日志数据的处理方法、装置、设备、存储介质以及程序产品

    公开(公告)号:CN119003309B

    公开(公告)日:2025-02-11

    申请号:CN202411456322.7

    申请日:2024-10-18

    Inventor: 钟茂恒

    Abstract: 本申请公开了一种日志数据的处理方法、装置、设备、存储介质以及程序产品,该方法包括:获取原始日志数据,原始日志数据包括多个日志事件的系统操作数据;若多个日志事件中存在系统操作数据满足复合日志事件的参数要求的多个候选日志事件,则基于多个候选日志事件生成复合日志事件;参数要求用于表征复合日志事件相关的指令和操作数;对复合日志事件进行日志审核处理,获得复合日志事件的审核结果。本申请提供的日志数据的处理方法可以基于系统操作数据满足复合日志事件的参数要求的多个日志事件生成复合日志事件,以通过复合日志事件的审核结果全面反映复杂的系统行为和安全事件,从而提高了对系统安全事件检测的准确性。

    数据处理方法、装置、设备、存储介质和程序产品

    公开(公告)号:CN119071091B

    公开(公告)日:2025-01-28

    申请号:CN202411571004.5

    申请日:2024-11-06

    Inventor: 许常凯 段武杰

    Abstract: 本申请公开了一种数据处理方法、装置、设备、存储介质和程序产品。所述方法包括:接收待处理数据,从虚拟交换机的安全组信息中确定待处理数据对应的目标安全组;安全组信息包括不同安全组对应的端口信息,以及各安全组对应的规则,安全组对应的规则用于指示不同安全组之间的数据处理规则以及不同安全组对应的端口之间的数据处理规则;基于目标安全组和待处理数据生成目标数据;目标数据携带待处理数据的数据信息和目标安全组的标识;根据目标数据的数据信息从目标安全组对应的规则中筛选目标数据对应的目标规则,并根据目标规则对目标数据进行处理。采用本方法能够可以在规则更新时,减少添加的规则数量,减少内存消耗,避免影响虚拟交换机性能。

    数据查询方法和分布式数据网络
    44.
    发明公开

    公开(公告)号:CN119003622A

    公开(公告)日:2024-11-22

    申请号:CN202411471346.X

    申请日:2024-10-21

    Inventor: 彭驿翔 马博福

    Abstract: 本申请公开了一种数据查询方法和分布式数据网络。分布式数据网络包括控制节点、层级设置的至少一个节点组以及末端节点,各节点组包括至少一个代理节点,所述方法包括:控制节点根据客户端发送的数据请求携带的单页数据量生成数据查询参数后,通过层级传递的方式将数据查询参数发送至各代理节点和末端节点。代理节点根据数据查询参数对本地数据进行查询,得到本地响应数据,对本地响应数据和接收到的子节点发送的响应数据进行筛选,将筛选结果发送给父节点,直至控制节点接收到子节点发送的筛选结果,则基于单页数据量和接收到的筛选结果确定待显示分页数据,并向客户端发送携带待显示分页数据的响应消息。采用本方法能够降低数据查询成本。

    一种SSH多级跳转路径的构建方法、系统、终端和介质

    公开(公告)号:CN114866455A

    公开(公告)日:2022-08-05

    申请号:CN202210405407.7

    申请日:2022-04-18

    Inventor: 屈超东 钟茂恒

    Abstract: 本申请涉及一种SSH多级跳转路径的构建方法、系统、终端和介质,其方法包括以下步骤:获取SSH客户端的目标变量参数;基于SSH服务端对所述目标变量参数进行初始配置,得到初始变量参数;当所述第一设备经过了N级SSH跳转至第N+1设备后,通过第N+1 SSH服务端获取N级连接信息,所述N为大于等于2的整数;基于所述N级连接信息对第N‑1变量参数进行补充配置,得到第N变量参数;将所述初始变量参数或所述第N变量参数作为SSH多级跳转路径信息。本申请具有能够在不改变现有SSH客户端和SSH服务端原有组件的情况下,实现溯源SSH多级跳转路径的追踪的效果。

    一种交叉编译方法、装置、计算设备及存储介质

    公开(公告)号:CN114816417A

    公开(公告)日:2022-07-29

    申请号:CN202210405424.0

    申请日:2022-04-18

    Abstract: 本发明公开了一种交叉编译方法、装置、计算设备及存储介质,该方法包括:基于第一架构的加速层、第二架构的编译环境和转换程序生成编译环境容器;获取待编译的软件包源代码并安装编译依赖包;响应于编译环境容器中发起的对软件包源代码的编译指令,由转换程序判断编译指令中的调用命令在第一架构的加速层中是否存在;当调用命令在加速层中存在,则在加速层中运行调用命令,当调用命令在加速层中不存在,则在第二架构的编译环境中运行调用命令。该方法能够提供与目标环境一致的编译运行环境,提高交叉编译的效率。

Patent Agency Ranking