[发明专利]用于数据分区的多维集群有效
| 申请号: | 201280041621.3 | 申请日: | 2012-08-24 |
| 公开(公告)号: | CN103782293B | 公开(公告)日: | 2018-10-12 |
| 发明(设计)人: | 黄炜;周一峥 | 申请(专利权)人: | 安提特软件有限责任公司 |
| 主分类号: | G06F17/30 | 分类号: | G06F17/30;H04L12/24 |
| 代理公司: | 北京市铸成律师事务所 11313 | 代理人: | 张臻贤;屈小春 |
| 地址: | 美国加利*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 数据 分区 多维 集群 | ||
1.一种用于数据分区的系统,包括:
至少一个处理器;
非暂时性存储介质,存储分区指令,所述分区指令被在所述至少一个处理器上执行,用以:
获取表示多个事件的相应事件的事件数据记录,每个事件数据记录具有多个时间维度,所述多个时间维度包括:
指示存储系统何时接收相应事件的第一时间维度;
指示在与存储系统分离的源设备处何时检测到相应事件的第二时间维度;
为所述多个时间维度中的每个相应时间维度获得定义相应时间维度的时间范围的尺寸确定参数;
通过基于所述多个时间维度的每个相应时间维度的尺寸确定参数跨多个时间维度同时地执行事件数据记录的多维度分区来确定集群;以及
存储包括已分区事件数据记录的部分的集群和识别来自多个集群的集群的元数据。
2.根据权利要求1所述的系统,其中,所述分区指令被在所述至少一个处理器上执行,用以从该事件数据记录确定源点事件,并且每个相应时间维度的尺寸确定参数是与源点事件的距离。
3.根据权利要求2所述的系统,其中,每个相应时间维度的距离包括时间段。
4.根据权利要求3所述的系统,其中,所述分区指令被在所述至少一个处理器上执行,用以通过确定由事件数据记录所表示的每个相应事件的时间维度是否都落在所述源点事件的相应距离之内,并且如果相应事件的所有时间维度都处于所述源点事件的相应距离之内就把相应事件包括在所述集群中,而跨多个时间维度来分区事件数据记录。
5.根据权利要求1所述的系统,其中,所述分区指令被在所述至少一个处理器上执行,用以基于集群的事件源点来分区所接收的事件数据记录的多个集群,其中,每个事件源点根据所接收到的事件数据记录来确定。
6.根据权利要求5所述的系统,还包括查询指令,被在所述至少一个处理器上执行用以:
接收查询;
基于所述多个集群的元数据来识别包括与查询有关的数据的集群;以及
在所述识别的集群上执行所述查询。
7.根据权利要求6所述的系统,其中,所述查询指令被在所述至少一个处理器上执行,用以向用于安全信息和事件管理系统的事件处理引擎提供查询的结果以使事件数据记录相关以识别网络安全威胁。
8.根据权利要求6所述的系统,其中,所述查询指令被在所述至少一个处理器上执行,用以经由用户接口来提供查询的结果。
9.根据权利要求1所述的系统,包括:
数据存储设备,用以存储所述集群和元数据;以及
网络接口,用以通过网络从数据源设备获得事件数据记录。
10.一种安全信息和事件管理系统,包括:
至少一个处理器;
非暂时性存储介质,存储分区指令,所述分区指令被在所述至少一个处理器上执行,用以:
接收表示多个事件的相应事件的事件数据记录,每个事件数据记录具有多个时间维度,所述多个时间维度包括:
指示存储系统何时接收相应事件的第一时间维度;
指示在与存储系统分离的源设备处何时接收到相应事件的第二时间维度;
为所述多个时间维度中的每个相应时间维度获得定义相应时间维度的时间范围的尺寸确定参数;
通过基于所述多个时间维度的每个相应时间维度的尺寸确定参数跨多个时间维度执行事件数据记录的多维度分区来确定集群;以及
存储包括已分区事件数据记录的部分的集群和识别来自多个集群的集群的元数据;
在所述至少一个处理器上执行的查询指令,用以:
接收查询;
使用所述多个集群的元数据来识别包括与查询有关的数据的特定集群;以及
在所述特定集群上执行所述查询;以及
在所述至少一个处理器上执行的事件处理指令,用以:
根据规则、指令或请求使来自被执行的查询的查询结果相关以识别网络安全威胁。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安提特软件有限责任公司,未经安提特软件有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280041621.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





