成本较高。
(2)、系统的设备种类多、日志源格式协议多时,编码复杂工作量巨大。
(3)、当项目上线后,增加了新的设备,运维人员不懂编码的话,需要开发人员参与进去,成本较高。
发明内容
针对上述问题,本发明旨在提供一种日志解析模板及基于该模板的日志解析方法,可以减少代码工作量、提高工作效率和降低后期的运维成本。
具体方案如下:
一种用于设备日志标准化的日志解析模板,所述日志解析模板与设备的IP地址之间相互对应,所述日志解析模板用于将不同设备的日志解析为具有相同格式的标准化日志信息。
每个设备的日志均对应一参数对应表,所述参数对应表中包括参数的名称、参数的含义和参数的内容,所述日志包括参数的名称和参数的内容两者中的一者或全部。
所述日志解析模板包括前置解析模板和主体解析模板。
所述前置解析模板为空和版本解析子模板两种中的一种;当设备的日志只有一种内容格式时,设置其前置解析模板为空,当设备的日志有大于一种内容格式时,设置其前置解析模板为版本解析子模板。
所述空为不进行解析;所述版本解析子模板为:提取日志中包含日志对应的版本的字符,通过提取的字符选择该字符对应的主体解析模板。
所述主体解析模板由一种或多种解析子模板组合构成,按照特定顺序使用相应的解析子模板对日志进行解析,将日志解析为具有相同格式的标准化日志信息。
进一步的,所述版本解析子模板为正则表达式解析子模板,通过设置正则表达式,提取日志中参数的含义为版本的参数对应的内容。
进一步的,所述解析子模板为正则表达式解析子模板、键-值数据格式解析子模板、参数拆分解析子模板、参数名称标准化解析子模板、数据格式标准化解析子模板或时间数据标准化解析子模板,具体设定为:
(1)、正则表达式解析子模板:提取日志中参数的含义为版本的参数对应的内容;
(2)、键-值数据格式解析子模板:
设定日志中参数的名称为键,参数的内容为值;
定义日志中:不同键-值数据之间的分隔符号、键-值数据中键和值之间的分隔符号、当值或键-值数据内部包含分隔符时使用的外包含符号和当值或键-值数据包含多个分隔符时使用的外包含符号;
定义解析结果中:不同键-值数据之间的分隔符号和键-值数据中键和值之间的分隔符号;
所述键-值数据格式解析子模板为:根据上述定义,将日志转化为解析结果中的键-值数据格式;
(3)、参数拆分解析子模板:
定义日志信息中:不同参数之间的分隔符号、当参数内部包含分隔符时使用的外包含符号、当参数包含多个分隔符时使用的外包含符号和不同参数对应的参数的名称,所述参数名称为该设备在参数对应表中设置的参数的名称;
定义解析结果中:不同键-值数据之间的分隔符号、键-值数据中键和值之间的分隔符号、键为参数的名称、值为参数的内容;
所述参数拆分解析子模板为:根据上述定义,将日志转化为解析结果中的键-值数据格式;
(4)、参数名称标准化解析子模板:将日志中每个参数的参数名称均修改为与该参数名称的参数含义相同的标准参数名称;
(5)、数据格式标准化解析子模板:将日志中的数据的格式转化为特定格式;
(6)、时间数据标准化解析子模板:将日志中的时间数据转化为标准格式。
进一步的,所述标准化日志信息的格式为JS对象简谱格式。
一种日志解析方法,基于本发明实施例所述的日志解析模板,包括以下步骤:
S100:根据设备的IP地址,选择该设备对应的日志解析模板;
S200:判断所述日志解析模板中前置解析模板的内容是否为空,如果是,则使用日志解析模板中的主体解析模板进行日志解析,进入S400,否则,进入S300;
S300:首先,根据版本解析子模板对日志进行解析,得到该日志对应的主体解析模板,然后,根据得到的主体解析模板进行日志解析,进入S400;
S400:输出解析后的标准化日志信息。
本发明采用如上技术方案,并具有有益效果:
(1)、只需要编写几个日志解析子模板,然后将所述日志解析子模板进行互相组合,即可组成每个设备对应的日志解析模板,而不需要为每个设备单独制定解析模板,减少了代码的工作量。
(2)、当系统添加新的设备后,只需通过现有日志解析子模板的组合,即可形成新设备的日志解析模板,提高了人员的工作效率,避免了重复工作。
(3)、运维人员仅需根据设备对应的IP地址,即可选取对应的日志解析模板,完成日志解析工作,使用方便,可以大大的降低后期的运维成本,以及减少因系统变动而引入的问题。
附图说明
图1所示为本发明实施例一的流程示意图。
图2所示为该实施例中所述设备的参数对应表。
图3所示为该实施例的解析结果。
具体实施方式
