JP4265413B2 - 仮想私設組織に対するポリシの実施システム及びその方法 - Google Patents
仮想私設組織に対するポリシの実施システム及びその方法 Download PDFInfo
- Publication number
- JP4265413B2 JP4265413B2 JP2004010622A JP2004010622A JP4265413B2 JP 4265413 B2 JP4265413 B2 JP 4265413B2 JP 2004010622 A JP2004010622 A JP 2004010622A JP 2004010622 A JP2004010622 A JP 2004010622A JP 4265413 B2 JP4265413 B2 JP 4265413B2
- Authority
- JP
- Japan
- Prior art keywords
- policy
- management entity
- management
- virtual private
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 93
- 230000008520 organization Effects 0.000 title claims description 74
- 238000006243 chemical reaction Methods 0.000 claims description 52
- 238000012545 processing Methods 0.000 claims description 13
- 230000003068 static effect Effects 0.000 claims description 13
- 230000008569 process Effects 0.000 claims description 10
- 238000010606 normalization Methods 0.000 claims description 9
- 238000007726 management method Methods 0.000 claims 53
- RKWPMPQERYDCTB-UHFFFAOYSA-N ethyl n-[4-[benzyl(2-phenylethyl)amino]-2-(4-nitrophenyl)-1h-imidazo[4,5-c]pyridin-6-yl]carbamate Chemical compound N=1C(NC(=O)OCC)=CC=2NC(C=3C=CC(=CC=3)[N+]([O-])=O)=NC=2C=1N(CC=1C=CC=CC=1)CCC1=CC=CC=C1 RKWPMPQERYDCTB-UHFFFAOYSA-N 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 10
- 238000004891 communication Methods 0.000 description 9
- 230000008859 change Effects 0.000 description 8
- 230000006870 function Effects 0.000 description 6
- 238000012423 maintenance Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 3
- 230000005856 abnormality Effects 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 238000011084 recovery Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000013519 translation Methods 0.000 description 2
- 230000014616 translation Effects 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0896—Bandwidth or capacity management, i.e. automatically increasing or decreasing capacities
- H04L41/0897—Bandwidth or capacity management, i.e. automatically increasing or decreasing capacities by horizontal or vertical scaling of resources, or by migrating entities, e.g. virtual resources or entities
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Description
101:仮想私設組織
102:管理コンソール
103:ディレクトリ管理エンティティ
104,105,106,107:コンテンツ管理エンティティ
200:ポリシデータベース
201:利用者情報データベース
202:管理情報データベース
205:静的変換手段
205:ポリシ配信IF
300、400、500,600、1300:ポリシ実行制御部(ポリシ実行環境)
301、401:ローカル管理対象資源(群)
501:ポリシ配信インターフェース手段(IF)
502:情報要求インターフェース手段(IF)
503:実施要求インターフェース手段(IF)
504:正規化インターフェース手段(IF)
505:ポリシキャッシュ
506:動的変換手段
507:実施手段
508:情報キャッシュ
509:要求受信手段
1701:利用者情報データベース
1702:管理情報データベース
1704:分類手段
1705,1706,1707:変換手段
1708,1709,1710:格納手段
1711,1712,1713:判定手段
1714〜1719:装置
Claims (22)
- ポリシ実行環境と管理対象資源を含む複数の管理エンティティから構成された仮想私設組織に対するポリシの実施システムであって、
前記管理エンティティを管理する管理コンソールから前記管理エンティティに対してポリシ記述プログラムを配信し、
前記管理エンティティの前記ポリシ実行環境が、
前記ポリシ記述プログラム中のクラスの情報へのアクセスを前記管理対象資源又は他の前記管理エンティティへの情報要求に対応付ける動的変換手段と、
前記ポリシ記述プログラム中のクラスへの操作を前記管理対象資源又は他の前記管理エンティティへの実施要求に対応付ける実施手段と、
情報要求を他の前記管理エンティティ間で入出力する情報要求手段と、
実施要求を他の管理エンティティ間で入出力する実施要求手段と、
情報要求と実施要求とを前記管理エンティティが含む管理対象資源に固有な形式で入出力する正規化手段と
を備えることを特徴とする仮想私設組織に対するポリシの実施システム。 - 前記管理対象資源は、アプリケーションサービスを提供するためのデータを格納しコンピュータソフトウェアを実行するコンピュータハードウェアを含むことを特徴とする請求項1に記載の仮想私設組織に対するポリシの実施システム。
- 前記管理エンティティの前記ポリシ実行環境が、前記入出力する前記情報要求及び前記実施要求を格納する情報キャッシュ手段をさらに備えたことを特徴とする請求項1又は請求項2に記載の仮想私設組織に対するポリシの実施システム。
- 前記管理エンティティの前記ポリシ実行環境が、自管理エンティティに対する前記実施要求の有無を判定する要求受信手段をさらに備えたことを特徴とする請求項3に記載の仮想私設組織に対するポリシの実施システム。
