JPH11161517A - Remote monitor system - Google Patents
Remote monitor systemInfo
- Publication number
- JPH11161517A JPH11161517A JP32553897A JP32553897A JPH11161517A JP H11161517 A JPH11161517 A JP H11161517A JP 32553897 A JP32553897 A JP 32553897A JP 32553897 A JP32553897 A JP 32553897A JP H11161517 A JPH11161517 A JP H11161517A
- Authority
- JP
- Japan
- Prior art keywords
- central processing
- virus
- processing unit
- input
- monitoring
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012544 monitoring process Methods 0.000 claims abstract description 37
- 241000700605 Viruses Species 0.000 claims abstract description 34
- 230000005856 abnormality Effects 0.000 claims abstract description 10
- 230000009385 viral infection Effects 0.000 claims description 12
- 208000015181 infectious disease Diseases 0.000 abstract description 2
- 230000010485 coping Effects 0.000 abstract 1
- 238000004891 communication Methods 0.000 description 3
- 238000000034 method Methods 0.000 description 3
- 230000009471 action Effects 0.000 description 2
- 230000002155 anti-virotic effect Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000007547 defect Effects 0.000 description 1
- 230000003111 delayed effect Effects 0.000 description 1
- 201000010099 disease Diseases 0.000 description 1
- 208000037265 diseases, disorders, signs and symptoms Diseases 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 230000003612 virological effect Effects 0.000 description 1
Landscapes
- Testing And Monitoring For Control Systems (AREA)
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は、遠方監視や制御を
行う遠方監視システムに係り、特にパーソナルコンピュ
ータを監視処理装置とするシステムのウイルス対策に関
する。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a remote monitoring system for performing remote monitoring and control, and more particularly to a virus countermeasure for a system using a personal computer as a monitoring processor.
【0002】[0002]
【従来の技術】遠方監視システムは、例えば変電所の監
視には、所内各設備機器側の子局から監視室側の親局に
監視情報を伝送し、親局側の監視処理装置で機器の状態
等を監視する。制御機能も持つシステムでは、親局側か
ら子局側に制御情報も伝送する。2. Description of the Related Art In a remote monitoring system, for example, for monitoring a substation, monitoring information is transmitted from a slave station on each equipment side in the station to a master station on the monitoring room side, and the monitoring processing device on the master station side monitors the equipment. Monitor the status, etc. In a system having a control function, control information is also transmitted from the master station to the slave station.
【0003】親局側の監視処理装置は、その性格上、コ
ンピュータを中枢部として構成され、コンピュータも技
術の進歩やシステムの大規模化に伴いミニコンピュータ
からメインフレーム、さらにワークステーションと進化
し、現在では低価格化と高機能化されたパーソナルコン
ピュータを採用するものが増えてきている。[0003] The supervisory processing device on the master station side is constituted by a computer as a central part due to its nature, and the computer has evolved from a minicomputer to a mainframe and further a workstation with the advancement of technology and the enlargement of the system. At present, those adopting personal computers with low cost and high functionality are increasing.
【0004】パーソナルコンピュータは、ネットワーク
の接続やワープロ・ゲームなど多種多様な目的に使用で
きるため、その内部データ破壊を目的としたウイルスプ
ログラムとの接触の機会が多く、ウイルスプログラムと
接触したときには重大な障害を受けてしまう。Since personal computers can be used for various purposes such as network connection and word processing / games, there are many chances of contact with a virus program for the purpose of destroying internal data. You will be hurt.
【0005】特に、パーソナルコンピュータが監視シス
テムや監視制御システムの中枢部とされる場合、ウイル
スプログラムに感染すると、コンピュータ動作への干渉
や設備の監視や制御が不能になるなど、深刻な事態にな
ってしまう。[0005] In particular, when a personal computer is used as a central part of a monitoring system or a monitoring control system, infection with a virus program causes a serious situation such as interference with computer operation and inability to monitor and control equipment. Would.
【0006】ウイルスプログラムからの接触を避けるも
のとして、手動又はバッチファイル等を使って市販のウ
イルス対処プログラムを実行させる方法が採られてい
る。In order to avoid contact from a virus program, a method of executing a commercially available virus countermeasure program manually or using a batch file has been adopted.
【0007】[0007]
【発明が解決しようとする課題】従来のウイルス対処方
法では、ウイルス感染を人が感知し、ウイルスプログラ
ムを実行することになる。In the conventional virus countermeasure method, a person detects a virus infection and executes a virus program.
