[发明专利]一种基于进程扫描的非法作业监控方法有效
申请号: | 201110405731.0 | 申请日: | 2011-12-08 |
公开(公告)号: | CN102521101A | 公开(公告)日: | 2012-06-27 |
发明(设计)人: | 张涛;李媛;梁晓湛;温鑫;赵欢;孙国忠;邵宗有 | 申请(专利权)人: | 曙光信息产业(北京)有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30;G06F9/46 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100084 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于进程扫描的非法作业监控方法,首先,初始化进程黑名单和白名单;其次,读取作业调度的作业详细信息;再次,获取所有计算节点的进程信息及网络连接信息;然后,根据步获取的信息,按照某种匹配策略判定进程与“黑名单”、“白名单”及作业的相关性,进而判定进程的合法性。最后,根据判定结果和预定的处理策略对非法进程作出后继处理,并更新进程的“未知”进程的状态计数;本发明的优点在于:综合作业信息和操作系统信息(进程+网络)来判定进程与作业的相关性,可以不用关心用户应用的并行编程模型;通过多种类型的白名单、黑名单以及后继处理策略均可灵活配置,极大简化了管理员的工作。 | ||
搜索关键词: | 一种 基于 进程 扫描 非法 作业 监控 方法 | ||
【主权项】:
一种基于进程扫描的非法作业监控方法,其特征在于:所述方法包括如下步骤:S1,初始化进程黑名单和白名单;S2,读取作业调度的作业的详细信息;S3,获取所有计算节点的进程信息和网络连接信息;S4,根据前述步骤获取的信息,按照匹配策略判定进程与黑名单和白名单及作业的相关性,进而判定进程合法性;S5,根据上述S4步骤的判定结果和预定的处理策略对非法进程作后继处理,并更新进程中未知进程的计数,根据设定的时间间隔重复前述步骤判定。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于曙光信息产业(北京)有限公司,未经曙光信息产业(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110405731.0/,转载请声明来源钻瓜专利网。