深圳市天威视讯股份有限公司陈俊获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳市天威视讯股份有限公司申请的专利一种网络日志分析系统及方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120223510B 。
龙图腾网通过国家知识产权局官网在2025-10-03发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510661158.1,技术领域涉及:H04L41/0604;该发明授权一种网络日志分析系统及方法是由陈俊;韦思乐;朱基发;肖湃隆;唐郁枫设计研发完成,并于2025-05-22向国家知识产权局提交的专利申请。
本一种网络日志分析系统及方法在说明书摘要公布了:一种网络日志分析系统,包括将上网Syslog日志负载均衡并转发至各处理服务器的负载均衡模块;接收Syslog日志并输出Syslog数据的数据采集模块;接收并缓存Syslog数据的数据缓存模块;实时读取缓存数据并解析基础日志字段含义,输出解析结果和原始日志数据的数据处理模块;在未触发告警条件时接收并存储解析结果和原始日志数据的数据存储模块;在触发告警条件时接收解析结果和原始日志数据、设置告警配置规则并对原始日志数据过滤和统计分析,并在统计分析结果适配告警配置规则时触发告警的流式处理告警模块。上述网络日志分析系统可实现各采集处理节点负载均衡,将告警信息合并、收敛、降噪以降低重复告警影响。
本发明授权一种网络日志分析系统及方法在权利要求书中公布了:1.一种网络日志分析系统,其特征在于,包括: 负载均衡模块,用于将服务器收到的UDP协议Syslog日志负载均衡并转发至各处理服务器; 数据采集模块,用于接收各处理服务器收到的Syslog日志,并输出Syslog数据; 数据缓存模块,用于接收并缓存数据采集模块输出的Syslog数据; 数据处理模块,用于实时读取数据缓存模块的缓存数据并解析基础日志字段含义,输出解析结果和原始日志数据; 数据存储模块,用于在数据处理模块未触发告警条件时接收并存储解析结果和原始日志数据; 流式处理告警模块,用于在数据处理模块触发告警条件时接收解析结果和原始日志数据,设置告警配置规则并根据告警配置规则对原始日志数据进行过滤,对过滤后的数据进行统计分析,并在统计分析结果适配告警配置规则时触发告警;若1条日志满足多个告警条件,可在流式处理告警模块中对该日志复制一份,并同时进行多个流程,在区分出告警所属名称后,进入指定的告警工作流; 每台处理服务器上配置有VIP,需要通过ARP抑制技术避免IP冲突,处理服务器可直接响应客户端请求,响应数据包不经过负载均衡器; 所述流式处理告警模块通过告警条件对原始日志数据进行过滤,对满足条件的数据进行累加,并触发告警; 触发告警的过程包括: 将告警条件保存至数据处理模块,同时流式处理告警模块生成所述告警条件对应的工作流; 数据处理模块解析日志并持续发送解析结果和原始日志数据至数据存储模块,当日志数据满足告警条件时,发送解析结果和原始日志数据至流式处理告警模块; 流式处理告警模块接收日志,并将日志匹配到相应工作流进行流式处理; 第1条日志进入时记录当前时间,按聚合字段统计分组并累加,每隔一个检测时间窗口检测一次统计数据是否满足告警阈值的条件; 在满足告警阈值后,生成一个告警ID和事件ID,并记录当前时间是否超出聚合周期,将告警信息发送到数据库; 所述负载均衡模块包括LVS负载均衡子模块和KL子模块,KL子模块用于在处理服务器发生故障时,将故障处理服务器从负载均衡池中移除; 所述告警配置规则包括告警名称、数据范围、检测时间窗口、告警条件、聚合字段、告警阈值、聚合周期;告警条件包括单个关键字或多关键字或多条件自定义组合,数据范围:最近5分钟;检测时间窗口:每1分钟;聚合字段:资产IP;告警阈值:5次;聚合周期:1日。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳市天威视讯股份有限公司,其通讯地址为:518000 广东省深圳市福田区彩田路6001号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励