[发明专利]一种基于内存在线解析的虚拟机无代理监控方法及装置在审
申请号: | 201710558127.9 | 申请日: | 2017-07-10 |
公开(公告)号: | CN107357629A | 公开(公告)日: | 2017-11-17 |
发明(设计)人: | 陶术松;尹学渊;陈林;鲁虹伟;李辉 | 申请(专利权)人: | 成都虫洞奇迹科技有限公司 |
主分类号: | G06F9/455 | 分类号: | G06F9/455;G06F11/30;G06F11/32 |
代理公司: | 成都睿道专利代理事务所(普通合伙)51217 | 代理人: | 薛波 |
地址: | 610000 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 内存 在线 解析 虚拟机 代理 监控 方法 装置 | ||
1.一种基于内存在线解析的虚拟机无代理监控方法,其特征在于,包括:
S1,在服务器中设置监控虚拟机,监控虚拟机接收用户输入的监控策略,并将监控策略进行存储;
S2,被监控虚拟机因正常退出事件陷入到虚拟化层时,虚拟机监视器根据监控策略对被监控虚拟机执行内存分析,将被监控虚拟机实时内存分析结果进行存储;
S3,监控虚拟机定时读取出分析结果,对用户进行多维展示。
2.根据权利要求1所述的基于内存在线解析的虚拟机无代理监控方法,其特征在于,
S1步中还包括:
S11,分配监控虚拟机共享内存;
S12,通过系统地址重映射,使应用层可以读取监控虚拟机共享内存中的存储信息;
S13,通过VMCALL指令使虚拟化层可以读取监控虚拟机共享内存中的存储信息。
3.根据权利要求2所述的基于内存在线解析的虚拟机无代理监控方法,其特征在于,
S2步中的虚拟机内存分析结果存储于监控虚拟机共享内存中,
S3步中监控虚拟机定时读取出分析结果从监控虚拟机共享内存中读取。
4.根据权利要求2或3所述的基于内存在线解析的虚拟机无代理监控方法,其特征在于,
S3步中,监控虚拟机将被监控虚拟机实时内存分析结果先存入到分析结果存储模块中,再从分析结果存储模块中取出,对用户进行多维展示。
5.一种基于内存在线解析的虚拟机无代理监控装置,其特征是包括:
设置于服务器内用于监控被监控虚拟机的监控虚拟机;和设置于虚拟化层的虚拟机监视器;
所述监控虚拟机设置用户监控策略管理模块,用于接收和下发用户输入端输入的监控策略;
所述监控虚拟机设置监控策略存储模块,用于存储用户输入端输入的监控策略;
所述监控虚拟机设置安全监控模模块,用于获取和下发监控策略和获取被监控虚拟机相关运行情况的分析结果;
所述虚拟机中设置显示暂存模块,用于存储分析结果存储模块中需要显示的分析结果;
所述虚拟机中设置展示警告模块,用于将需要展示的分析结果对用户进行展示;
所述虚拟机监视器中设置虚拟机内存读写接口模块,用于对各被监控虚拟机内存进行读取;
所述虚拟机监视器中设置虚拟机内存实时在线分析模块,用于对各被监控虚拟机内存进行分析;
所述虚拟机监视器中设置陷入处理接口模块,用于连接安全监控模块和监控虚拟机共享内存模块,以及被监控虚拟机因正常退出事件陷入到虚拟化层时,控制虚拟机内存实时在线分析模块对被监控虚拟机内存进行分析。
6.根据权利要求5所述的基于内存在线解析的虚拟机无代理监控装置,其特征是,
安全监控模块中设置策略分发模块,用于接收用户监控策略管理模块下发的监控策略,并下发;安全监控模块中设置辅助内核模块,用于通过系统地址重映射使应用层直接访问监控虚拟机共享内存模块,以及,采用VMCALL指令将被监控虚拟机共享内存信息传递到虚拟化层,使虚拟化层可以访问监控虚拟机共享内存模块;安全监控模块中设置分析结果存储模块,用于存储分析结果。
7.根据权利要求5或6所述的基于内存在线解析的虚拟机无代理监控装置,其特征是,
监控虚拟机共享内存模块中设置分析结果存储单元,用于存储被监控虚拟机内存分析结果;
监控虚拟机共享内存模块中设置监控策略存储单元,用于存储下发的监控策略;
监控虚拟机共享内存模块中设置被监控虚拟机基本信息存储单元,用于存储被监控虚拟机的基本信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都虫洞奇迹科技有限公司,未经成都虫洞奇迹科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710558127.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:铁路货车用车钩钩提杆链环结构
- 下一篇:一种可防侧倾列车