[发明专利]面向Hive平台的用户行为审计系统及方法有效
申请号: | 201510327975.X | 申请日: | 2015-06-15 |
公开(公告)号: | CN104881353B | 公开(公告)日: | 2017-09-26 |
发明(设计)人: | 唐申 | 申请(专利权)人: | 重庆中科云仿科技有限公司 |
主分类号: | G06F11/34 | 分类号: | G06F11/34;G06F17/30 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 吴开磊 |
地址: | 400000 重庆市九龙坡区科城路73号*** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 hive 平台 用户 行为 审计 系统 方法 | ||
1.面向Hive平台的用户行为审计系统,其特征在于,包括:
数据采集单元,用于获取用户访问Hive平台的行为日志,并将所述行为日志传输给数据存储单元;
数据存储单元,用于接收并存储所述数据采集单元上传的行为日志和离线审计单元上传的审计结果;
在线审计单元,用于从数据存储单元中读取审计人员请求的行为日志,并按审计人员请求的执行动作处理行为日志;
离线审计单元,定时读取所述数据存储单元中行为日志以获取行为日志中展示Hive平台中所有文件被访问的频率和对Hive平台构成威胁的用户;
并将所有文件被访问的频率和对Hive平台构成威胁的用户作为审计结果传输给所述数据存储单元进行存储;
所述数据存储单元还用于将行为日志分隔成若干离线审计单元可以访问的数据块并分别对若干数据块进行单独存储;
时刻接收存储有数据块的结构上传的数据块的编号和行为日志,以确定存储有数据块的结构是否正常运行:若运行不正常,则移除存储有数据块的结构内的数据块;以及
根据离线审计单元访问数据块的请求,将请求映射到存储有相应数据块的结构上;
所述数据存储单元具有一个接收所述数据采集单元上传的行为日志和离线审计单元上传的审计结果的MYSQL数据库和一个接收所述数据采集单元上传的行为日志的分布式文件系统;
所述分布式文件系统包括一个命名节点和若干数据节点;
所述命名节点用于将存储的行为日志分隔成若干数据块;将每个数据块分别存储于一个数据节点内;
接收并分析每个数据节点上传的数据块编号和行为日志,以确定命名节点存储数据块和数据节点之间的映射信息和监控数据节点是否正常运行;
所述数据节点时刻将其内部存储的数据块列表发送给所述命名节点。
2.根据权利要求1所述的面向Hive平台的用户行为审计系统,其特征在于,所述离线审计单元还包括根据Hive平台每个文件被访问的频率优化每个文件的资源配置;以及
将资源配置情况作为审计结果传输给所述数据存储单元进行存储。
3.根据权利要求1所述的面向Hive平台的用户行为审计系统,其特征在于,还包括界面展示单元,其用于时刻显示在线审计单元和离线审计单元的工作动态及审计人员请求情况。
4.根据权利要求1所述的面向Hive平台的用户行为审计系统,其特征在于,所述行为日志至少包括用户名、访问Hive平台的文件数据、访问Hive平台中每个数据的时间和用户对无访问权限的文件的访问情况。
5.根据权利要求1-4任一所述的面向Hive平台的用户行为审计系统,其特征在于,所述离线审计单元访问所述分布式文件系统中存储的行为日志;所述在线审计单元访问所述MYSQL数据库中存储的数据。
6.一种权利要求1-5任一所述的面向Hive平台的用户行为审计系统的审计方法,其特征在于,包括以下步骤:
获取用户访问Hive平台的行为日志;
根据审计人员请求,对用户的行为日志进行审计:
读取行为日志中审计人员请求的数据,并对审计人员请求的数据进行处理;
分析行为日志中展示的Hive平台中所有文件被访问的频率和每个用户对无访问权限的文件的访问次数。
7.根据权利要求6所述的审计方法,其特征在于,还包括根据被访问的频率对优化Hive平台中每个文件的资源配置;
根据用户对无访问权限的文件的访问次数设置对Hive平台构成威胁的用户。
8.根据权利要求7所述的审计方法,其特征在于,还包括:
将行为日志分隔成若干离线审计单元可以访问的数据块;时刻接收存储有数据块的结构上传的数据块的编号和行为日志,以确定存储有数据块的结构是否正常运行;以及
根据离线审计单元访问数据块的请求,将请求映射到存储有相应数据块的结构上。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆中科云仿科技有限公司,未经重庆中科云仿科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510327975.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:第三方应用待机电流测试的方法及装置
- 下一篇:基于移动端的系统资源监控装置