[发明专利]用于数据分区的多维集群有效

专利信息
申请号: 201280041621.3 申请日: 2012-08-24
公开(公告)号: CN103782293B 公开(公告)日: 2018-10-12
发明(设计)人: 黄炜;周一峥 申请(专利权)人: 安提特软件有限责任公司
主分类号: G06F17/30 分类号: G06F17/30;H04L12/24
代理公司: 北京市铸成律师事务所 11313 代理人: 张臻贤;屈小春
地址: 美国加利*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 数据 分区 多维 集群
【权利要求书】:

1.一种用于数据分区的系统,包括:

至少一个处理器;

非暂时性存储介质,存储分区指令,所述分区指令被在所述至少一个处理器上执行,用以:

获取表示多个事件的相应事件的事件数据记录,每个事件数据记录具有多个时间维度,所述多个时间维度包括:

指示存储系统何时接收相应事件的第一时间维度;

指示在与存储系统分离的源设备处何时检测到相应事件的第二时间维度;

为所述多个时间维度中的每个相应时间维度获得定义相应时间维度的时间范围的尺寸确定参数;

通过基于所述多个时间维度的每个相应时间维度的尺寸确定参数跨多个时间维度同时地执行事件数据记录的多维度分区来确定集群;以及

存储包括已分区事件数据记录的部分的集群和识别来自多个集群的集群的元数据。

2.根据权利要求1所述的系统,其中,所述分区指令被在所述至少一个处理器上执行,用以从该事件数据记录确定源点事件,并且每个相应时间维度的尺寸确定参数是与源点事件的距离。

3.根据权利要求2所述的系统,其中,每个相应时间维度的距离包括时间段。

4.根据权利要求3所述的系统,其中,所述分区指令被在所述至少一个处理器上执行,用以通过确定由事件数据记录所表示的每个相应事件的时间维度是否都落在所述源点事件的相应距离之内,并且如果相应事件的所有时间维度都处于所述源点事件的相应距离之内就把相应事件包括在所述集群中,而跨多个时间维度来分区事件数据记录。

5.根据权利要求1所述的系统,其中,所述分区指令被在所述至少一个处理器上执行,用以基于集群的事件源点来分区所接收的事件数据记录的多个集群,其中,每个事件源点根据所接收到的事件数据记录来确定。

6.根据权利要求5所述的系统,还包括查询指令,被在所述至少一个处理器上执行用以:

接收查询;

基于所述多个集群的元数据来识别包括与查询有关的数据的集群;以及

在所述识别的集群上执行所述查询。

7.根据权利要求6所述的系统,其中,所述查询指令被在所述至少一个处理器上执行,用以向用于安全信息和事件管理系统的事件处理引擎提供查询的结果以使事件数据记录相关以识别网络安全威胁。

8.根据权利要求6所述的系统,其中,所述查询指令被在所述至少一个处理器上执行,用以经由用户接口来提供查询的结果。

9.根据权利要求1所述的系统,包括:

数据存储设备,用以存储所述集群和元数据;以及

网络接口,用以通过网络从数据源设备获得事件数据记录。

10.一种安全信息和事件管理系统,包括:

至少一个处理器;

非暂时性存储介质,存储分区指令,所述分区指令被在所述至少一个处理器上执行,用以:

接收表示多个事件的相应事件的事件数据记录,每个事件数据记录具有多个时间维度,所述多个时间维度包括:

指示存储系统何时接收相应事件的第一时间维度;

指示在与存储系统分离的源设备处何时接收到相应事件的第二时间维度;

为所述多个时间维度中的每个相应时间维度获得定义相应时间维度的时间范围的尺寸确定参数;

通过基于所述多个时间维度的每个相应时间维度的尺寸确定参数跨多个时间维度执行事件数据记录的多维度分区来确定集群;以及

存储包括已分区事件数据记录的部分的集群和识别来自多个集群的集群的元数据;

在所述至少一个处理器上执行的查询指令,用以:

接收查询;

使用所述多个集群的元数据来识别包括与查询有关的数据的特定集群;以及

在所述特定集群上执行所述查询;以及

在所述至少一个处理器上执行的事件处理指令,用以:

根据规则、指令或请求使来自被执行的查询的查询结果相关以识别网络安全威胁。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安提特软件有限责任公司,未经安提特软件有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201280041621.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top