发明名称 促进一通讯环境之事件分析之方法及系统
摘要
申请公布号 申请公布日期 2011.06.21
申请号 TW094116742 申请日期 2005.05.23
申请人 万国商业机器公司 发明人 乔治B 马寇斯;巴拉泉达 拉贾拉曼;拉特里夫 布鲁斯H;安东尼R 莎葛;亚瑟J 斯塔葛;史戴芬R 瓦利
分类号 H04L12/24 主分类号 H04L12/24
代理机构 代理人 陈长文 台北市松山区敦化北路201号7楼
主权项 一种促进一通讯环境之事件分析之方法,该方法包含:为该通讯环境之一第一主机提供一或多个事件之一集合;及为该通讯环境之一第二主机提供一或多个事件之另一集合,以实现透过一单一网路介面大体上同时分析一或多个事件之该集合及一或多个事件之该另一集合。如请求项1之方法,其中该等事件为可追踪之事件,且该大体上同时分析包含透过该单一网路介面大体上同时追踪一或多个可追踪事件之该集合及一或多个可追踪事件之该另一集合。如请求项2之方法,其进一步包含透过该单一网路介面大体上同时为该第一主机追踪一或多个可追踪事件之该集合及为该第二主机追踪一或多个可追踪事件之该另一集合。如请求项3之方法,其进一步包含撷取由该追踪一或多个可追踪事件之该集合及一或多个可追踪事件之该另一集合所产生之资料,其中为一或多个可追踪事件之该集合所撷取之该资料不同于为一或多个可追踪事件之该另一集合所撷取之该资料。如请求项3之方法,其进一步包含在该追踪期间改变一或多个可追踪事件之该集合及一或多个可追踪事件之该另一集合之至少一者。如请求项1之方法,其中该等事件系针对透过该单一网路介面行进之通信流量的网路通信流量监视事件,且该大体上同时分析包含透过该单一网路介面大体上同时监视一或多个网路通信流量监视事件之该集合及一或多个网路通信流量监视事件之该另一集合。如请求项6之方法,其进一步包含为该第一主机监视一或多个网路通信流量监视事件之该集合,且大体上同时为该第二主机监视一或多个网路通信流量监视事件之该另一集合。如请求项1之方法,其中该第一主机及该第二主机为相同的主机。如请求项1之方法,其中该第一主机及该第二主机为不同的主机。如请求项1之方法,其中针对该第一主机之一或多个事件之该集合不同于针对该第二主机之一或多个事件之该另一集合。如请求项1之方法,其中一或多个事件之该集合系针对该第一主机予以特定定义,且一或多个事件之该另一集合系针对该第二主机予以特定定义。如请求项11之方法,其进一步包含由该第一主机动态地定义该第一主机之一或多个事件之该集合。如请求项1之方法,其中该第一主机包含该通讯环境之一逻辑分割区之一作业系统,且该第二主机包含该通讯环境之另一逻辑分割区之另一作业系统,且其中将该逻辑分割区及该另一逻辑分割区耦接至该单一网路介面。如请求项1之方法,其中该第一主机包含该通讯环境之一作业系统,且该第二主机包含该通讯环境之另一作业系统。如请求项1之方法,其进一步包含动态地改变一或多个事件之该集合及一或多个事件之该另一集合之至少一者。一种促进一通讯环境之事件之监视之方法,该方法包含:为耦接至一相同网路介面之复数个主机中之一所选主机定义拟监视之网路事件之一集合;及为该所选的主机监视网路事件之该集合,该监视包含检查透过该相同的网路介面接收到之资料。一种促进一通讯环境之事件之分析之系统,该系统包含:至少一处理器,其执行使用一单一主机网路介面之一网路介面卡耦接至一网路之该通讯环境之一第一主机及一第二主机,该通讯环境之一第一主机提供一或多个事件之一集合,以实现于透过该单一主机网路介面所接收之资料;该通讯环境之一第二主机提供一或多个事件之另一集合,以实现透过该单一网路介面所接收之资料;及该单一主机网路介面大体上同时分析一或多个事件之该集合及一或多个事件之该另一集合。如请求项17之系统,其中该等事件为可追踪之事件,且该大体上同时分析包含透过该单一网路介面大体上同时追踪一或多个可追踪事件之该集合及一或多个可追踪事件之该另一集合。如请求项18之系统,其进一步包含用于透过该单一网路介面大体上同时为该第一主机追踪一或多个可追踪事件之该集合及为该第二主机追踪一或多个可追踪事件之该另一集合之构件。如请求项17之系统,其中该等事件系针对透过该单一网路介面行进之通信流量的网路通信流量监视事件,且该大体上同时分析包含透过该单一网路介面大体上同时监视一或多个网路通信流量监视事件之该集合及一或多个网路通信流量监视事件之该另一集合。如请求项20之系统,其进一步包含用于为该第一主机监视一或多个网路通信流量监视事件之该集合且大体上同时为该第二主机监视一或多个网路通信流量监视事件之该另一集合之构件。如请求项17之系统,其中该第一主机及该第二主机为相同的主机。如请求项17之系统,其中该第一主机及该第二主机为不同的主机。如请求项17之系统,其进一步包含用于动态地改变一或多个事件之该集合及一或多个事件之该另一集合之至少一者之构件。一种电脑程式产品,其包含;至少一电脑可使用媒体,其具有电脑可读程式码逻辑以促进一通讯环境之事件分析,该电脑可读程式码逻辑包含:提供逻辑,以为该通讯环境之一第一主机提供一或多个事件之一集合;及提供逻辑,以为该通讯环境之一第二主机提供一或多个事件之另一集合,以实现透过一单一网路介面大体上同时分析一或多个事件之该集合及一或多个事件之该另一集合;其中该通讯环境之该第一主机及该第二主机使用该单一主机网路介面之一网路介面卡系耦接至一网路。如请求项25之电脑程式产品,其中该等事件为可追踪之事件,且该大体上同时分析包含用以透过该单一网路介面追踪一或多个可追踪事件之该集合及一或多个可追踪事件之该另一集合之大体上同时追踪之逻辑。如请求项25之电脑程式产品,其中该等事件系针对透过该单一网路介面行进之通信流量的网路通信流量监视事件,且该大体上同时分析包含用以透过该单一网路介面监视一或多个网路通信流量监视事件之该集合及一或多个网路通信流量监视事件之该另一集合之大体上同时监视之逻辑。如请求项25之电脑程式产品,其中该第一主机及该第二主机为相同的主机。如请求项25之电脑程式产品,其中该第一主机及该第二主机为不同的主机。如请求项25之电脑程式产品,其进一步包含用以动态地改变一或多个事件之该集合及一或多个事件之该另一集合之至少一者之改变逻辑。
地址 美国
您可能感兴趣的专利