[发明专利]日志信息入库处理方法和装置在审

专利信息
申请号: 201410116995.8 申请日: 2014-03-26
公开(公告)号: CN103927338A 公开(公告)日: 2014-07-16
发明(设计)人: 赵丰富 申请(专利权)人: 网神信息技术(北京)股份有限公司;网神科技(北京)有限公司
主分类号: G06F17/30 分类号: G06F17/30
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 李志刚;吴贵明
地址: 100085 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 日志 信息 入库 处理 方法 装置
【说明书】:

技术领域

发明涉及互联网领域,具体而言,涉及一种日志信息入库处理方法和装置。

背景技术

随着网络技术的飞速发展,网络环境变的越来越复杂。网络中的各种网络设备、安全设备、主机、应用和业务系统在工作中也将会产生越来越多的安全事件和日志。如何能对这些安全事件和日志进行存储,并及时给出相应的分析、报表以及告警信息等,就显的越来越重要。

传统的日志审计系统中,需要依次进行入库,统计报表,告警信息等处理,由于入库是系统整体性能的短板,日志信息入库的效率低,使得后续的处理操作都需要等待入库处理的完成才能进行操作,导致浪费单机状态下的中央处理器(CPU)和内存资源。日志信息不能得到及时的解析,统计报表、告警信息也会延误,甚至因此导致用户日志信息的丢失。日志信息入库的效率,限制了系统的性能提升。

针对现有技术中日志信息入库的效率低的问题,目前尚未提出有效的解决方案。

发明内容

本发明的主要目的在于提供一种日志信息入库处理方法和装置,以解决日志信息入库的效率低的问题。

为了实现上述目的,根据本发明的一个方面,提供了一种日志信息入库处理方法。根据本发明的日志信息入库处理方法包括:获取网络环境中产生的日志信息;将日志信息存储到缓存文件;以及通过缓存文件将日志信息导入数据库。

进一步地,通过缓存文件将日志信息导入数据库包括:通过单独的进程读取缓存文件;以及采用数据库的文件入库方式将单独的进程读取的缓存文件导入到数据库。

进一步地,在将日志信息存储到缓存文件之后,日志信息入库处理方法还包括:生成与缓存文件对应的编号;将缓存文件对应的编号写入到缓存文件中,其中,通过缓存文件将日志信息导入数据库包括:当单独的进程启动时,通过单独的进程从缓存文件中读取缓存文件对应的编号;通过缓存文件对应的编号判断编号对应的缓存文件是否已经导入数据库;如果判断出编号对应的缓存文件未导入数据库,则将编号对应的缓存文件导入到数据库。

进一步地,将日志信息存储到缓存文件包括:对日志信息进行解析;将解析后的日志信息转化为数据对象;验证数据对象的属性与日志信息是否相符;如果验证出数据对象的属性与日志信息相符,则将数据对象写入缓存文件。

进一步地,数据对象为数据库可识别的POJO对象,缓存文件为cache文件,其中,将数据对象写入缓存文件包括:将POJO对象存储在日志信息队列池中;从日志信息队列池中读取存储后的POJO对象;以及按照预设时长将读取的POJO对象写入到cache文件。

为了实现上述目的,根据本发明的另一方面,提供了一种日志信息入库处理装置。根据本发明的日志信息入库处理装置包括:获取单元,用于获取网络环境中产生的日志信息;存储单元,用于将日志信息存储到缓存文件;以及导入单元,用于通过缓存文件将日志信息导入数据库。

进一步地,导入单元包括:第一读取模块,用于通过单独的进程读取缓存文件;以及第一导入模块,用于采用数据库的文件入库方式将单独的进程读取的缓存文件导入到数据库。

进一步地,日志信息入库处理装置还包括:生成单元,用于在将日志信息存储到缓存文件之后,生成与缓存文件对应的编号;写入单元,用于将缓存文件对应的编号写入到缓存文件中,其中,导入单元包括:第二读取模块,用于当单独的进程启动时,通过单独的进程从缓存文件中读取缓存文件对应的编号;判断模块,用于通过缓存文件对应的编号判断编号对应的缓存文件是否已经导入数据库;第二导入模块,用于当判断出编号对应的缓存文件未导入数据库,将编号对应的缓存文件导入到数据库。

进一步地,存储单元包括:解析模块,用于对日志信息进行解析;转化模块,用于将解析后的日志信息转化为数据对象;验证模块,用于验证数据对象的属性与日志信息是否相符;写入模块,用于当验证出数据对象的属性与日志信息相符时,将数据对象写入缓存文件。

进一步地,数据对象为数据库可识别的POJO对象,缓存文件为cache文件,其中,写入模块包括:存储子模块,用于将POJO对象存储在日志信息队列池中;读取子模块,用于从日志信息队列池中读取存储后的POJO对象;以及写入子模块,用于按照预设时长将读取的POJO对象写入到cache文件。

通过本发明,采用获取网络环境中产生的日志信息;将日志信息存储到缓存文件;以及通过缓存文件将日志信息导入数据库,解决了日志信息入库的效率低的问题,提高了日志信息的入库效率。

附图说明

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网神信息技术(北京)股份有限公司;网神科技(北京)有限公司,未经网神信息技术(北京)股份有限公司;网神科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410116995.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top