Multi-tenant audit awareness in support of cloud environments

    公开(公告)号:GB2501436A

    公开(公告)日:2013-10-23

    申请号:GB201314044

    申请日:2012-01-12

    Applicant: IBM

    Abstract: A cloud enablement aggregation proxy (CEAP) receives and processes audit data from audited resources before such data is stored in a database. The CEAP manages log data for resources hosted in a multi-tenant shared pool of configurable computing resources. A method for managing log data begins by the proxy aggregating and normalizing log information received from various resources. The aggregated and normalized log information is parsed to identify a tenant associated with each of a set of transactions. For each set of transactions, the CEAP annotates log data associated with the tenant and the particular transaction to include a tenant-specific identifier. An optional tenant separation proxy separates the annotated log data on a per tenant basis prior to storage, and the tenant- specific log data may be stored in per tenant data structures or dedicated tenant log event databases to facilitate subsequent compliance or other analysis.

    Bewusstheit der Mehrmandantenprüfung bei der Unterstützung von Cloud-Umgebung

    公开(公告)号:DE112012000249T5

    公开(公告)日:2013-09-05

    申请号:DE112012000249

    申请日:2012-01-12

    Applicant: IBM

    Abstract: Ein Cloud-Enablement-Aggregation-Proxy (CEAP) empfängt und verarbeitet Prüfdaten von geprüften Ressourcen, bevor diese Daten in einer Datenbank gespeichert werden. Der CEAP verwaltet Protokolldaten für Ressourcen, die in einem gemeinsam genutzten Mehrmandanten-Pool von konfigurierbaren Datenverarbeitungsressourcen (z. B. einer Rechen-Cloud) enthalten sind. Ein Verfahren zum Verwalten von Protokolldaten beginnt, indem der Proxy Protokollinformationen zusammenführt und normiert, die von einer Vielzahl der Ressourcen empfangen werden. Die zusammengeführten und normierten Protokollinformationen werden dann einer Syntaxanalyse unterzogen, um einen Mandanten zu identifizieren, der jeder aus einem Satz von Transaktionen zugehörig ist. Für jede aus dem Satz von Transaktionen kommentiert der CEAP Protokolldaten, die dem Mandanten und der bestimmten Transaktion zugehörig sind, so dass sie eine mandantenspezifische Kennung enthalten. Ein optionaler Mandanten-Separation-Proxy (TSP) trennt die kommentierten Protokolldaten nach Mandanten vor der Speicherung und die mandantenspezifischen Protokolldaten können in nach Mandanten gesonderten Datenstrukturen oder hierfür vorgesehenen Mandanten-Protokollereignis-Datenbanken gespeichert werden, um eine nachfolgende Konformitätsanalyse oder eine sonstige Analyse zu ermöglichen.

Patent Agency Ranking