为进一步说明各实施例,本发明提供有附图。这些附图为本发明揭露内容的一部分,其主要用以说明实施例,并可配合说明书的相关描述来解释实施例的运作原理。配合参考这些内容,本领域普通技术人员应能理解其他可能的实施方式以及本发明的优点。
现结合附图和具体实施方式对本发明进一步说明。
实施例一
参考图1~3所示,本发明实施例一提供了一种用于设备日志标准化的日志解析模板。
每个设备的使用过程中均会生成一个日志,并且该设备的厂商会提供一个与该日志对应的参数对应表。
例1:日志信息为:
192.168.179.1--[02/Jul/2018:18:24:17+0800]"GET/static/image/common/forum.gif HTTP/1.1"304 0"http://192.168.179.142/forum.php""Mozilla/5.0(Windows NT 6.1;Win64;x64;rv:60.0)Gecko/20100101Firefox/60.0"
例1的参数对应表如图2所示。
例2:devid=0date="2017/09/12 12:02:47"dname=bangong logtype=9pri=5mod=logserver act=set ip=10.0.5.56port=514protocol=udp result=0fwlog=0
每个设备的日志均对应一参数对应表,所述参数对应表中包括参数的名称、参数的含义和参数的内容,所述日志包括参数的名称和参数的内容两者中的一者或全部,如上述例1中,日志只包括参数的内容,例2中,日志包括参数的名称和参数的内容。
由于每个日志中均包括设备的IP地址,如例1中的“192.168.179.1”,例2中的“10.0.5.56”,因此通过日志中得IP地址,可以对设备的日志进行识别,因此,所述日志解析模板与设备的IP地址之间相互对应,即与设备之间相互对应,所述日志解析模板用于将不同设备的日志解析为具有相同格式的标准化日志信息。
该实施例中,设置标准化日志信息为JS对象简谱格式的日志信息,如图3所示,本领域技术人员也可以使用其他现有格式或自定义格式的日志信息。
所述JS对象简谱(JavaScript Object Notation,JSON)是一种轻量级的数据交换格式。它基于ECMAScript(欧洲计算机协会制定的js规范)的一个子集,采用完全独立于编程语言的文本格式来存储和表示数据。简洁和清晰的层次结构使得JSON成为理想的数据交换语言。易于人阅读和编写,同时也易于机器解析和生成,并有效地提升网络传输效率。
该实施例中,所述标准化日志信息为多个键-值关系的参数,所述键-值关系的参数中,所述键的内容为用户定义,所述值的内容为用户从日志信息中提取,所述键的内容为值的内容所对应的含义。
每个设备的日志信息中均包含一种或多种内容格式,之所以会包含多种内容格式是因为该设备可能进行版本更新,当使用其不同的版本时,其对应的日志信息中的内容格式则可能不同,由于每个设备对应唯一的IP,因此,可以根据日志信息中得IP信息来进行设备区分,为了区分设备可能存在的不同内容格式的日志信息,该实施例中,所述日志解析模板包括前置解析模板和主体解析模板。
有的厂商的同一个设备会产生多种格式的日志数据,针对不同的日志数据需要编写多种解析规则。具体的一条日志需要用那种解析规则去处理,我们通过前置解析模板来确定。
所述前置解析模板为空和版本解析子模板两种中的一种。当设备的日志只有一种内容格式时,设定其日志解析模板中的前置解析模板为空;当设备的日志有大于一种内容格式时,此时,该设备的日志中包含版本对应的字符,设定其日志解析模板中的前置解析模板为版本解析子模板。
所述空为不进行解析。
所述版本解析子模板为:提取日志中包含日志对应的版本的字符,通过提取的字符选择该字符对应的主体解析模板。
该实施例中,所述版本解析子模板为正则表达式解析子模板,通过设置正则表达式,日志中参数的含义为版本的参数对应的内容,通过提取的内容选择该其对应的主体解析模板。
该实施例中,将日志中得字符串转换成JSON格式,其中JSON格式中得key值为正则表达式中group的值。
示例:
如上述示例为某厂商的设备产生的两条日志信息,对应的解析规则为上面的规则1和规则2,通过设置的版本解析子模板,提取处参数的内容为版本的参数对应的内容,通过该内容来匹配对应的主体解析模板,如原始日志1会使用规则1去解析,原始日志2会使用规则2去解析。
