[发明专利]高性能日志及行为审计系统有效

专利信息
申请号: 200810060486.2 申请日: 2008-04-23
公开(公告)号: CN101267338A 公开(公告)日: 2008-09-17
发明(设计)人: 黄艺海 申请(专利权)人: 杭州思福迪信息技术有限公司
主分类号: H04L12/24 分类号: H04L12/24;G06F17/30
代理公司: 杭州赛科专利代理事务所 代理人: 陈辉
地址: 310012浙江省杭*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 性能 日志 行为 审计 系统
【权利要求书】:

1.一种高性能日志及行为审计系统,其特征是在所述系统主体采用数据采集层、数据分析层和数据存储检索层三层设计,各层之间采用TCP加密传输,各层均可以单独扩展,从而提高单层的性能;其中

数据采集层:采用PCI-E网络接口工控板,配置INTEL双核CPU、DDRII内存和DOM盘,裁剪Linux内核,只留下必要的驱动和模块,制作启动镜像,并且使系统启动以后完全运行在内存中,以加快系统运行速度;采集程序工作在该层中并采用零拷贝技术,在数据采集的初期,完成大部分无用数据的过滤,减少分析和拷贝的压力,采集到的数据格式化为统一的结构体,通过TCP加密传输至数据分析层;    

数据分析层:采用服务器主板,配置AMD ATHLON 64位双核CPU和SATA硬盘RAID5,裁剪Linux内核,只留下必要的驱动和模块,制作启动镜像,并且使系统启动以后完全运行在内存中,以加快系统运行速度;数据分析模块工作在该层中并接收来自采集层的数据,采用树型规则库分析每条数据,采取相应的动作,然后将数据通过TCP加密传输至数据存储检索层;

数据存储检索层:采用服务器主板,配置AMD ATHLON 64位双核CPU和SATA硬盘RAID5,裁剪Linux内核,只留下必要的驱动和模块,制作启动镜像,并且使系统启动以后完全运行在内存中,以加快系统运行速度;数据存储检索层工作在该层中并接收来自数据分析层的数据,接收到的数据首先存储于ramdisk中,到一定量了之后,批量写入硬盘;在写入时,首先将结构体转为二进制流,然后将结构体中唯一的序号和二进制流一一对应写入原始数据文件。

2.根据权利要求1所述的高性能日志及行为审计系统,其特征是在所述数据存储检索层中,接收来自数据分析层的数据并批量写入硬盘之后,为了能高效地检索,为统一结构体的每个字段建立索引文件;结构体分为数字型和字符串型两种数据,数字型索引文件通过二进制的方式来建立,文件中包含结构体中对应字段的数值和对应的结构体索引编号两种信息,在检索时通过对对应索引文件的检索,可以检索出符合条件的序号集合,通过这个集合,可以在原始数据文件中获取数据;字符串索引文件首先计算字符串hash值,文件中包含结构体中对应字段的原始字符串、字符串对应的hash值和对应的结构体索引编号三种信息,在检索时通过对对应索引文件的检索,可以检索出符合条件的序号集合,通过这个集合可以在原始数据文件中获取数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州思福迪信息技术有限公司,未经杭州思福迪信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810060486.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top