Splunk中使用OneClassSVM對日誌進行異常偵測

適用場景 本文中所使用的OneClassSVM方法識別日誌中的異常,所依賴的假設前提條件如下: 1、 異常信息會打印大量的日誌,即一條或者一段時間內的日誌量遠超正常水平,例如log4j產生的日誌,符合此特徵。 2、 執行中斷導致日誌停止打印,產生的日誌量遠遠小於正常水平,例如對程序、腳本執行過程記錄的日誌,一旦執行異常退出,日誌終止打印。 3、 日誌中沒有明顯的關鍵字或者其他標識,能夠標識正常或者
相關文章
相關標籤/搜索