[发明专利]一种实现EDR数据快速检索的方法与装置在审
申请号: | 201710957366.1 | 申请日: | 2017-10-16 |
公开(公告)号: | CN107704599A | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 孟希杰;范渊 | 申请(专利权)人: | 杭州安恒信息技术有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 徐彦圣 |
地址: | 310051 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实现 edr 数据 快速 检索 方法 装置 | ||
技术领域
本发明涉及数据检索技术领域,具体而言,涉及一种实现EDR数据快速检索的方法与装置。
背景技术
随着终端机日益流行的今天,越来越多的金融、互联网终端服务器一旦受到外界黑客攻击或者用户不适当操作,导致终端崩溃,终端一旦出现故障整个企业的业务将立刻瘫痪或者受阻,因此终端安全越来越受到人们的关注。
EDR(Endpoint detection and response)作为一种终端安全产品,会在使用过程中不断产生终端日志,该终端日志中包括终端被攻击的相关数据,所以终端日志的产生也需要展示给用户,方便用户更加清晰的了解到当前终端产生的日志,可以第一时间解决和了解终端的使用情况。由于终端的日志数量十分庞大,即EDR数据的数量非常庞大,所以检索其中的某些关键性日志显得尤为重要,可以快速准确的检索出日志并且输出显得格外重要。
目前普遍通过检索软件的方式进行数据库查询,但是,通过安装检索软件的方式进行数据库查询时,对性价比要求比较大且成本较高。
如何解决上述问题,是本领域技术人员关注的重点。
发明内容
有鉴于此,本发明的目的在于提供一种实现EDR数据快速检索的方法,以解决现有技术中进行数据库检索时成本高,对性能要求大的问题。
本发明的另一目的在于提供一种实现EDR数据快速检索的装置,以解决现有技术中进行数据库检索时成本高,对性能要求大的问题。
为了实现上述目的,本发明实施例采用的技术方案如下:
第一方面,本发明实施例提出一种实现EDR数据快速检索的方法,所述实现EDR数据快速检索的方法包括:
获取输入的第一索引与查询参数;
若预建立的索引链表中包括与所述第一索引匹配的第二索引时,依据所述第二索引获取预建立的数据链表的地址;
从存储于预建立的数据链表的地址的数据中获取与所述查询参数关联的被查询数据;
对所述被查询数据进行整理并输出。
第二方面,本发明实施例还提出一种实现EDR数据快速检索的装置,所述实现EDR数据快速检索的装置包括:
信息接收单元,用于获取输入的第一索引与查询参数;
地址获取单元,用于若预建立的索引链表中包括与所述第一索引匹配的第二索引时,依据所述第二索引获取预建立的数据链表的地址;
数据获取单元,用于从存储于预建立的数据链表的地址的数据中获取与所述查询参数关联的被查询数据;
数据输出单元,用于对所述被查询数据进行整理并输出。
相对现有技术,本发明具有以下有益效果:
本发明提供了一种实现EDR数据快速检索的方法与装置,首先接收第一索引与查询参数,并判断索引链表中是否包括与第一索引匹配的第二索引,如果是,则通过该第二索引获取预建立的索引链表的地址,通过该地址与查询参数和获取被查询数据,并将该数据进行整理与输出。由于本发明通过建立索引链表存储索引,同时建立数据链表存储数据,从而在进行数据检索时,系统可快速从索引链表中找到该索引,同时根据该索引找到数据存储的位置,所以极大地增加了查询的速度。同时,无需安装专门的检索软件进行检索,减少了占用空间以及节约了成本。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1示出了本发明的一个实施例提供的服务器的结构框图。
图2示出了本发明的一个实施例提供的实现EDR数据快速检索的方法的部分流程示意图。
图3示出了本发明的一个实施例提供的实现EDR数据快速检索的方法的另一部分流程示意图。
图4示出了图3中步骤S110的子步骤的流程示意图。
图5示出了本发明的另一个实施例提供的实现EDR数据快速检索的装置的模块示意图。
图6示出了本发明的另一个实施例提供的地址获取单元的模块示意图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术有限公司,未经杭州安恒信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710957366.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置