通过上述前置解析模板可得,当设备只有一个版本时,其对应的只有一种日志的内容格式,因此,对应的主体解析模板只有一种,当设备有至少一个版本时,其对应的有多种日志的内容格式,因此,对应的主体解析模板有多种。
主体解析模板:
所述主体解析模板由正则表达式解析子模板、键-值数据格式解析子模板、参数拆分解析子模板、参数名称标准化解析子模板、数据格式标准化解析子模板或时间数据标准化解析子模板等多种解析模板之间任意一种或多种解析子模板组合构成,按照特定顺序使用相应的解析子模板对日志进行解析,将日志解析为具有相同格式的标准化日志信息。本领域技术人员可以根据需要设定其他格式的解析模板。
所述特定顺序是指所述解析子模板的使用顺序是固定的,例如具体实施例中某一日志依序使用正则表达式解析子模板、参数拆分解析子模板、参数名称标准化解析子模板、数据格式标准化解析子模板和时间数据标准化解析子模板来进行解析。
下面对各解析子模板进行具体的介绍。
(1)、正则表达式解析子模板:
提取日志中参数的含义为版本的参数对应的内容。
示例:
通过上述示例可以得出,通过正则表达式:
{regex:"^(?<remarkType>[A-Za-z0-9\\-]+|[A-Za-z0-9\\-\\s\\(\\)]+)[\\s\\:]+(?<net Info>[\\s\\S]+)$"}
从日志中提取出参数的含义为版本的参数对应的内容为:"fwevent2-report"。
(2)、键-值数据格式解析子模板:
设定日志中参数的名称为键,参数的内容为值。
定义日志信息中:不同键-值数据之间的分隔符号、键-值数据中键和值之间的分隔符号、当值或键-值数据内部包含分隔符时使用的外包含符号和当值或键-值数据包含多个分隔符时使用的外包含符号。
定义解析结果中:不同键-值数据之间的分隔符号和键-值数据中键和值之间的分隔符号。
所述键-值数据格式解析子模板为:根据上述定义,将日志信息转化为解析结果中的键-值数据格式。
示例:
(3)、参数拆分解析子模板:
定义日志信息中:不同参数之间的分隔符号、当参数内部包含分隔符时使用的外包含符号、当参数包含多个分隔符时使用的外包含符号和不同参数对应的参数的名称,所述参数名称为该设备在参数对应表中设置的参数的名称。
定义解析结果中:不同键-值数据之间的分隔符号、键-值数据中键和值之间的分隔符号、键为参数的名称、值为参数的内容。
所述参数拆分解析子模板为:根据上述定义,将日志信息转化为解析结果中的键-值数据格式。
示例:
(4)、参数名称标准化解析子模板:将日志中每个参数的参数名称均修改为与该参数名称的参数含义相同的标准参数名称,即修改前的参数名称与修改后的标准参数名称的参数含义相同。
具体可以为建立标准参数名称对应表,该标准参数名称对应表中每个标准参数名称与可能出现的与其参数含义相同的参数名称均对应。
(5)、数据格式标准化解析子模板:将日志中的数据的格式转化为特定格式,所述特定格式可以为int、double、float、long等格式,用于保存的时候不会报错,本领域技术人员可以根据需求设定特定格式的类型,如端口的日志信息中数据要转成int格式保存。
(6)、时间数据标准化解析子模板:将日志中的时间数据转化为标准格式,所述标准格式的具体类型本领域技术人员可以根据需求设定,如{format:"MMM dd HH:mm:ss:SSSyyyy"}。
该实施例中,工作人员将只需要编写几个日志解析子模板,然后将所述日志解析子模板进行互相组合,即可组成每个设备对应的日志解析模板,而不需要为每个设备单独制定解析模板,减少了代码的工作量。并且,当系统添加新的设备后,只需通过现有日志解析子模板的组合,即可形成新设备的日志解析模板,提高了人员的工作效率,避免了重复工作。
实施例二:
本发明实施例二提供了一种日志解析方法,基于实施例一所述的日志解析模板,主要包括以下步骤:
S100:根据设备的IP地址,选择该设备对应的日志解析模板。
S200:判断所述日志解析模板中前置解析模板的内容是否为空,如果是,则使用日志解析模板中的主体解析模板进行日志解析,进入S400,否则,进入S300。
S300:首先,根据版本解析子模板对日志进行解析,得到该日志对应的主体解析模板,然后,根据得到的主体解析模板进行日志解析,进入S400。
S400:输出解析后的标准化日志信息。
尽管结合优选实施方案具体展示和介绍了本发明,但所属领域的技术人员应该明白,在不脱离所附权利要求书所限定的本发明的精神和范围内,在形式上和细节上可以对本发明做出各种变化,均为本发明的保护范围。

