执行分级起源收集制造技术

技术编号:27741734 阅读:30 留言:0更新日期:2021-03-19 13:35
本发明专利技术公开涉及执行分级起源收集。根据一个实施例的计算机实现的方法包括,识别系统内的事件;将模型运用到该事件,以生成聚合事件;以及,存储该聚合事件。

【技术实现步骤摘要】
执行分级起源收集
本专利技术涉及数据分析,更具体地,本专利技术涉及为系统数据生成起源(provenance)信息。
技术介绍
起源信息对于许多不同的分析应用是有价值的,可以用于执行诸如改善系统性能和识别数据脆弱性的行动。然而,起源相关事件要跨各种系统层来收集,并且发现起源数据常常具有许多不同的格式。其结果是,当前用于收集起源信息的方法非常复杂并难以实施,需要人工干预和审查。
技术实现思路
根据一个实施例的计算机实现的方法包括,识别系统内的事件;将模型运用到该事件,以生成聚合事件(aggregatedevent);以及,存储该聚合事件。根据另一个实施例,用于执行分级起源收集的计算机程序产品包括具有体现于其中的程序指令的计算机可读存储介质,其中该程序指令可由处理器执行以使该处理器执行一种方法,该方法包括,由处理器识别系统内的事件;由处理器将模型运用到该事件,以生成聚合事件;以及,由处理器存储该聚合事件。根据另一个实施例,一个系统包括处理器;以及与处理器集成、可由处理器执行、或者与处理器集成并可由处理器执行的逻辑,该逻辑被配置为识别系统内的事件;将模型运用到该事件,以生成聚合事件;以及,存储该聚合事件。从以下详细描述中,本专利技术的其它方面和实施例将变得显而易见,当结合附图时,以下详细描述通过示例的方式示出了本专利技术的原理。附图说明图1示出了根据本专利技术一个实施例的网络架构。图2示出了根据本专利技术的一个实施例的可以与图1的服务器和/或客户端相关联的代表性硬件环境。图3示出了根据本专利技术的一个实施例的分层式数据存储系统。图4示出了根据本专利技术的一个实施例的用于执行分级起源收集的方法。图5示出了根据本专利技术的一个实施例的用于在起源收集期间解释(accountfor)实体状态的方法。图6示出了根据本专利技术的一个实施例的用于为数据提供起源类别的方法。图7示出了根据本专利技术的一个实施例的事件层级结构的示例性生成。图8示出了根据本专利技术的一个实施例的示例性事件层级结构。图9示出了根据本专利技术的一个实施例的示例性事件源模型实现。图10示出了根据本专利技术的一个实施例的示例性长期事件处理。具体实施方式以下描述是为了说明本专利技术的一般原理,而不是为了限制这里要求保护的专利技术概念。此外,本文所述的特定特征可与其它所述特征以各种可能的组合和排列组合使用。除非本文另有明确定义,否则所有术语将被给予其最广泛的可能解释,包括说明书中暗示的含义以及本领域技术人员理解的和/或词典、论文等中定义的含义。还必须注意,如在说明书和所附权利要求中所使用的,单数形式"一"、"一个"和"该"包括复数对象,除非另有说明。还将理解,术语"包括"和/或"包含"在本说明书中使用时,指定所陈述的特征、整数、步骤、操作、元件和/或组件的存在,但不排除一个或多个其它特征、整数、步骤、操作、元件、组件和/或其群组的存在或添加。以下描述公开了用于执行分级起源收集的系统、方法和计算机程序产品的若干优选实施例。在一个通用实施例中,计算机实现的方法包括,识别系统内的事件;将模型运用到该事件,以生成聚合事件;以及,存储该聚合事件。在另一个通用实施例中,用于执行分级起源收集的计算机程序产品包括具有体现于其中的程序指令的计算机可读存储介质,其中该程序指令可由处理器执行以使该处理器执行一种方法,该方法包括,由处理器识别系统内的事件;由处理器将模型运用到该事件,以生成聚合事件;以及,由处理器存储该聚合事件。在另一个通用实施例中,一个系统包括处理器;以及与处理器集成、可由处理器执行、或者与处理器集成并可由处理器执行的逻辑,该逻辑被配置为识别系统内的事件;将模型运用到该事件,以生成聚合事件;以及,存储该聚合事件。图1示出了根据一个实施例的架构100。如图1所示,提供了多个远程网络102,包括第一远程网络104和第二远程网络106。网关101可以耦合在远程网络102和邻近网络108之间。在本架构100的上下文中,网络104、106可以各自采取任何形式,包括但不限于LAN、诸如因特网的WAN、公共交换电话网(PSTN)、内部电话网等。在使用中,网关101用作从远程网络102到邻近网络108的进入点。这样,网关101可以用作路由器,其能够指引到达网关101的一给定数据分组,还可以用作交换机,其为给定分组提供进出网关101的实际路径。进一步包括的是至少一个数据服务器114,其耦合到邻近网络108,并可经由网关101从远程网络102访问。应当注意,数据服务器114可以包括任何类型的计算设备/群组件。耦合到每个数据服务器114的是多个用户设备116。用户设备116也可以通过网络104、106、108之一直接连接。这样的用户设备116可以包括台式计算机、膝上型计算机、手持式计算机、打印机或任何其他类型的逻辑。应当注意,在一个实施例中,用户设备111也可以直接耦合到任何网络。外围设备120或一系列外围设备120,例如传真机、打印机、联网和/或本地存储单元或系统等,可以耦合到网络104、106、108中的一个或多个。应当注意,数据库和/或附加组件可以与耦合到网络104、106、108的任何类型的网络元件一起使用,或者集成到其中。在本说明书的上下文中,网络元件可以指网络的任何组件。根据一些方法,本文描述的方法和系统可以利用和/或在虚拟系统和/或仿真一个或多个其他系统的系统上实现,所述一个或多个其他系统包括诸如仿真IBMz/OS环境的UNIX系统、虚拟地托管MICROSOFTWINDOWS环境的UNIX系统、仿真IBMz/OS环境的MICROSOFTWINDOWS系统等。在一些实施例中,可以通过使用VMWARE软件来增强这种虚拟化和/或仿真。在更多方法中,一个或多个网络104、106、108可以表示通常被称为“云”的系统集群。在云计算中,诸如处理能力、外围设备、软件、数据、服务器等的共享资源以按需关系被提供给云中的任何系统,从而允许服务跨许多计算系统的访问和分布。云计算通常涉及在云中操作的系统之间的因特网连接,但是也可以使用连接系统的其他技术。图2示出了根据一个实施例的与图1的用户设备116和/或服务器114相关联的代表性硬件环境。该图示出了工作站的典型硬件配置,该工作站具有中央处理单元210(例如微处理器)和通过系统总线212互连的多个其它单元。图2所示的工作站包括随机存取存储器(RAM)214、只读存储器(ROM)216、用于将诸如盘存储单元220的外围设备连接到总线212的I/O适配器218、用于将键盘224、鼠标226、扬声器228、麦克风232和/或诸如触摸屏和数字照相机(未示出)的其它用户接口设备连接到总线212的用户接口适配器222、用于将工作站连接到通信网络235(例如,数据处理网络)的通信适配器234、以及用于将总线212连接到显示设备238的显示适配器236。工作站上可以驻留有操作本文档来自技高网...

