[發(fā)明專利]一種集群安全報警處理方法在審
| 申請?zhí)枺?/td> | 201711231802.3 | 申請日: | 2017-11-29 |
| 公開(公告)號: | CN107947990A | 公開(公告)日: | 2018-04-20 |
| 發(fā)明(設(shè)計)人: | 胡玉美;劉國榮 | 申請(專利權(quán))人: | 佛山市因諾威特科技有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/26;H04L29/08 |
| 代理公司: | 佛山粵進知識產(chǎn)權(quán)代理事務(wù)所(普通合伙)44463 | 代理人: | 易朝暉 |
| 地址: | 528000 廣東省佛山市禪城區(qū)綠景*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 集群 安全 報警 處理 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及安全監(jiān)控領(lǐng)域,更具體的,涉及一種集群安全報警處理方法。
背景技術(shù)
目前是數(shù)據(jù)化的時代,在服務(wù)器端存儲的數(shù)據(jù)必須保證數(shù)據(jù)的安全性,其數(shù)據(jù)安全主要涉及到服務(wù)器硬件的穩(wěn)定性和防護軟件的可靠性,監(jiān)控對象分布到云數(shù)據(jù)中心的各個層面。云數(shù)據(jù)中心的監(jiān)控系統(tǒng)應(yīng)當(dāng)能夠直接采集到物理機和虛擬機的包括CPU和內(nèi)存在內(nèi)的計算資源、網(wǎng)絡(luò)資源、存儲資源、防火墻等的使用情況。。目前的狀態(tài)監(jiān)控主要是采用設(shè)定參考門限值的方法進行監(jiān)控,當(dāng)某一個指標(biāo)超過設(shè)定的門限值時,便會發(fā)出預(yù)警通知或者采取相應(yīng)的措施。而門限值設(shè)定的大小則直接影響了每個節(jié)點或者每個模塊上報預(yù)警的可能,也影響了數(shù)據(jù)安全性。當(dāng)門限值設(shè)定較小的時候,則每個節(jié)點或者模塊可能觸發(fā)上報的可能性就越大,上報的次數(shù)可能就越多,此時監(jiān)控中心則需要對全局的節(jié)點或者模塊進行整體情況的判斷,而這種情況必然會造成網(wǎng)絡(luò)負載過大;如當(dāng)檢測中心對全局的情況進行判斷發(fā)現(xiàn)監(jiān)控對象處于安全狀態(tài),則此次的節(jié)點異常狀況上報和監(jiān)控中心收集全局狀況就顯得無意義。所以如何設(shè)計一種高效可靠的狀態(tài)監(jiān)控方法是亟不可待的。
發(fā)明內(nèi)容
本發(fā)明旨在至少解決現(xiàn)有技術(shù)中存在的技術(shù)問題之一。
為此,本發(fā)明的目的在于,通過設(shè)計一種集群安全報警處理方法,減少了每個監(jiān)控節(jié)點上報狀態(tài)信息的次數(shù),可減少網(wǎng)絡(luò)負載量,并且還提高了整個系統(tǒng)中數(shù)據(jù)安全監(jiān)控的可靠性,降低了誤報和錯報的幾率。
為實現(xiàn)上述目的,本發(fā)明提供一種集群安全報警處理方法,包括以下步驟:
步驟一,狀態(tài)監(jiān)控節(jié)點收集監(jiān)控對象的運行狀態(tài)值,并轉(zhuǎn)化為監(jiān)控值;
步驟二,狀態(tài)監(jiān)控節(jié)點對所述監(jiān)控值和自身保存的監(jiān)控門限值進行比較,若所述監(jiān)控值大于所述自身保存的監(jiān)控門限值則向狀態(tài)監(jiān)控中心發(fā)送狀態(tài)信息;
步驟三,狀態(tài)監(jiān)控中心根據(jù)收集到的狀態(tài)監(jiān)控節(jié)點的狀態(tài)信息判斷整體安全強度,當(dāng)超過整體安全強度后,則輪流查詢所有狀態(tài)監(jiān)控節(jié)點的監(jiān)控值;