Claims (5)

1.一种用于设备日志标准化的日志解析模板,其特征在于:所述日志解析模板与设备的IP地址之间相互对应,所述日志解析模板用于将不同设备的日志解析为具有相同格式的标准化日志信息;
每个设备的日志均对应一参数对应表,所述参数对应表中包括参数的名称、参数的含义和参数的内容,所述日志包括参数的名称和参数的内容两者中的一者或全部;
所述日志解析模板包括前置解析模板和主体解析模板;
所述前置解析模板为空和版本解析子模板两种中的一种;当设备的日志只有一种内容格式时,设置其前置解析模板为空,当设备的日志有大于一种内容格式时,设置其前置解析模板为版本解析子模板;
所述空为不进行解析;所述版本解析子模板为:提取日志中参数的含义为版本的参数对应的内容,通过提取的内容选择对应的主体解析模板;
所述主体解析模板由一种或多种解析子模板组合构成,按照特定顺序使用相应的解析子模板对日志进行解析,将日志解析为具有相同格式的标准化日志信息。
2.根据权利要求1所述的用于设备日志标准化的日志解析模板,其特征在于:所述版本解析子模板为正则表达式解析子模板,通过设置正则表达式,提取日志中参数的含义为版本的参数对应的内容。
3.根据权利要求1所述的用于设备日志标准化的日志解析模板,其特征在于:所述解析子模板为正则表达式解析子模板、键-值数据格式解析子模板、参数拆分解析子模板、参数名称标准化解析子模板、数据格式标准化解析子模板或时间数据标准化解析子模板,具体设定为:
(1)、正则表达式解析子模板:提取日志中参数的含义为版本的参数对应的内容;
(2)、键-值数据格式解析子模板:
设定日志中参数的名称为键,参数的内容为值;
定义日志中:不同键-值数据之间的分隔符号、键-值数据中键和值之间的分隔符号、当值或键-值数据内部包含分隔符时使用的外包含符号和当值或键-值数据包含多个分隔符时使用的外包含符号;
定义解析结果中:不同键-值数据之间的分隔符号和键-值数据中键和值之间的分隔符号;
所述键-值数据格式解析子模板为:根据上述定义,将日志转化为解析结果中的键-值数据格式;
(3)、参数拆分解析子模板:
定义日志信息中:不同参数之间的分隔符号、当参数内部包含分隔符时使用的外包含符号、当参数包含多个分隔符时使用的外包含符号和不同参数对应的参数的名称,所述参数名称为该设备在参数对应表中设置的参数的名称;
定义解析结果中:不同键-值数据之间的分隔符号、键-值数据中键和值之间的分隔符号、键为参数的名称、值为参数的内容;
所述参数拆分解析子模板为:根据上述定义,将日志转化为解析结果中的键-值数据格式;
(4)、参数名称标准化解析子模板:将日志中每个参数的参数名称均修改为与该参数名称的参数含义相同的标准参数名称;
(5)、数据格式标准化解析子模板:将日志中的数据的格式转化为特定格式;
(6)、时间数据标准化解析子模板:将日志中的时间数据转化为标准格式。
4.根据权利要求1所述的用于设备日志标准化的日志解析模板,其特征在于:所述标准化日志信息的格式为JS对象简谱格式。
5.一种日志解析方法,基于权利要求1~4中任一所述的日志解析模板,其特征在于,包括以下步骤:
S100:根据设备的IP地址,选择该设备对应的日志解析模板;
S200:判断所述日志解析模板中前置解析模板的内容是否为空,如果是,则使用日志解析模板中的主体解析模板进行日志解析,进入S400,否则,进入S300;
S300:首先,根据版本解析子模板对日志进行解析,得到该日志对应的主体解析模板,然后,根据得到的主体解析模板进行日志解析,进入S400;
S400:输出解析后的标准化日志信息。
CN201811127059.1A 2018-09-27 2018-09-27 一种日志解析模板及基于该模板的日志解析方法 Active CN109308289B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811127059.1A CN109308289B (zh) 2018-09-27 2018-09-27 一种日志解析模板及基于该模板的日志解析方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811127059.1A CN109308289B (zh) 2018-09-27 2018-09-27 一种日志解析模板及基于该模板的日志解析方法

