[发明专利]日志分析装置和日志分析方法有效
申请号: | 201480079459.3 | 申请日: | 2014-06-03 |
公开(公告)号: | CN106415578B | 公开(公告)日: | 2018-07-03 |
发明(设计)人: | 松田规;平野贵人;北泽繁树;米田健 | 申请(专利权)人: | 三菱电机株式会社 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉;马建军 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及日志分析装置和日志分析方法,进行恶意软件感染的检测以及组织内部的不正当行为的发现。日志分析装置具有:日志收集部,其收集物理系统日志和信息系统日志,所述物理系统日志是物理的设施管理设备的日志,所述信息系统日志是通过用户的操作来执行信息处理的信息设备的日志;以及日志分析部,其计算物理系统日志和信息系统日志的时间间隔的频率分布,将该频率分布与在信息设备正常的状态下计算出的频率分布进行比较来检测信息设备的异常。 | ||
搜索关键词: | 日志 日志分析装置 频率分布 日志分析 物理系统 信息系统 信息设备 恶意软件感染 不正当行为 检测信息 日志收集 设施管理 信息处理 检测 发现 | ||
【主权项】:
1.一种日志分析装置,其中,该日志分析装置具有:日志收集部,其收集物理系统日志和信息系统日志,所述物理系统日志是物理的设施管理设备的日志,所述信息系统日志是通过用户的操作来执行信息处理的信息设备的日志;以及日志分析部,其计算所述物理系统日志和所述信息系统日志之间的时间间隔,统计各个时间间隔的产生频率的频率分布,将该频率分布与在所述信息设备正常的状态下计算出的频率分布进行比较来检测所述信息设备的异常。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三菱电机株式会社,未经三菱电机株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480079459.3/,转载请声明来源钻瓜专利网。
- 上一篇:硬件配置报告系统
- 下一篇:阻止侧信道攻击的方法和系统