一种基于通道的两级监控处理方法技术

技术编号:24330866 阅读:29 留言:0更新日期:2020-05-29 19:33
本发明专利技术涉及一种基于通道的两级监控处理方法,步骤S1:动态设置截获定制表;步骤S2:获取业务特征并标注监控基线;步骤S3:进行业务特征比较以截获业务;步骤S4:获取截获业务的日志信息;步骤S5:基于监控基线进行业务实时监控;步骤S6:监控平台基于截获定制表进行全面监控。本发明专利技术能够进行基于通道的实时监控和基于平台的全局监控,通过两级监控来进行不同层次和不同规范的预警;通过定制表和基线的设置、两级监控的方式,层次化的利用不同节点的日志信息;通过监控基线的设置,满足了多角色监控的需求,为多维度分析提供了支持。

【技术实现步骤摘要】
一种基于通道的两级监控处理方法
本专利技术属于计算机
,尤其涉及一种基于通道的两级监控处理方法。
技术介绍
随着互联网技术普及和信息化技术不断提高,社会上各个领域对信息化要求越来越高,处理的数据也不断增加。云计算平台把庞大的基础设施、数据存储、各种平台、软件组成相互共享、协作的资源池,并在此基础上抽象出层次化服务。信息监控已经逐渐成为金融、交通、商业、电力、公安、海关、国防乃至住宅区等领域的一项重要的组成部分。此外,无论是服务器、数据库、应用文件还是网络设备都会产生很多日志信息,这些日志信息对于系统管理员来说,查看起来比较繁重,并且无法完成各个日志之间的关联。对于专业知识比较匮乏的管理员来说,日志分析无从下手,更加不能够完成攻击的发现,日志本身的利用也缺乏层次性。常见的对日志的利用方式就是不加区分的针对单个节点的日志进行统一性的整体分析。本专利技术能够进行基于通道的实时监控和基于平台的全局监控,通过两级监控来进行不同层次和不同规范的预警;通过定制表和基线的设置、两级监控的方式,层次化的利用不同节点的日志信息;能够基于监控需求进行业务的拦截,从而降低监控消耗,通过对同一业务的监控来满足不同的监控需求,联动调整监控需求和监控基线,从而能够适应性的进行监控范围和目标的调整的同时;通过监控基线的设置,满足了多角色监控的需求,为多维度分析提供了支持。
技术实现思路
为了解决现有技术中的上述问题,本专利技术提出了一种基于通道的两级监控处理方法,所述方法包含:步骤S1:动态设置截获定制表;步骤S2:获取业务特征并标注监控基线;步骤S3:进行业务特征比较以截获业务;步骤S4:获取截获业务的日志信息;步骤S5:基于监控基线进行业务实时监控;步骤S6:基于截获定制表进行全面监控。进一步的,所述步骤S1具体为:在进行业务处理的过程中,根据截获定制表确定所述业务是否需要被截获。进一步的,截获定制表中保存和所需截获业务相关的包括通道和特定业务特征的记录。进一步的,每条记录对应一条监控指令。进一步的,特定业务特征为业务特征中的一个或多个。进一步的,在通道或者通道所在计算装置进行以及监控,在监控平台执行二级监控。进一步的,所述监控基线为监控平台向各个通道发送的。进一步的,监控基线为一或者多条。进一步的,为不同的监控目标设置不同的监控基线。进一步的,所述基于业务特征确定业务是否属于监控基线的监控目标,具体为:如果一业务的业务特征中包含一条监控基线中的所有特征,则确定所述业务为监控目标。本专利技术的有益效果包括:能够进行基于通道的实时监控和基于平台的全局监控,通过两级监控来进行不同层次和不同规范的预警;通过定制表和基线的设置、两级监控的方式,层次化的利用不同节点的日志信息;能够基于监控需求进行业务的拦截,从而降低监控消耗,通过对同一业务的监控来满足不同的监控需求,联动调整监控需求和监控基线,从而能够适应性的进行监控范围和目标的调整的同时;通过监控基线的设置,满足了多角色监控的需求,为多维度分析提供了支持。【附图说明】此处所说明的附图是用来提供对本专利技术的进一步理解,构成本申请的一部分,但并不构成对本专利技术的不当限定,在附图中:图1为本专利技术的基于通道的两级监控处理方法示意图。【具体实施方式】下面将结合附图以及具体实施例来详细说明本专利技术,其中的示意性实施例以及说明仅用来解释本专利技术,但并不作为对本专利技术的限定。对本专利技术所应用的一种基于通道的两级监控处理方法进行详细说明,如附图1所示,所述方法包含:步骤S1:动态设置截获定制表;具体的:在进行业务处理的过程中,根据截获定制表确定所述业务是否需要被截获;其中:截获定制表中保存和所需截获业务相关的包括通道/端口类型和特定业务特征的记录;每条记录对应一条监控指令;特定业务特征为业务特征中的一个或多个;通道为处理通道或者路由通道,用于进行业务的处理和/或路由,包含了业务的处理逻辑和相关软硬件资源,端口用于进行业务数据的通信;对于不同的监控指令,监控平台均需要进行监控信息的汇总,监控平台向通道/端口下达监控指令;监控指令为根据监控需求来设置;现有技术中往往是针对业务本身或者所有业务进行监控,监控范围不能定制化,更不能根据业务的特征来进行监控的定制;通过基于业务的执行主体和业务本身特征结合的定制方式,能够灵活和多层次的监控;为了进行所截获业务的动态定制,根据监控需求实时的设置截获定制表,所述截获定制表能够动态的进行截获业务类型设置,能够在通道和端口的基础上,针对业务本身的特点进行定制,从而在便于形成基于通道或者端口的业务处理方式之外,还能够对当前业务监控要点进行重点设置;优选的:通道/端口在进行业务处理之前查询截获定制表,并基于截获定制表中的信息进行业务的截获;可替换的:截获定制表被设置后,将截获定制表发送给通道/端口的本地,并覆盖本地的截获定制表;通过这样的方式能够提高截获效率;其中:本地截获定制表中仅保存和通道/端口相关的部分截获定制表以提高查询效率;优选的:所述部分截获定制表被使用之前根据业务特征进行排序;进一步的,根据特定业务特征进行记录的合并,合并后的一条记录对应合并前多条记录所对应的多条监控指令;步骤S2:获取业务特征并标注监控基线;具体为:在通道进行业务处理前,获取业务特征;在业务的执行过程中,基于业务特征确定业务是否属于监控基线的监控目标,如果是,则将所述业务和相应的监控基线相关联;监控基线为通道级监控的基准线,每个监控基线包括所需要监控的所有特征所构成的特征序列,其中,每个特征的基准特征值所组成的序列为所述特征序列对应的基准特征值序列;将所述基准特征值序列和监控目标的特征值序列进行比较就能够进行业务的一级监控;一级监控是在通道现场的实时监控;基准特征值为特征值的基准值;特征用于表征业务本身相关的特征,例如:在处理节点A上的处理时间,处理节点A的响应时间,整体处理时间等;优选的:特征值序列为将特征值按照特定的顺序排列所组成的序列;优选的:所述监控基线为监控平台向各个通道发送的;监控基线为一或者多条;优选的:为不同的监控目标设置不同的监控基线;例如:对于通道A设置监控基线L1,为业务特征包含特征C1和C2的监控基线L2等;通过为不同的目标设置不同的监控基线,使得能够在业务执行过程中,进行多角色监控,实时避免问题的出现;所述基于业务特征确定业务是否属于监控基线的监控目标,具体为:如果一业务的业务特征中包含一条监控基线中的所有特征,则确定所述业务为监控目标;在业务的执行过程中,通道的本地计算装置处于相对空闲的状态,可以进行相关的控制操作,例如:进行监控基线的关联;例如:将一条监控基线和一个或多个业务相关联;一个业务和一条或多条监控基线相关联;步骤S3:进行业务特征比较以截获业务;具体为:将业务特征和特定业务特征比较,如果截获定制表中存在两者一致的记录,本文档来自技高网...

