1 |
1
하나 이상의 이벤트 정보를 포함하는 로그 데이터를 수신하도록 구성된 입력 모듈; 상기 하나 이상의 이벤트 정보를 수치화된 하나 이상의 벡터 정보로 변환하고, 상기 하나 이상의 벡터 정보 사이의 클래스 당 변화도를 이용하여 분석 대상 데이터를 생성하도록 구성된 선택 모듈; 및 상기 분석 대상 데이터로부터 이벤트의 순차 패턴으로 정의되는 규칙 정보를 추출하고, 상기 규칙 정보와 미리 설정된 사전 확률을 이용하여 상기 규칙 정보에 대한 사후 확률 분포를 산출함으로써 탐지 규칙을 생성하도록 구성된 추출 모듈을 포함하는 로그 이상 탐지 시스템
|
2 |
2
제1항에 있어서, 상기 선택 모듈은, 상기 이벤트 정보를 상기 이벤트 정보에 포함된 명목화 데이터의 유사도에 기반하여 수치 데이터로 변환함으로써 상기 벡터 정보를 생성하도록 구성된 임베딩부; 및 상기 벡터 정보를 대상으로 그래디언트 부스팅 방법에 의해 특성 중요도가 미리 설정된 값 이상인 이벤트의 순차 패턴을 선택함으로써 상기 분석 대상 데이터를 생성하도록 구성된 로그 선택부를 포함하는 로그 이상 탐지 시스템
|
3 |
3
제1항에 있어서, 상기 추출 모듈은, 상기 분석 대상 데이터에 포함된 이벤트의 순차 패턴의 지지도 및 신뢰도를 이용하여 폐쇄 패턴 아이템셋을 생성함으로써 상기 규칙 정보를 추출하도록 구성된 규칙 추출부; 및 상기 사전 확률 분포를 이용하여 상기 규칙 정보에 대한 베이지안 사후 확률 분포를 생성하도록 구성된 필터링부를 포함하는 로그 이상 탐지 시스템
|
4 |
4
제3항에 있어서, 상기 규칙 추출부는, 상기 분석 대상 데이터에 포함된 이벤트의 순차 패턴에 대해 전방 연장 패턴 및 후방 연장 패턴의 존재 여부를 검사함으로써 상기 폐쇄 패턴 아이템셋을 생성하도록 더 구성된 로그 이상 탐지 시스템
|
5 |
5
제4항에 있어서, 상기 규칙 추출부는, 상기 폐쇄 패턴 아이템셋의 생성 전 또는 상기 폐쇄 패턴 아이템셋의 생성 후 중 하나 이상의 시점에 상기 분석 대상 데이터에 포함된 이벤트의 순차 패턴의 신뢰도를 이용한 필터링을 수행하도록 더 구성된 로그 이상 탐지 시스템
|
6 |
6
로그 이상 탐지 시스템이 하나 이상의 이벤트 정보를 포함하는 로그 데이터를 수신하는 단계; 상기 로그 이상 탐지 시스템이 상기 하나 이상의 이벤트 정보를 수치화된 하나 이상의 벡터 정보로 변환하는 단계; 상기 로그 이상 탐지 시스템이 상기 하나 이상의 벡터 정보 사이의 클래스 당 변화도를 이용하여 분석 대상 데이터를 생성하는 단계;상기 로그 이상 탐지 시스템이 상기 분석 대상 데이터로부터 이벤트의 순차 패턴으로 정의되는 규칙 정보를 추출하는 단계; 및상기 로그 이상 탐지 시스템이, 상기 규칙 정보와 미리 설정된 사전 확률을 이용하여 상기 규칙 정보에 대한 사후 확률 분포를 산출함으로써 탐지 규칙을 생성하는 단계를 포함하는 로그 이상 탐지 방법
|
7 |
7
제6항에 있어서, 상기 벡터 정보를 생성하는 단계는, 상기 로그 이상 탐지 시스템이, 상기 이벤트 정보에 포함된 명목화 데이터의 유사도에 기반하여 수치 데이터로 변환하는 단계를 포함하는 로그 이상 탐지 방법
|
8 |
8
제6항에 있어서, 상기 분석 대상 데이터를 생성하는 단계는, 상기 로그 이상 탐지 시스템이, 상기 벡터 정보를 대상으로 그래디언트 부스팅 방법에 의해 특성 중요도가 미리 설정된 값 이상인 이벤트의 순차 패턴을 선택하는 단계를 포함하는 로그 이상 탐지 방법
|
9 |
9
제6항에 있어서, 상기 규칙 정보를 생성하는 단계는, 상기 로그 이상 탐지 시스템이, 상기 분석 대상 데이터에 포함된 이벤트의 순차 패턴의 지지도 및 신뢰도를 이용하여 폐쇄 패턴 아이템셋을 생성하는 단계를 포함하는 로그 이상 탐지 방법
|
10 |
10
제9항에 있어서, 상기 규칙 정보를 생성하는 단계는, 상기 로그 이상 탐지 시스템이, 상기 분석 대상 데이터에 포함된 이벤트의 순차 패턴에 대해 전방 연장 패턴 및 후방 연장 패턴의 존재 여부를 검사하는 단계를 포함하는 로그 이상 탐지 방법
|
11 |
11
제10항에 있어서, 상기 규칙 정보를 생성하는 단계는, 상기 로그 이상 탐지 시스템이, 상기 전방 연장 패턴 및 후방 연장 패턴의 존재 여부를 검사하는 단계 전 또는 전방 연장 패턴 및 후방 연장 패턴의 존재 여부를 검사하는 단계 후에 상기 분석 대상 데이터에 포함된 이벤트의 순차 패턴의 신뢰도를 이용한 필터링을 수행하는 단계를 더 포함하는 로그 이상 탐지 방법
|
12 |
12
제6항에 있어서, 상기 탐지 결과를 생성하는 단계는, 상기 로그 이상 탐지 시스템이, 상기 사전 확률 분포를 이용하여 상기 규칙 정보에 대한 베이지안 사후 확률 분포를 생성하는 단계를 포함하는 로그 이상 탐지 방법
|
13 |
13
하드웨어와 결합되어 제6항 내지 제12항 중 어느 한 항에 따른 로그 이상 탐지 방법을 실행하도록 컴퓨터로 판독 가능한 기록매체에 저장된 컴퓨터 프로그램
|