Splunk中使用OneClassSVM对日志进行异常侦测

适用场景 本文中所使用的OneClassSVM方法识别日志中的异常,所依赖的假设前提条件如下: 1、 异常信息会打印大量的日志,即一条或者一段时间内的日志量远超正常水平,例如log4j产生的日志,符合此特征。 2、 执行中断导致日志停止打印,产生的日志量远远小于正常水平,例如对程序、脚本执行过程记录的日志,一旦执行异常退出,日志终止打印。 3、 日志中没有明显的关键字或者其他标识,能够标识正常或者
相关文章
相关标签/搜索