Log-based Anomaly Detection Without Log Parsing

供稿:李东雷

Le V H ,  Zhang H . Log-based Anomaly Detection Without Log Parsing[J].  2021.

现有的基于日志的异常检测方法通过实证研究,发现现有的基于日志的异常检测方法受到日志解析错误的显着影响,这些错误是由以下两个原因引起的:

1)OOV(词汇外)词

2)语义误解。

为了解决现有方法的局限性,提出了 NeuralLog,这是一种新的基于日志的异常检测方法,不需要日志解析

NeuralLog 提取原始日志消息的语义并将它们表示为语义向量。 然后使用这些表示向量通过基于 Transformer 的分类模型来检测异常,该模型可以从日志序列中捕获上下文信息。 实验结果表明,所提出的方法可以有效地理解日志消息的语义并获得准确的异常检测结果。 总体而言,NeuralLog 在四个公共数据集上取得了大于 0.95 的 F1 分数,优于现有方法。

主要贡献

  • 对日志解析错误进行了实证研究
  • 提出了 NeuralLog,这是一种新颖的基于深度学习的方法,可以在不进行日志解析的情况下检测系统异常。
  • 使用公共数据集评估了 NeuralLog。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值