DeepUserLog: Deep Anomaly Detection on User Log Using Semantic Analysis and Key-Value Data

计算机科学 钥匙(锁) 解析 异常检测 预处理器 数据挖掘 价值(数学) 情报检索 人工智能 机器学习 计算机安全
作者
Wenjing Wang,Shida Lu,Jie Luo,Chengrong Wu
标识
DOI:10.1109/issre59848.2023.00046
摘要

Numerous studies have proven that abnormal behaviors related to business and transactions can be detected from user logs. In actual use, we discover that user logs are often formatted in complex ways, and there are challenges to analyzing them: (1) errors in log parsing that necessitate significant human intervention to resolve accurately, and (2) insufficient information mining. These two issues often result in increased human investment and reduced accuracy. To address these challenges, we propose DeepUserLog, a framework for anomaly detection of user logs containing a large number of key-value pairs. Our approach sidesteps the necessity of cumbersome preprocessing and a log parsing step that risks introducing noise. DeepUserLog retrieves the key-value pairs within the log and extracts the semantic features of the content after removing the values in key-value pairs, representing them as semantic vectors. In addition, the framework categorizes key-value pairs into four types while leveraging and identifying the temporal keys to uncover deeper connections between logs. Furthermore, it conducts a more thorough analysis of the information associated with numeric and text-based key-value pairs. DeepUserLog has been validated on real-world user log datasets from industry and public system log datasets, yielding promising results confirming its efficacy.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
1秒前
1秒前
4秒前
5秒前
从容的幻柏完成签到,获得积分10
5秒前
小程发布了新的文献求助10
5秒前
Yan完成签到,获得积分10
6秒前
6秒前
Labman发布了新的文献求助20
7秒前
可爱的函函应助starlx0813采纳,获得10
8秒前
大大小小发布了新的文献求助30
9秒前
10秒前
友好诗霜发布了新的文献求助20
11秒前
不安青牛应助lbt1686666采纳,获得10
12秒前
田様应助小程采纳,获得10
12秒前
MYX完成签到,获得积分10
15秒前
大大小小完成签到,获得积分10
16秒前
starlx0813完成签到,获得积分10
17秒前
MYX发布了新的文献求助10
18秒前
乐乐应助诚心谷南采纳,获得10
19秒前
22秒前
23秒前
传奇3应助要减肥的丹云采纳,获得10
23秒前
xiyu发布了新的文献求助10
26秒前
26秒前
29秒前
乔心发布了新的文献求助10
29秒前
研友_nP22m8完成签到,获得积分10
30秒前
32秒前
来日可期完成签到,获得积分10
33秒前
初亦非完成签到,获得积分10
34秒前
诚心谷南发布了新的文献求助10
34秒前
xiyu应助乔心采纳,获得10
34秒前
小蘑菇应助乔心采纳,获得10
35秒前
xiyu应助llsssyy采纳,获得10
36秒前
深情安青应助心沐采纳,获得10
37秒前
周少完成签到,获得积分10
38秒前
simon完成签到,获得积分10
40秒前
完美的一天发布了新的文献求助100
40秒前
高分求助中
请在求助之前详细阅读求助说明!!!! 20000
Sphäroguß als Werkstoff für Behälter zur Beförderung, Zwischen- und Endlagerung radioaktiver Stoffe - Untersuchung zu alternativen Eignungsnachweisen: Zusammenfassender Abschlußbericht 1500
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
Yuwu Song, Biographical Dictionary of the People's Republic of China 700
[Lambert-Eaton syndrome without calcium channel autoantibodies] 520
The Three Stars Each: The Astrolabes and Related Texts 500
india-NATO Dialogue: Addressing International Security and Regional Challenges 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2469736
求助须知:如何正确求助?哪些是违规求助? 2136885
关于积分的说明 5444586
捐赠科研通 1861262
什么是DOI,文献DOI怎么找? 925691
版权声明 562702
科研通“疑难数据库(出版商)”最低求助积分说明 495140