- 专利标题: 一种插件式异构Syslog接入处理系统及方法
-
申请号: CN202110969343.9申请日: 2021-08-23
-
公开(公告)号: CN113704226B公开(公告)日: 2023-01-31
- 发明人: 产院东 , 郭乔进 , 王坤 , 胡杰 , 刘蔚棣 , 吴其华 , 杨冲昊 , 汪义飞 , 高沙沙 , 杨航
- 申请人: 中国电子科技集团公司第二十八研究所
- 申请人地址: 江苏省南京市秦淮区苜蓿园东街1号
- 专利权人: 中国电子科技集团公司第二十八研究所
- 当前专利权人: 中国电子科技集团公司第二十八研究所
- 当前专利权人地址: 江苏省南京市秦淮区苜蓿园东街1号
- 代理机构: 江苏圣典律师事务所
- 代理商 胡建华
- 主分类号: G06F16/21
- IPC分类号: G06F16/21 ; G06F16/215 ; G06F16/25
摘要:
本发明公开了一种插件式异构Syslog接入处理系统及方法,所述系统包括流处理任务管理模块、数据流输入模块、数据流处理模块、数据流输出模块、外部数据管理模块和插件脚本管理模块。数据流输入模块支持接入各类异构Syslog数据,通过数据流处理模块进行数据清洗、转换、格式化、富化等处理操作,通过数据流输出模块输出到数据库、Logstash服务器、日志服务器或消息队列。插件脚本管理模块对插件脚本进行管理。流处理任务管理模块负责对各处理模块的执行状态进行监控和管理。外部数据管理模块支持引入外部数据源,支撑数据处理相关操作。本发明实现了对多源异构Syslog数据的灵活接入、处理和输出,有效过滤无用告警数据,为更快处理威胁事件提供技术支撑。
公开/授权文献
- CN113704226A 一种插件式异构Syslog接入处理系统及方法 公开/授权日:2021-11-26