论文阅读:Finding Anomalies in Network System Logs with Latent Variables

该研究提出了一种基于条件变分自动编码器(CVAE)的网络日志异常检测方法,无需特征提取和预处理。通过日志时间序列的潜在变量建模,CVAE在训练阶段学习日志特征,而在检测阶段使用聚类算法识别异常。实验在456天的日本教育网日志数据上进行,涉及120个事件的1789个唯一日志模板。
摘要由CSDN通过智能技术生成

Finding Anomalies in Network System Logs with Latent Variables

Big-DAMA '18 Proceedings of the 2018 Workshop on Big Data Analytics and Machine Learning for Data Communication Networks

研究点的提出

系统日志可以帮助网络管理员识别网络上的异常内容,但是往往因为海量日志及其多样性的特征使得分析十分困难。在此提出了一种不需要特征提取和预处理的日志异常事件处理机制。

传统工作

首先按照消息类型(即日志模板)对日志进行分类,然后将它们视为统计时间序列,以便稍后通过统计分析进行处理。

传统基于特征选取,考虑环境,不适用于新环境

对比实验

知识点

自动编码器

  • 无监督的神经网络模型,它可以学习到输入数据的隐含特征,这称为编码(coding),同时用学习到的新特征可以重构出原始输入数据,称之为解码(decoding)。

  • 可以用于特征降维

  • 变分编码器:生成模型,

  • 条件变分自编码器

论文内容

定义异常行为:时间序列行为偏离日志时间序列中的正常或通常状态

通过使用潜在变量将大量不同的数据嵌入隐藏状态

key idea: model log time series chara

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值