[发明专利]用于多平台系统中的事件处理的方法和装置有效
申请号: | 201711104559.9 | 申请日: | 2011-09-19 |
公开(公告)号: | CN107871003B | 公开(公告)日: | 2021-12-14 |
发明(设计)人: | 雅各布·费特尔松;奥哈德·科尔库斯;奥菲尔·克雷策-卡齐尔 | 申请(专利权)人: | VARONIS系统公司 |
主分类号: | G06F16/17 | 分类号: | G06F16/17 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 黄威;夏东栋 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 平台 系统 中的 事件 处理 方法 装置 | ||
1.一种可扩展的多平台系统,包括:
1)多个平台,其中,各个平台是计算机且连接到所述多平台系统中的至少一个其他平台,且各个平台包括:
a)操作系统;
b)文件系统,其中存储有数据对象;
c)处理器,用于截获对所述平台中的所述数据对象的文件访问事件;其中,所述处理器进一步执行:
确定重复引用的所截获的文件访问事件,将所述重复引用的所截获的文件访问事件利用代码进行编码,仅记录用于所述重复引用的所截获的文件访问事件的所述代码;
其中所述代码存储在一个或者多个查找表中,所述查找表包括分别用于文件路径、位置和用户名的串,以及用于所述代码的二进制数;以及
2)数个服务器,各个服务器连接到至少一个平台;以及
其中,由所述处理器截获的文件访问事件被提供给所述服务器用于处理事件,所述服务器的数量及其与平台的连接是可变的且根据所述多平台系统上的负荷的确定来确定,以提供用于负荷平衡以及事件的实时获取和处理。
2.根据权利要求1所述的系统,其中,所述负荷的确定基于实际的负荷。
3.根据权利要求1所述的系统,其中,所述负荷的确定基于预期的负荷。
4.根据权利要求1所述的系统,其中,处理事件通过在考虑单独提供的关于所述多平台系统的累积活动历史的辅助数据的同时通过至少一个规则以决定响应于事件的动作。
5.根据权利要求4所述的系统,其中,所述至少一个规则考虑所访问的文件的属性。
6.根据权利要求1所述的系统,其中,所述处理器配置为:通过将事件的数据利用小于相应的被编码数据的代码进行编码,来压缩事件的数据。
7.根据权利要求1所述的系统,其中,所述处理器配置为:聚合彼此之间具有相似数据的事件,从而丢弃所述事件的冗余数据。
8.根据权利要求4所述的系统,其中,所述辅助数据基于以下的至少一种:关于文件的用户的活动的历史以生成权限,用户的输入,访问文件系统或其一部分的权限,涉及文件系统或其一部分的组中的成员资格,文件的分类或文件的分组,文件的标记,文件或其组的指定的所有者。
9.一种扩展多平台系统中的事件处理的方法,所述方法包括:
提供多个平台,其中,各个平台是计算机且连接到所述多平台系统中的至少一个其他平台,且各个平台包括:
a)操作系统;
b)文件系统,其中存储有数据对象;
在所述多平台系统的各个平台中安装处理器,其中,所述处理器截获对所述平台中的所述数据对象的文件访问事件;其中,所述处理器进一步执行:
确定重复引用的所截获的文件访问事件,将所述重复引用的所截获的文件访问事件利用代码进行编码,仅记录用于所述重复引用的所截获的文件访问事件的所述代码;
其中所述代码存储在一个或者多个查找表中,所述查找表包括分别用于文件路径、位置和用户名的串,以及用于所述代码的二进制数;以及
将服务器连接到所述平台,所述服务器配置用于:根据所述多平台系统上的负荷的确定来获取和处理事件,以提供用于负荷平衡以及用于事件的实时获取和处理。
10.根据权利要求9所述的方法,其中,所述负荷的确定基于实际的负荷。
11.根据权利要求9所述的方法,其中,所述负荷的确定基于预期的负荷。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于VARONIS系统公司,未经VARONIS系统公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711104559.9/1.html,转载请声明来源钻瓜专利网。