加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种可并发和断续分析的日志事件关联分析方法和装置

发明专利无效专利
  • 申请号:
    CN201110058800.5
  • IPC分类号:H04L12/24
  • 申请日期:
    2011-03-11
  • 申请人:
    广州蓝科科技股份有限公司
著录项信息
专利名称一种可并发和断续分析的日志事件关联分析方法和装置
申请号CN201110058800.5申请日期2011-03-11
法律状态权利终止申报国家中国
公开/公告日2011-08-17公开/公告号CN102158355A
优先权暂无优先权号暂无
主分类号H04L12/24IPC分类号H;0;4;L;1;2;/;2;4查看分类表>
申请人广州蓝科科技股份有限公司申请人地址
广东省广州市越秀区寺右新马路108号丰伟大厦A栋23B 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人广州蓝科科技股份有限公司当前权利人广州蓝科科技股份有限公司
发明人梁英宏;杨东晓;王玉中;司徒新红;周铁道;龚春媚
代理机构广州市华学知识产权代理有限公司代理人黄磊
摘要
本发明公开了一种可并发和断续分析的日志事件关联分析方法和装置,该方法是首先定义分析规则,将规则传入事件关联分析模块,然后依次采集各个日志来源的日志报文,将日志报文传入事件关联分析模块,事件关联分析模块对日志进行解析,在解析过程中将当前事件关联分析的中间状态变量值保存到状态保存模块;如果解析过程中触发某关联事件,就对外发出该关联事件的报警信号。该装置包括规则定义模块、日志报文采集模块、状态保存模块、报警输出模块和事件关联分析模块。本发明能同时对多个日志进行并发和断续分析,增强了网络监控、网络管理系统的日志审计功能,提高了网络预警的准确度,保障了网络监控和管理系统的安全。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供