[发明专利]高性能日志及行为审计系统有效
申请号: | 200810060486.2 | 申请日: | 2008-04-23 |
公开(公告)号: | CN101267338A | 公开(公告)日: | 2008-09-17 |
发明(设计)人: | 黄艺海 | 申请(专利权)人: | 杭州思福迪信息技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;G06F17/30 |
代理公司: | 杭州赛科专利代理事务所 | 代理人: | 陈辉 |
地址: | 310012浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 性能 日志 行为 审计 系统 | ||
1.一种高性能日志及行为审计系统,其特征是在所述系统主体采用数据采集层、数据分析层和数据存储检索层三层设计,各层之间采用TCP加密传输,各层均可以单独扩展,从而提高单层的性能;其中
数据采集层:采用PCI-E网络接口工控板,配置INTEL双核CPU、DDRII内存和DOM盘,裁剪Linux内核,只留下必要的驱动和模块,制作启动镜像,并且使系统启动以后完全运行在内存中,以加快系统运行速度;采集程序工作在该层中并采用零拷贝技术,在数据采集的初期,完成大部分无用数据的过滤,减少分析和拷贝的压力,采集到的数据格式化为统一的结构体,通过TCP加密传输至数据分析层;
数据分析层:采用服务器主板,配置AMD ATHLON 64位双核CPU和SATA硬盘RAID5,裁剪Linux内核,只留下必要的驱动和模块,制作启动镜像,并且使系统启动以后完全运行在内存中,以加快系统运行速度;数据分析模块工作在该层中并接收来自采集层的数据,采用树型规则库分析每条数据,采取相应的动作,然后将数据通过TCP加密传输至数据存储检索层;
数据存储检索层:采用服务器主板,配置AMD ATHLON 64位双核CPU和SATA硬盘RAID5,裁剪Linux内核,只留下必要的驱动和模块,制作启动镜像,并且使系统启动以后完全运行在内存中,以加快系统运行速度;数据存储检索层工作在该层中并接收来自数据分析层的数据,接收到的数据首先存储于ramdisk中,到一定量了之后,批量写入硬盘;在写入时,首先将结构体转为二进制流,然后将结构体中唯一的序号和二进制流一一对应写入原始数据文件。
2.根据权利要求1所述的高性能日志及行为审计系统,其特征是在所述数据存储检索层中,接收来自数据分析层的数据并批量写入硬盘之后,为了能高效地检索,为统一结构体的每个字段建立索引文件;结构体分为数字型和字符串型两种数据,数字型索引文件通过二进制的方式来建立,文件中包含结构体中对应字段的数值和对应的结构体索引编号两种信息,在检索时通过对对应索引文件的检索,可以检索出符合条件的序号集合,通过这个集合,可以在原始数据文件中获取数据;字符串索引文件首先计算字符串hash值,文件中包含结构体中对应字段的原始字符串、字符串对应的hash值和对应的结构体索引编号三种信息,在检索时通过对对应索引文件的检索,可以检索出符合条件的序号集合,通过这个集合可以在原始数据文件中获取数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州思福迪信息技术有限公司,未经杭州思福迪信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810060486.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:等离子显示板
- 下一篇:一种高密度二氧化碳杀菌装置及其进行杀菌处理的方法