[發(fā)明專利]一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202110069126.4 | 申請(qǐng)日: | 2021-01-19 |
| 公開(kāi)(公告)號(hào): | CN112929202A | 公開(kāi)(公告)日: | 2021-06-08 |
| 發(fā)明(設(shè)計(jì))人: | 王萍 | 申請(qǐng)(專利權(quán))人: | 青島獲客傳媒有限公司 |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 266000 山東省青島市中國(guó)(山東)自由貿(mào)*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 分布式 數(shù)據(jù) 節(jié)點(diǎn) 異常 行為 預(yù)警系統(tǒng) | ||
1.一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),包括管理單元、數(shù)據(jù)處理單元、數(shù)據(jù)整合單元、數(shù)據(jù)監(jiān)控單元和多個(gè)數(shù)據(jù)節(jié)點(diǎn),其特征在于,所述多個(gè)數(shù)據(jù)節(jié)點(diǎn)分別與數(shù)據(jù)監(jiān)控單元通信連接,數(shù)據(jù)監(jiān)控單元與數(shù)據(jù)整合單元通信連接,數(shù)據(jù)整合單元與數(shù)據(jù)處理單元通信連接,數(shù)據(jù)處理單元與管理單元通信連接。
2.根據(jù)權(quán)利要求1所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述數(shù)據(jù)監(jiān)控單元包括日志獲取模塊和日志發(fā)送模塊,所述日志獲取模塊會(huì)通過(guò)日志調(diào)用軟件對(duì)數(shù)據(jù)節(jié)點(diǎn)的運(yùn)行日志進(jìn)行獲取,日志發(fā)送模塊包括網(wǎng)絡(luò)傳輸裝置和藍(lán)牙傳輸裝置,數(shù)據(jù)監(jiān)控單元獲取數(shù)據(jù)節(jié)點(diǎn)的運(yùn)行日志的周期為半小時(shí)或一小時(shí)。
3.根據(jù)權(quán)利要求2所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述數(shù)據(jù)整合單元包括分類接收模塊,分類接收模塊對(duì)日志發(fā)送模塊發(fā)送的日志進(jìn)行接收和分類,并將日志分為操作系統(tǒng)日志、數(shù)據(jù)軟件運(yùn)行日志和用戶日常操作日志,然后將這三種日志發(fā)送給數(shù)據(jù)處理單元。
4.根據(jù)權(quán)利要求3所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述數(shù)據(jù)整合單元還包括節(jié)點(diǎn)接入模塊,節(jié)點(diǎn)接入模塊可對(duì)新接入的數(shù)據(jù)節(jié)點(diǎn)的原始日志進(jìn)行獲取,同時(shí)對(duì)數(shù)據(jù)監(jiān)控單元的節(jié)點(diǎn)接入數(shù)量進(jìn)行管理,節(jié)點(diǎn)接入模塊直接將數(shù)據(jù)節(jié)點(diǎn)的原始日志和數(shù)據(jù)監(jiān)控單元的節(jié)點(diǎn)接入情況發(fā)送給管理單元。
5.根據(jù)權(quán)利要求4所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述數(shù)據(jù)處理單元對(duì)數(shù)據(jù)整合單元發(fā)送的三類日志進(jìn)行分析,分別得出操作系統(tǒng)運(yùn)行安全報(bào)告、數(shù)據(jù)軟件運(yùn)行安全報(bào)告和用戶日常操作安全報(bào)告,并將這三份報(bào)告整合成一份預(yù)警報(bào)告發(fā)送給管理單元。
6.根據(jù)權(quán)利要求5所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述管理單元包括報(bào)告等級(jí)劃分模塊和預(yù)警報(bào)告發(fā)送模塊,報(bào)告等級(jí)劃分模塊會(huì)將數(shù)據(jù)處理單元發(fā)送的報(bào)告劃分成四類:高風(fēng)險(xiǎn)、中風(fēng)險(xiǎn)、低風(fēng)險(xiǎn)和正常,預(yù)警報(bào)告發(fā)送模塊可將預(yù)警報(bào)告通過(guò)郵件、短信和QQ等文件發(fā)送方式發(fā)送給工作人員。
7.根據(jù)權(quán)利要求6所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述管理單元還包括數(shù)據(jù)存儲(chǔ)模塊,能夠?qū)邮盏娜罩竞蜕傻膱?bào)告進(jìn)行自動(dòng)存儲(chǔ),存儲(chǔ)時(shí)間為30天,30天后自動(dòng)刪除,數(shù)據(jù)節(jié)點(diǎn)的原始日志將會(huì)永久保存,工作人員可隨時(shí)對(duì)數(shù)據(jù)存儲(chǔ)模塊內(nèi)部存儲(chǔ)的日志和報(bào)告進(jìn)行調(diào)用,幫助工作人員進(jìn)行故障分析。
8.根據(jù)權(quán)利要求7所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述管理單元可以將多個(gè)數(shù)據(jù)節(jié)點(diǎn)分配到不同的數(shù)據(jù)監(jiān)控單元上,管理單元接收到節(jié)點(diǎn)輸入模塊發(fā)送的信息后,對(duì)數(shù)據(jù)監(jiān)控單元上連接的數(shù)據(jù)節(jié)點(diǎn)的數(shù)量進(jìn)行管理,將多出的新接入的數(shù)據(jù)節(jié)點(diǎn)分配到新的數(shù)據(jù)監(jiān)控單元上。
9.根據(jù)權(quán)利要求8所述的一種分布式數(shù)據(jù)節(jié)點(diǎn)異常行為的預(yù)警系統(tǒng),其特征在于,所述數(shù)據(jù)處理單元還包括日志調(diào)用對(duì)比模塊,日志調(diào)用對(duì)比模塊可以將數(shù)據(jù)存儲(chǔ)模塊內(nèi)儲(chǔ)存的之前的運(yùn)行日志和數(shù)據(jù)節(jié)點(diǎn)的原始日志調(diào)出,與新生成的日志進(jìn)行對(duì)比,能夠幫助數(shù)據(jù)處理單元快速出具安全報(bào)告。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于青島獲客傳媒有限公司,未經(jīng)青島獲客傳媒有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110069126.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 節(jié)點(diǎn)查詢方法、節(jié)點(diǎn)、移動(dòng)通訊系統(tǒng)和計(jì)算機(jī)程序產(chǎn)品
- 一種根據(jù)節(jié)點(diǎn)集合構(gòu)造節(jié)點(diǎn)關(guān)系樹(shù)的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負(fù)載均衡裝置及虛節(jié)點(diǎn)劃分的方法
- 一種無(wú)線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點(diǎn)鎖定部件、節(jié)點(diǎn)滑軌、節(jié)點(diǎn)和機(jī)箱
- 一種待推薦節(jié)點(diǎn)線路的確定方法及裝置
- 流控方法、目標(biāo)節(jié)點(diǎn)、節(jié)點(diǎn)及施主節(jié)點(diǎn)
- 節(jié)點(diǎn)布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機(jī)構(gòu)
- 節(jié)點(diǎn)掛載方法、裝置、網(wǎng)絡(luò)節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法及異常檢測(cè)系統(tǒng)
- 異常探測(cè)裝置、異常探測(cè)方法以及計(jì)算機(jī)可讀取的存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法及記錄介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)系統(tǒng)以及異常檢測(cè)方法
- 異常檢測(cè)系統(tǒng)、異常檢測(cè)裝置和異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)