【0008】このため、監視室の運転員がウイルス感染
にすぐ気づいて対応する事ができれば問題はないが、夜
間など、人のいないときにウイルスによる不具合が発症
したときには対応が遅れ、監視機能の喪失などシステム
に深刻な結末となってしまう。[0008] For this reason, there is no problem if the operator in the monitoring room can immediately recognize the virus infection and respond to it, but if a problem occurs due to the virus when nobody is present, such as at night, the response is delayed, and the monitoring function is not performed. Loss and other serious consequences for the system.
【0009】本発明の目的は、ウイルス感染及び不具合
の発症を自動的に検知及び対処処理できる遠方監視シス
テムを提供することにある。An object of the present invention is to provide a remote monitoring system capable of automatically detecting and dealing with the occurrence of a virus infection and a defect.
【0010】[0010]
【課題を解決するための手段】本発明は、ウイルス感染
の判定機能を設け、処理装置がウイルス感染したときに
直ちにウイルス対処プログラムを自動的に実行するよう
にしたもので、以下の構成を特徴とする。According to the present invention, a virus infection judging function is provided, and a virus countermeasure program is automatically executed immediately when a processing device is infected with a virus. And
【0011】パーソナルコンピュータを中央処理装置と
し、入出力装置を通して設備機器の監視さらには制御を
する遠方監視システムにおいて、前記中央処理装置は、
搭載する各種アプリケーションのファイルサイズ及びO
Sが管理する資源について監視を行うパフォーマンス監
視手段を設け、前記入出力装置は、前記パフォーマンス
監視手段が監視するデータから中央処理装置がウイルス
に感染したか否かを判定し、ウイルスに感染したと判定
したときに全ての中央処理装置に対してウイルス対処プ
ログラムを自動的に実行する異常判定手段を設けたこと
を特徴とする。In a remote monitoring system that uses a personal computer as a central processing unit and monitors and controls equipment through an input / output device, the central processing unit includes:
File size and O of various applications to be installed
S is provided with performance monitoring means for monitoring resources managed by the S. The input / output device determines whether or not the central processing unit has been infected with a virus from the data monitored by the performance monitoring means. An abnormality determining means for automatically executing a virus countermeasure program for all the central processing units when the determination is made is provided.
【0012】また、前記異常判定機能は、前記ウイルス
対処プログラムの実行後もウイルス感染を判定したと
き、前記中央処理装置が保存するデータの全てを外部媒
体のデータで書替える手段を備えたことを特徴とする。[0012] Further, the abnormality determination function includes means for rewriting all data stored in the central processing unit with data of an external medium when a virus infection is determined even after the execution of the virus countermeasure program. Features.
【0013】[0013]
【発明の実施の形態】図1は、本発明の実施形態を示す
監視システム構成図である。監視システムの中央処理装
置11、12は、パーソナルコンピュータで構成される。
装置11、12の内部アプリケーション構成は、装置11
に代表して示すように、監視システムアプリケーション
2や市販の一般のアプリケーション3とOS(オペレー
ティングシステム)4との間に、パフォーマンス監視ア
プリケーション5を備える。FIG. 1 is a configuration diagram of a monitoring system showing an embodiment of the present invention. Central processing unit 1 1, 1 2 of the monitoring system is composed of a personal computer.
Internal Application of the device 1 1, 1 2, device 1 1
As shown in FIG. 1, a performance monitoring application 5 is provided between a monitoring system application 2 or a commercially available general application 3 and an OS (operating system) 4.
【0014】パフォーマンス監視アプリケーション5
は、パーソナルコンピュータにインストール(搭載)さ
れている各種アプリケーション3、4のファイルサイズ
をデータベースとして保持する。また、アプリケーショ
ン5は、OS4と通信を行い、パーソナルコンピュータ
内の資源についても監視を行う。Performance monitoring application 5
Holds, as a database, the file sizes of various applications 3 and 4 installed (installed) in a personal computer. Further, the application 5 communicates with the OS 4 and also monitors resources in the personal computer.
