[发明专利]用于在分布式计算机基础设施中获取并且分析电子取证数据的方法和系统有效
申请号: | 201580032396.0 | 申请日: | 2015-04-23 |
公开(公告)号: | CN106462702B | 公开(公告)日: | 2019-12-10 |
发明(设计)人: | J-U.布泽;J.屈拉尔;M.蒙策特;H.帕茨拉夫;J.施蒂约翰 | 申请(专利权)人: | 西门子公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;H04L29/06 |
代理公司: | 72001 中国专利代理(香港)有限公司 | 代理人: | 胡莉莉;刘春元 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 在按照本发明的用于在具有多个计算装置(10.1、…、10.i、…、10.n)和至少一个监控单元(12)(所述多个计算装置与所述至少一个监控单元通过通信网络彼此连接)的分布式计算机基础设施中获取并且分析电子取证数据的系统(10)中,每个计算装置(10.1、…、10.i、…、10.n)都被构造来探测安全事件并且将安全事件发送给所述监控单元(12),而且所述监控单元(12)如此被构造来分析所接收到的安全事件并且将所接收到的安全事件分派给一个危险类别,其中,在缺少用于分派危险类别的信息时,所述计算装置(10.1、…、10.i、…、10.n)如此被构造来接收用于采集附加的电子取证数据的指示并且将附加的数据通过分析单元(13)发送给所述监控单元(12)。所述监控单元(12)如此被构造来将用于采集附加的数据的指示传送给所述计算装置(10.1、…、10.i、…、10.n),而且在接收到经分析的附加的数据之后将所述经分析的附加的数据用于重新评估和分派危险类别。 | ||
搜索关键词: | 用于 分布式 计算机 基础设施 获取 并且 分析 电子 取证 数据 方法 系统 | ||
【主权项】:
1.用于在具有多个计算装置(11.1、…、11.n)和至少一个监控单元(12)的分布式计算机基础设施中获取并且分析电子取证数据的系统,所述多个计算装置(11.1、…、11.n)与所述至少一个监控单元(12)通过通信网络彼此连接,而且每个计算装置(11.1、…、11.n)都如此被构造来探测安全事件并且将安全事件发送给所述监控单元(12),而且所述监控单元(12)如此被构造来评估所接收到的安全事件并且分派危险类别,/n其中,在缺少用于分派危险类别的信息时,所述计算装置(11.1、…、11.n)如此被构造来接收用于采集附加的电子取证数据的指示并且将被采集的附加的数据发送给所述监控单元(12);而且所述监控单元(12)如此被构造来将用于采集附加的数据的指示传送给所述计算装置(11.1、…、11.n),而且在接收到经分析的附加的数据之后将所述经分析的附加的数据用于重新评估和分派危险类别。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580032396.0/,转载请声明来源钻瓜专利网。