- 前記要求受信手段が、自管理エンティティに対する前記実施要求の有無を判定すると共に、自管理エンティティに対する実施要求である場合には、その種類やパラメータを抽出し、前記情報要求手段からの情報要求の1種の形態として前記情報キャッシュ手段に格納することを特徴とする請求項4に記載の仮想私設組織に対するポリシの実施システム。
- 前記動的変換手段は、ポリシ記述プログラムに対して、管理エンティティを検索するメソッドを備えた実行環境クラスをクラスライブラリとして提供することを特徴とする請求項1から請求項5の何れか1項に記載の仮想私設組織に対するポリシの実施システム。
- 前記動的変換手段は、ポリシ記述プログラムに対して、自身のポリシ実行環境が含まれる管理エンティティを検索するメソッドを備えた実行環境クラスをクラスライブラリとして提供することを特徴とする請求項1から請求項6の何れか1項に記載の仮想私設組織に対するポリシの実施システム。
- 前記動的変換手段は、ポリシ記述プログラムに対して、自身のポリシ実行環境が含まれる管理エンティティで受信した実施要求に対応するクラスのメソッドを検索するメソッドを備えた実行環境クラスをクラスライブラリとして提供することを特徴とする請求項1から請求項7の何れか1項に記載の仮想私設組織に対するポリシの実施システム。
- 前記管理コンソールが、システムの静的な構成情報を格納する管理情報データベースと、前記管理エンティティの利用者情報を格納する利用者情報データベースと、前記管理情報データベースと前記利用者情報データベースを参照し、前記ポリシ記述プログラムの記述を前記管理エンティティの前記管理対象資源に固有の形式に変換する変換手段を備えることを特徴とする請求項1から請求項8の何れか1項に記載の仮想私設組織に対するポリシの実施システム。
- 前記管理エンティティが、コンテンツを格納するコンテンツ管理エンティティであり、前記仮想私設組織がコンテンツを管理することを特徴とする請求項1から請求項9の何れか1項に記載の仮想私設組織に対するポリシの実施システム。
- 前記管理エンティティとして、各前記コンテンツ管理エンティティが格納するコンテンツの名称をインデックスとして格納するディレクトリ管理エンティティを有することを特徴とする請求項10に記載の仮想私設組織に対するポリシの実施システム。
- ポリシ実行環境と管理対象資源を含む複数の管理エンティティから構成された仮想私設組織に対するポリシの実施方法であって、
前記管理エンティティを管理する管理コンソールから前記管理エンティティに対してポリシ記述プログラムを配信し、
前記管理エンティティの前記ポリシ実行環境において、
前記ポリシ記述プログラム中のクラスの情報へのアクセスを前記管理対象資源又は他の前記管理エンティティへの情報要求に対応付ける動的変換処理と、
前記ポリシ記述プログラム中のクラスへの操作を前記管理対象資源又は他の前記管理エンティティへの実施要求に対応付ける実施処理と、
情報要求を他の前記管理エンティティ間で入出力する処理と、
実施要求を他の管理エンティティ間で入出力する処理と、
情報要求と実施要求とを前記管理エンティティが含む管理対象資源に固有な形式で入出力する処理と
を有することを特徴とする仮想私設組織に対するポリシの実施方法。 - 前記管理対象資源が、アプリケーションサービスを提供するためのデータを格納しコンピュータソフトウェアを実行するコンピュータハードウェアを含むことを特徴とする請求項12に記載の仮想私設組織に対するポリシの実施方法。
- 前記管理エンティティの前記ポリシ実行環境において、前記入出力する前記情報要求及び前記実施要求を格納する処理をさらに有することを特徴とする請求項12又は請求項13に記載の仮想私設組織に対するポリシの実施方法。
- 前記管理エンティティの前記ポリシ実行環境において、自管理エンティティに対する前記実施要求の有無を判定する処理を有することを特徴とする請求項14に記載の仮想私設組織に対するポリシの実施方法。
- 前記管理エンティティの前記ポリシ実行環境において、自管理エンティティに対する前記実施要求の有無を判定すると共に、自管理エンティティに対する実施要求である場合には、その種類やパラメータを抽出し、前記情報要求手段からの情報要求の1種の形態として格納する処理を有することを特徴とする請求項14に記載の仮想私設組織に対するポリシの実施方法。
- 前記動的変換処理は、ポリシ記述プログラムに対して、管理エンティティを検索するメソッドを備えた実行環境クラスをクラスライブラリとして提供することを特徴とする請求項12から請求項16の何れか1項に記載の仮想私設組織に対するポリシの実施方法。
- 前記動的変換処理は、ポリシ記述プログラムに対して、自身のポリシ実行環境が含まれる管理エンティティを検索するメソッドを備えた実行環境クラスをクラスライブラリとして提供することを特徴とする請求項12から請求項17の何れか1項に記載の仮想私設組織に対するポリシの実施方法。
- 前記動的変換処理は、ポリシ記述プログラムに対して、自身のポリシ実行環境が含まれる管理エンティティで受信した実施要求に対応するクラスのメソッドを検索するメソッドを備えた実行環境クラスをクラスライブラリとして提供することを特徴とする請求項12から請求項18の何れか1項に記載の仮想私設組織に対するポリシの実施方法。
- 前記管理コンソールにおいて、システムの静的な構成情報を格納する管理情報データベースと、前記管理エンティティの利用者情報を格納する利用者情報データベースを参照し、前記ポリシ記述プログラムの記述を前記管理エンティティの前記管理対象資源に固有の形式に変換する変換処理を有することを特徴とする請求項12から請求項19の何れか1項に記載の仮想私設組織に対するポリシの実施方法。
- 前記管理エンティティが、コンテンツを格納するコンテンツ管理エンティティであり、前記仮想私設組織がコンテンツを管理することを特徴とする請求項12から請求項20の何れか1項に記載の仮想私設組織に対するポリシの実施方法。
- 前記管理エンティティとして、各前記コンテンツ管理エンティティが格納するコンテンツの名称をインデックスとして格納するディレクトリ管理エンティティを有することを特徴とする請求項21に記載の仮想私設組織に対するポリシの実施方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004010622A JP4265413B2 (ja) | 2004-01-19 | 2004-01-19 | 仮想私設組織に対するポリシの実施システム及びその方法 |
US11/037,124 US7735115B2 (en) | 2004-01-19 | 2005-01-19 | System which enforces policy for virtual private organization and method thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004010622A JP4265413B2 (ja) | 2004-01-19 | 2004-01-19 | 仮想私設組織に対するポリシの実施システム及びその方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005202851A JP2005202851A (ja) | 2005-07-28 |
JP4265413B2 true JP4265413B2 (ja) | 2009-05-20 |
Family
ID=34747264
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004010622A Expired - Fee Related JP4265413B2 (ja) | 2004-01-19 | 2004-01-19 | 仮想私設組織に対するポリシの実施システム及びその方法 |
Country Status (2)
Country | Link |
---|---|
US (1) | US7735115B2 (ja) |