Publications (2)

Publication Number Publication Date
CN109308289A true CN109308289A (zh) 2019-02-05
CN109308289B CN109308289B (zh) 2022-08-19

Family

ID=65224211

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811127059.1A Active CN109308289B (zh) 2018-09-27 2018-09-27 一种日志解析模板及基于该模板的日志解析方法

Country Status (1)

Country Link
CN (1) CN109308289B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110188106A (zh) * 2019-05-31 2019-08-30 北京明朝万达科技股份有限公司 一种数据管理方法和装置
CN110321457A (zh) * 2019-04-19 2019-10-11 杭州玳数科技有限公司 访问日志解析规则生成方法及装置、日志解析方法及系统
CN110427307A (zh) * 2019-06-21 2019-11-08 平安科技(深圳)有限公司 日志解析方法、装置、计算机设备及存储介质
CN110826299A (zh) * 2019-10-25 2020-02-21 上海工业自动化仪表研究院有限公司 基于分类的通用模板日志解析方法
CN111143314A (zh) * 2019-12-26 2020-05-12 厦门服云信息科技有限公司 一种基于高速流式处理技术的日志解析方法及系统
CN111708860A (zh) * 2020-06-15 2020-09-25 北京优特捷信息技术有限公司 信息提取方法、装置、设备及存储介质
CN112463772A (zh) * 2021-02-02 2021-03-09 北京信安世纪科技股份有限公司 日志处理方法、装置、日志服务器及存储介质
CN113806321A (zh) * 2021-09-02 2021-12-17 北京天融信网络安全技术有限公司 一种日志处理方法及系统
US11366712B1 (en) 2020-12-02 2022-06-21 International Business Machines Corporation Adaptive log analysis
CN115065536A (zh) * 2022-06-16 2022-09-16 北京天融信网络安全技术有限公司 网络安全数据解析器、解析方法、电子设备及存储介质
US20220382776A1 (en) * 2021-05-28 2022-12-01 Business Objects Software Ltd. Message templatization for log analytics

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286891A (zh) * 2008-05-30 2008-10-15 杭州华三通信技术有限公司 系统日志解析方法及装置
CN106656607A (zh) * 2016-12-27 2017-05-10 上海爱数信息技术股份有限公司 设备日志解析方法、系统及具有该系统的服务器端

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286891A (zh) * 2008-05-30 2008-10-15 杭州华三通信技术有限公司 系统日志解析方法及装置
CN106656607A (zh) * 2016-12-27 2017-05-10 上海爱数信息技术股份有限公司 设备日志解析方法、系统及具有该系统的服务器端

