发明名称 用于在分布式计算机基础设施中获取并且分析电子取证数据的方法和系统
摘要 在按照本发明的用于在具有多个计算装置(10.1、…、10.i、…、10.n)和至少一个监控单元(12)(所述多个计算装置与所述至少一个监控单元通过通信网络彼此连接)的分布式计算机基础设施中获取并且分析电子取证数据的系统(10)中,每个计算装置(10.1、…、10.i、…、10.n)都被构造来探测安全事件并且将安全事件发送给所述监控单元(12),而且所述监控单元(12)如此被构造来分析所接收到的安全事件并且将所接收到的安全事件分派给一个危险类别,其中,在缺少用于分派危险类别的信息时,所述计算装置(10.1、…、10.i、…、10.n)如此被构造来接收用于采集附加的电子取证数据的指示并且将附加的数据通过分析单元(13)发送给所述监控单元(12)。所述监控单元(12)如此被构造来将用于采集附加的数据的指示传送给所述计算装置(10.1、…、10.i、…、10.n),而且在接收到经分析的附加的数据之后将所述经分析的附加的数据用于重新评估和分派危险类别。
申请公布号 CN106462702A 申请公布日期 2017.02.22
申请号 CN201580032396.0 申请日期 2015.04.23
申请人 西门子公司 发明人 J-U.布泽;J.屈拉尔;M.蒙策特;H.帕茨拉夫;J.施蒂约翰
分类号 G06F21/55(2013.01)I;H04L29/06(2006.01)I 主分类号 G06F21/55(2013.01)I
代理机构 中国专利代理(香港)有限公司 72001 代理人 胡莉莉;刘春元
主权项 用于在具有多个计算装置(11.1、…、11.n)和至少一个监控单元(12)的分布式计算机基础设施中获取并且分析电子取证数据的系统,所述多个计算装置(11.1、…、11.n)与所述至少一个监控单元(12)通过通信网络彼此连接,而且每个计算装置(11.1、…、11.n)都如此被构造来探测安全事件并且将安全事件发送给所述监控单元(12),而且所述监控单元(12)如此被构造来评估所接收到的安全事件并且分派危险类别,其中,在缺少用于分派危险类别的信息时,所述计算装置(11.1、…、11.n)如此被构造来接收用于采集附加的电子取证数据的指示并且将被采集的附加的数据发送给所述监控单元(12);而且所述监控单元(12)如此被构造来将用于采集附加的数据的指示传送给所述计算装置(11.1、…、11.n),而且在接收到所述被采集的附加的数据之后分析所述被采集的附加的数据并且将所述被采集的附加的数据用于重新评估和分派危险类别。
地址 德国慕尼黑