JP (1) | JP4265413B2 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9137251B2 (en) * | 2005-03-16 | 2015-09-15 | Fortinet, Inc. | Inheritance based network management |
US7877780B2 (en) * | 2005-04-01 | 2011-01-25 | Parasoft Corporation | System and method for enforcing functionality in computer software through policies |
US10733666B1 (en) | 2005-06-30 | 2020-08-04 | Sun Microsystems Inc. | System and method for defining a privacy zone within a network |
US8150816B2 (en) * | 2005-12-29 | 2012-04-03 | Nextlabs, Inc. | Techniques of optimizing policies in an information management system |
US8838573B2 (en) * | 2006-06-09 | 2014-09-16 | International Business Machines Corporation | Autonomic index creation |
US8838574B2 (en) * | 2006-06-09 | 2014-09-16 | International Business Machines Corporation | Autonomic index creation, modification and deletion |
US20070288489A1 (en) * | 2006-06-09 | 2007-12-13 | Mark John Anderson | Apparatus and Method for Autonomic Index Creation, Modification and Deletion |
US20080091807A1 (en) * | 2006-10-13 | 2008-04-17 | Lyle Strub | Network service usage management systems and methods |
US20080184200A1 (en) * | 2007-01-26 | 2008-07-31 | Microsoft Corporation | Software configuration policies' validation, distribution, and enactment |
US20080184277A1 (en) * | 2007-01-26 | 2008-07-31 | Microsoft Corporation | Systems management policy validation, distribution and enactment |
US7904942B2 (en) * | 2008-02-22 | 2011-03-08 | Inventec Corporation | Method of updating intrusion detection rules through link data packet |
US20150172120A1 (en) * | 2013-12-12 | 2015-06-18 | Commvault Systems, Inc. | Managing non-conforming entities in information management systems, including enforcing conformance with a model entity |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO1993011480A1 (en) * | 1991-11-27 | 1993-06-10 | Intergraph Corporation | System and method for network license administration |
US5991877A (en) * | 1997-04-03 | 1999-11-23 | Lockheed Martin Corporation | Object-oriented trusted application framework |
ATE360937T1 (de) | 1999-06-10 | 2007-05-15 | Alcatel Internetworking Inc | System und verfahren zur selektiven ldap- datenbank synchronisierung |
US7032022B1 (en) * | 1999-06-10 | 2006-04-18 | Alcatel | Statistics aggregation for policy-based network |
JP2001043162A (ja) | 1999-08-03 | 2001-02-16 | Fujitsu Ltd | 通信管理システム |
US6842896B1 (en) * | 1999-09-03 | 2005-01-11 | Rainbow Technologies, Inc. | System and method for selecting a server in a multiple server license management system |
JP2001168913A (ja) | 1999-12-10 | 2001-06-22 | Hitachi Ltd | ネットワークポリシー転送方法および分散ルールベースプログラム転送方法 |
US6539483B1 (en) * | 2000-01-12 | 2003-03-25 | International Business Machines Corporation | System and method for generation VPN network policies |
US6611863B1 (en) * | 2000-06-05 | 2003-08-26 | Intel Corporation | Automatic device assignment through programmable device discovery for policy based network management |
JP2002261839A (ja) | 2001-02-28 | 2002-09-13 | Fujitsu Ltd | 通信セキュリティ管理システム及びそのプログラム |
US7124192B2 (en) * | 2001-08-30 | 2006-10-17 | International Business Machines Corporation | Role-permission model for security policy administration and enforcement |
US7904504B2 (en) * | 2001-10-31 | 2011-03-08 | Hewlett-Packard Development Company, L.P. | Policy enforcement and access control for distributed networked services |