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110321457A (zh) * 2019-04-19 2019-10-11 杭州玳数科技有限公司 访问日志解析规则生成方法及装置、日志解析方法及系统
CN110188106A (zh) * 2019-05-31 2019-08-30 北京明朝万达科技股份有限公司 一种数据管理方法和装置
CN110188106B (zh) * 2019-05-31 2021-04-16 北京明朝万达科技股份有限公司 一种数据管理方法和装置
CN110427307A (zh) * 2019-06-21 2019-11-08 平安科技(深圳)有限公司 日志解析方法、装置、计算机设备及存储介质
CN110826299A (zh) * 2019-10-25 2020-02-21 上海工业自动化仪表研究院有限公司 基于分类的通用模板日志解析方法
CN110826299B (zh) * 2019-10-25 2023-05-23 上海工业自动化仪表研究院有限公司 基于分类的通用模板日志解析方法
CN111143314A (zh) * 2019-12-26 2020-05-12 厦门服云信息科技有限公司 一种基于高速流式处理技术的日志解析方法及系统
CN111708860A (zh) * 2020-06-15 2020-09-25 北京优特捷信息技术有限公司 信息提取方法、装置、设备及存储介质
US11366712B1 (en) 2020-12-02 2022-06-21 International Business Machines Corporation Adaptive log analysis
CN112463772A (zh) * 2021-02-02 2021-03-09 北京信安世纪科技股份有限公司 日志处理方法、装置、日志服务器及存储介质
CN112463772B (zh) * 2021-02-02 2022-05-27 北京信安世纪科技股份有限公司 日志处理方法、装置、日志服务器及存储介质
US20220382776A1 (en) * 2021-05-28 2022-12-01 Business Objects Software Ltd. Message templatization for log analytics
US11734299B2 (en) * 2021-05-28 2023-08-22 Business Objects Software Ltd. Message templatization for log analytics
CN113806321A (zh) * 2021-09-02 2021-12-17 北京天融信网络安全技术有限公司 一种日志处理方法及系统
CN113806321B (zh) * 2021-09-02 2023-11-10 北京天融信网络安全技术有限公司 一种日志处理方法及系统
CN115065536A (zh) * 2022-06-16 2022-09-16 北京天融信网络安全技术有限公司 网络安全数据解析器、解析方法、电子设备及存储介质
CN115065536B (zh) * 2022-06-16 2023-08-25 北京天融信网络安全技术有限公司 网络安全数据解析器、解析方法、电子设备及存储介质

Also Published As

Publication number Publication date
CN109308289B (zh) 2022-08-19

Similar Documents

Publication Publication Date Title
CN109308289A (zh) 一种日志解析模板及基于该模板的日志解析方法
CN105701253B (zh) 中文自然语言问句语义化的知识库自动问答方法
CN106325969B (zh) 需求变更的逆向追踪系统
CN109783079A (zh) 一种基于程序分析和循环神经网络的代码注释生成方法
García-Castro et al. Interoperability results for Semantic Web technologies using OWL as the interchange language
Malloy et al. An empirical analysis of the transition from python 2 to python 3
CN106341257A (zh) 一种自定义日志解析规则并自动解析日志的方法和工具
Jiang et al. Towards reengineering web sites to web-services providers
CN115878081B (zh) 一种基于流程发现的高价值rpa需求分析系统
CN104461572B (zh) 一种需求变更波及效应分析方法
CN108241658A (zh) 一种日志模式发现方法及系统
CN113742368A (zh) 一种数据血缘关系分析方法
CN112506488A (zh) 一种基于sql创建语句生成编程语言类的方法
CN115334179A (zh) 一种基于命名实体识别的未知协议逆向解析方法
CN117724683B (zh) 一种基于大语言模型的业务逻辑编码框架生成方法及系统
CN109558314B (zh) 一种面向Java源代码克隆检测的方法
Yen et al. Tools for disambiguating RFCs
CN110826299A (zh) 基于分类的通用模板日志解析方法
CN109977370A (zh) 一种基于文档结构树的问答对自动构建方法
CN103886095B (zh) 跨平台目标文件复用方法
US9274910B2 (en) Automatic test map generation for system verification test
Frey et al. MAMBA: A measurement architecture for model-based analysis
CN106843858A (zh) 一种由转换原语生成Spark代码的方法
Fisher et al. LearnPADS: automatic tool generation from ad hoc data
CN104992379A (zh) 一种电力行业大数据动态文本交换格式管理方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant