RU 2257014 С2, 20.07.2005. RU 2216036 С2, 10.11.2003. US 2005/0235318 A1, 20.10.2005. US 2005/0243366 A1, 03.11.2005.
Имя заявителя:
АРКСАЙТ, ИНК. (US)
Изобретатели:
АГИЛАР-МАСИАС Эктор (US) МАНТРИ Гириш (US)
Патентообладатели:
АРКСАЙТ, ИНК. (US)
Приоритетные данные:
05.04.2006 US 11/398,863
Реферат
Изобретение относится к области мониторинга сетевой активности. Техническим результатом является повышение эффективности обработки протокольных вхождений, принятых от множественных устройств. Способ построения объединенных событий из протокольных вхождений, принятых системой обработки данных, содержит этапы, на которых осуществляют прием множества протокольных вхождений; для каждого принятого протокольного вхождения определяют, что протокольное вхождение содержит ID (идентификатор) общий для объединенного события, в соответствии со свойствами объединения; если протокольное вхождение представляет собой начальное протокольное вхождение потенциального объединенного события в соответствии со свойствами объединения, начинают новое объединенное событие и преобразуют протокольное вхождение в новое объединенное событие в соответствии со свойствами преобразования для объединенного события; и если протокольное вхождение является оканчивающим протокольным вхождением существующего объединенного события в соответствии со свойствами объединения, преобразуют протокольное вхождение в существующее объединенное событие в соответствии со свойствами преобразования для существующего объединенного события и осуществляют окончание существующего объединенного события. 3 н. и 16 з.п. ф-лы, 6 ил.