一种非结构化事件日志数据的实时监控方法与装置

    公开(公告)号:CN106095659A

    公开(公告)日:2016-11-09

    申请号:CN201610416190.4

    申请日:2016-06-15

    Inventor: 陈凌岳

    CPC classification number: G06F11/3476 G06F2201/86

    Abstract: 本发明提供了一种非结构化事件日志数据的实时监控方法与装置,此存储装置包括:事件分类器、指标计算器、指标内存数据库、事件分片与存储模块、监控平台、指标历史数据库、分布文件系统,此方法步骤包括:事件初筛:将收集的数据信息进行初步筛选;事件分类:利用事件分类器根据事件的内容进行初步的探查,根据事件的类别进行划分;指标计算:分类后的事件通过指标计算器根据一系列指标进行计算;事件划分:计算后的事件按事件类型及ID进行Hash划分,便于后续存储;事件存储:将划分好的事件保存到分布式文件系统。本发明实现了对事件的实时监控,及时处理事件日志数据,防止数据丢失。

    用于行为沙箱化的系统和方法

    公开(公告)号:CN102741824B

    公开(公告)日:2016-03-30

    申请号:CN201080062808.2

    申请日:2010-12-14

    Abstract: 描述了行为沙箱化的方法和系统。在一个实施例中,用于行为沙箱化的系统可以包括网络和计算机。网络通信地耦合于可执行的应用的源。计算机通信地耦合于该网络并且包括行为分析模块和多个执行环境。该行为分析模块被配置为对经由该网络下载的可执行的应用执行行为分析。多个执行环境包括标准执行环境和受保护的执行环境。该行为分析模块被配置为在该可执行的应用的执行之前评估该可执行的应用的多个行为特性,以确定是否应该在该受保护的执行环境之内执行该可执行的应用。该行为分析模块还监视该可执行的应用的执行以确定是否能够改变执行环境。

Patent Agency Ranking