【技术保护点】
1.一种计算机实现的方法,包括:/n识别系统内的事件;/n将模型应用到所述事件以生成聚合事件;以及/n存储所述聚合事件。/n

【技术特征摘要】
20190919 US 16/576,2791.一种计算机实现的方法,包括:
识别系统内的事件;
将模型应用到所述事件以生成聚合事件;以及
存储所述聚合事件。


2.如权利要求1所述的计算机实现的方法,其中,所述事件包括由所述系统内的一个或多个元件实现的进程。


3.如权利要求1所述的计算机实现的方法,其中,所述模型与预定级别的粒度相关联。


4.如权利要求1所述的计算机实现的方法,其中,所述模型是响应于满足一个或多个预定条件而将应用到所述事件的。


5.如权利要求1所述的计算机实现的方法,其中,所述模型分析所述事件,并从所述事件提取预定信息。


6.如权利要求1所述的计算机实现的方法,其中,所述模型在生成所述聚合事件期间监视所述事件的状态。


7.如权利要求1所述的计算机实现的方法,其中,所述模型通过编译所提取的预定信息作为所述事件的元数据来生成所述聚合事件。


8.如权利要求1所述的计算机实现的方法,其中,所述聚合事件存储在持久存储器中。


9.如权利要求1所述的计算机实现的方法,其中,所述聚合事件与层级结构内的另外的聚合事件一起存储。


10....

【专利技术属性】
技术研发人员:J·C·达维斯L·鲁普瑞彻特D·博哈格瓦特C·阿尔诺德W·萨文登
申请(专利权)人:国际商业机器公司
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1