步驟四,所述狀態(tài)監(jiān)控中心根據(jù)所述輪流查詢到的所有狀態(tài)監(jiān)控節(jié)點的監(jiān)控值判斷是否需要報警處理。
具體的,所述狀態(tài)監(jiān)控節(jié)點對所述監(jiān)控值和自身保存的監(jiān)控門限值進行比較,若所述監(jiān)控值大于所述自身保存的監(jiān)控門限值則向狀態(tài)監(jiān)控中心發(fā)送狀態(tài)信息具體為:
所述狀態(tài)監(jiān)控節(jié)點自身保存有一個連續(xù)超越累計值Si(t)和跨界量門限值Hi;當(dāng)監(jiān)控值持續(xù)大于跨界量門限值Hi,并且Si(t)>Hi時,狀態(tài)監(jiān)控節(jié)點將(w-1)Hi至wHi的時間消耗Δt和安全強度Li發(fā)送至集群監(jiān)控中心;否則,持續(xù)對節(jié)點對象進行監(jiān)控;其中w=1,2,3...,L。
具體的,所述Si(t)表示狀態(tài)監(jiān)控節(jié)點i在t時刻的連續(xù)超越累計值,其計算公式如下:
其中,mi(x)表示狀態(tài)監(jiān)控節(jié)點i在時間點x所收集到的監(jiān)控對象監(jiān)控值,t0表示狀態(tài)監(jiān)控節(jié)點i的監(jiān)控對象的監(jiān)控值連續(xù)超過狀態(tài)門限值的起始時刻,Ti表示監(jiān)控節(jié)點的監(jiān)控對象的狀態(tài)門限值,f為監(jiān)控節(jié)點收集本地性能參數(shù)的頻率。
具體的,所述Li的計算公式如下:
其中,Δt=tk-tk-1表示狀態(tài)監(jiān)控節(jié)點i的超越累計值Si(t)從(w-1)Hi至wHi的時間消耗,tk、tk-1分別表示狀態(tài)監(jiān)控節(jié)點i的連續(xù)超越累計值Si(t)超越第k個Hi和超越第k-1個Hi的時間點,Sk、Sk-1分別表示狀態(tài)監(jiān)控節(jié)點i的連續(xù)超越累計值Si(t)超越第k個和第k-1個Hi時的實際值。
更具體的,所述狀態(tài)監(jiān)控中心根據(jù)收集到的狀態(tài)監(jiān)控節(jié)點的狀態(tài)信息判斷安全強度,具體為:
計算時間區(qū)間(tk-Δt,tk]中狀態(tài)監(jiān)控對象的整體安全強度,計算公式如下:
L(t)=L'(t)+Li,t∈(tk-Δt,tk];
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于佛山市因諾威特科技有限公司,未經(jīng)佛山市因諾威特科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711231802.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:動態(tài)AC生成方法及裝置
- 下一篇:AP接入控制方法和裝置
- 一種集群調(diào)度呼叫業(yè)務(wù)中主叫終端信息顯示方法
- 更新網(wǎng)絡(luò)流量管理設(shè)備同時維持有效性
- 與集群調(diào)度系統(tǒng)進行通信的方法、群集接入網(wǎng)關(guān)及系統(tǒng)
- 一種管理集群通信系統(tǒng)資源的方法
- 基于Kubernetes和OpenStack容器云平臺多集群構(gòu)建方法、介質(zhì)、設(shè)備
- 一種容災(zāi)系統(tǒng)、容災(zāi)處理方法、監(jiān)控節(jié)點和備份集群
- 一種ETCD集群恢復(fù)方法、系統(tǒng)、設(shè)備及計算機介質(zhì)
- 混合云場景下保證可用集群數(shù)量的方法、裝置及系統(tǒng)
- 一種集群拓撲更新方法、系統(tǒng)、設(shè)備及計算機存儲介質(zhì)
- 集群切換方法、集群切換裝置、電子設(shè)備及可讀存儲介質(zhì)