US20030126464A1 (en) * | 2001-12-04 | 2003-07-03 | Mcdaniel Patrick D. | Method and system for determining and enforcing security policy in a communication session |
US7350226B2 (en) * | 2001-12-13 | 2008-03-25 | Bea Systems, Inc. | System and method for analyzing security policies in a distributed computer network |
-
2004
- 2004-01-19 JP JP2004010622A patent/JP4265413B2/ja not_active Expired - Fee Related
-
2005
- 2005-01-19 US US11/037,124 patent/US7735115B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2005202851A (ja) | 2005-07-28 |
US20050160296A1 (en) | 2005-07-21 |
US7735115B2 (en) | 2010-06-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7735115B2 (en) | System which enforces policy for virtual private organization and method thereof | |
US6895586B1 (en) | Enterprise management system and method which includes a common enterprise-wide namespace and prototype-based hierarchical inheritance | |
US8407349B2 (en) | Discovering and identifying manageable information technology resources | |
JP5698429B2 (ja) | 構成要素を管理するためのコンピュータ・システム、並びにその方法及びコンピュータ・プログラム | |
US6061726A (en) | Dynamic rights assignment apparatus and method using network directory services | |
US6671746B1 (en) | Execution of application process using registry having binding methods | |
KR101376916B1 (ko) | 소프트웨어 애플리케이션을 신규 버전의 소프트웨어 애플리케이션으로 점진적으로 업그레이드하기 위한 방법, 기계 판독가능 저장 매체를 포함하는 제품 및 장치 | |
CN102202078B (zh) | 一种用于配置服务器场的多个异类角色的方法和系统 | |
JP5340610B2 (ja) | 複数の構成要素を管理するためのコンピュータ・システム、並びにその方法及びコンピュータ・プログラム | |
WO2009098909A1 (ja) | 仮想アプライアンス配備システム | |
EP1267518A2 (en) | Multiple device management method and system | |
US20090254587A1 (en) | Method And System For Centrally Deploying And Managing Virtual Software Applications | |
JP5531692B2 (ja) | 機器管理装置、機器管理システム、情報管理方法、情報管理プログラム、及びそのプログラムを記録した記録媒体 | |
US20080189713A1 (en) | System and Method for Performing Systems Management on IT-Resources Using Web Services | |
US20060168122A1 (en) | System and Method for Protocol Independent Access and Invocation of Web Services | |
KR20040101538A (ko) | 컴퓨터 시스템 관리 방법 및 시스템 | |
Pastore | The service discovery methods issue: A web services UDDI specification framework integrated in a grid environment | |
CN116701330A (zh) | 物流信息共享方法、装置、设备及存储介质 | |
US20070261045A1 (en) | Method and system of configuring a directory service for installing software applications | |
JP2014209365A (ja) | 装置へのコンテンツの分配を管理するシステムと方法とプログラムを提供する記憶媒体 | |
US6941375B1 (en) | Finding e-service in client-defined, loosely coupled, e-service communities | |
KR20080065490A (ko) | 유비쿼터스 환경에서 데이터 통합관리를 위한 분산 파일서비스 방법 및 시스템 | |
JP2009169863A (ja) | 構成要素を管理するためのコンピュータ・システム、並びにその方法及びコンピュータ・プログラム | |
US20070168961A1 (en) | Delegate control | |
Rouvoy et al. | Music: an autonomous platform supporting self-adaptive mobile applications |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20050422 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081029 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090105 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090127 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090209 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4265413 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120227 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120227 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130227 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130227 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140227 Year of fee payment: 5 |
|
LAPS | Cancellation because of no payment of annual fees |