【技术保护点】
1.一种基于通道的两级监控处理方法,其特征在于,所述方法包含:/n步骤S1:动态设置截获定制表;/n步骤S2:获取业务特征并标注监控基线;/n步骤S3:进行业务特征比较以截获业务;/n步骤S4:获取截获业务的日志信息;/n步骤S5:基于监控基线进行业务实时监控;/n步骤S6:基于截获定制表进行全面监控。/n

【技术特征摘要】
1.一种基于通道的两级监控处理方法,其特征在于,所述方法包含:
步骤S1:动态设置截获定制表;
步骤S2:获取业务特征并标注监控基线;
步骤S3:进行业务特征比较以截获业务;
步骤S4:获取截获业务的日志信息;
步骤S5:基于监控基线进行业务实时监控;
步骤S6:基于截获定制表进行全面监控。


2.根据权利要求1所述的基于通道的两级监控处理方法,其特征在于,所述步骤S1具体为:在进行业务处理的过程中,根据截获定制表确定所述业务是否需要被截获。


3.根据权利要求2所述的基于通道的两级监控处理方法,其特征在于,截获定制表中保存和所需截获业务相关的包括通道和特定业务特征的记录。


4.根据权利要求3所述的基于通道的两级监控处理方法,其特征在于,每条记录对应一条监控指令。


5.根据权利要求4所述的...

【专利技术属性】
技术研发人员:赵强
申请(专利权)人:光大兴陇信托有限责任公司
类型:发明
国别省市:甘肃;62

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1