VERFAHREN UND SYSTEM ZUR BEHANDLUNG VON MINDESTENS EINEM UNBEFUGTEN ZUGRIFF AUF MINDESTENS EINE GEMEINSAME RESSOURCE DURCH MINDESTENS EINE CONTAINERINSTANZ

    公开(公告)号:EP4411578A1

    公开(公告)日:2024-08-07

    申请号:EP23154229.1

    申请日:2023-01-31

    Abstract: Die Erfindung beansprucht ein computerimplementiertes Verfahren zur Behandlung von mindestens einem unbefugten Zugriff auf mindestens eine gemeinsame Ressource (R) durch mindestens eine erste Containerinstanz (12), wobei die mindestens eine erste Containerinstanz und mindestens eine zweite Containerinstanz (11) auf einer gemeinsamen Laufzeitumgebung (L) eines Hostsystem (H) ausgeführt werden, wobei die mindestens eine zweite Containerinstanz die mindestens eine gemeinsame Ressource nutzt,
    aufweisend folgende Verfahrensschritte:
    - Festlegen und bereitstellen mindestens eines Zugriffsberechtigungskriteriums (ZA, ZD) für eine der zweiten Containerinstanzen, das regelt, welche Operationen mit Zugriff auf die gemeinsame Ressource durch die mindestens eine erste Containerinstanz befugt oder unbefugt sind,
    - Überprüfen beim Start einer neuen ersten Containerinstanz, ob für die zweite Containerinstanz zumindest ein Zugriffsberechtigungskriterium bereitgestellt worden ist,
    - bei einer positiven Überprüfung Überwachen der Operationen der ersten Containerinstanz während ihrer Ausführung, ob diese Operationen unbefugt gemäß des zumindest einen Zugriffsberechtigungskriteriums sind, und
    - wenn beim Überwachen zumindest eine Operation als unbefugt erkannt wird, dann Einleiten einer den Zugriff auf die gemeinsame Ressource entgegenwirkende Behandlung mittels einer Alarmnachricht für die zweite Containerinstanz oder durch Stoppen der Ausführung der zweiten Containerinstanz.

Patent Agency Ranking