【0015】入出力装置61〜6Nは、イーサネット等を
使った通信システムを通して装置1 1、12と結合され
る。これら入出力装置61〜6Nは、直接に又は子局を介
して監視対象又は監視制御対象となる各種の設備機器7
1〜7K、81〜8Jの状態信号の取り込み及び制御信号の
出力を行い、中央処理装置11、12との間で情報授受を
行う。Input / output device 61~ 6NIs Ethernet
Device 1 through the communication system used 1, 1TwoCombined with
You. These input / output devices 61~ 6NIs directly or through a slave station
Equipment 7 to be monitored or monitored and controlled
1~ 7K, 81~ 8JOf status signal and control signal
Outputs the data to the central processing unit 11, 1TwoExchange information with
Do.
【0016】入出力装置61〜6Nのアプリケーション構
成は、装置61に代表して示すように、アプリケーショ
ンとして設備機器との入出力処理機能9、データ保存機
能10及び通信機能11の他に、CPU異常判定機能1
2を備える。[0016] Application of the input and output units 61 to 6 N is as representatively shown in the device 61, input and output processing functions of the equipment as the application 9, in addition to the data storage function 10 and the communication function 11 , CPU abnormality determination function 1
2 is provided.
【0017】この異常判定機能12は、中央処理装置1
1、12のパフォーマンス監視アプリケーション5との間
で通信を行い、アプリケーション5から取り込んだデー
タについてそのファイルサイズの変化や資源の変化から
ウイルスに感染したか否かを判定し、ウイルスに感染し
たと判定したときには中央処理装置11、12に対してウ
イルス対処プログラムを実行する。The abnormality determination function 12 is provided in the central processing unit 1.
1, 1 2 to communicate with the performance monitoring application 5, and determines whether infected for data fetched from the application 5 from the change of the change and resources of the file size to the virus, virus-infected when it is determined to execute the virus Action programs to the central processing unit 1 1, 1 2.
【0018】このプログラムの実行は、例えば、中央処
理装置11がウイルスに感染したと判定したときに該装
置11に対してウイルス対処プログラムを実行すると共
に、残りの中央処理装置12に対してもウイルス対処プ
ログラムを実行する。The execution of this program, for example, and executes a viral Action program relative to the apparatus 1 1 when the central processing unit 1 1 is determined to have a virus, for the remaining central processing unit 1 2 Even run anti-virus programs.
【0019】したがって、本実施形態によれば、中央処
理装置11、12の少なくとも1台がウイルス感染したこ
とを入出力装置61〜6Nの1つが判定したときに直ちに
全ての中央処理装置に対して自動的にウイルス対処プロ
グラムを実行する。[0019] Therefore, according to this embodiment, the central processing unit 1 1, 1 2 at least one immediately all the central processing when one of the determination of the input and output device 6 1 to 6 N that infected virus Automatically run anti-virus programs on the device.
【0020】これにより、ウイルス感染を早期に判定
し、設備機器の監視不能などの発症前にウイルス感染に
対処できる。また、1台の中央処理装置のウイルス感染
で全ての中央処理装置に対してウイルス対処プログラム
を実行するため、他の健全な中央処理装置がウイルスに
感染する前に対処できる。Thus, virus infection can be determined at an early stage, and the virus infection can be dealt with before the onset of monitoring of equipment and the like. In addition, since a virus handling program is executed for all the central processing units due to the virus infection of one central processing unit, it is possible to take measures before other healthy central processing units are infected with the virus.
【0021】なお、ウイルス対処プログラムの実行後、
CPU異常判定機能12が再度ウイルス感染を検知した
ときは、中央処理装置内のすべてのデータを更新するこ
とで監視機能の確保を確実にすることができる。After the execution of the virus countermeasure program,
When the CPU abnormality determination function 12 detects a virus infection again, the monitoring function can be ensured by updating all data in the central processing unit.
【0022】例えば、図2に示すように、中央処理装置
11がウイルス感染し、入出力装置61がウイルス対処プ
ログラムを実行した後もCPU異常判定機能12がウイ
ルス感染を検知したとき、中央処理装置11に接続され
た外部媒体13に対して書替え指令を発生し、中央処理
装置11内のハードディスクの全てのデータファイルを
健全なものに書替える。[0022] For example, as shown in FIG. 2, when the central processing unit 1 1 is infected virus, the CPU abnormality determination function 12 even after the input-output device 61 executes the virus Action program detects a virus infection, central processor rewriting command is issued with respect to 1 1 to a connected external medium 13, changing writing all data files of the hard disk of the central processing unit 1 1 to those healthy.
【0023】[0023]
【発明の効果】以上のとおり、本発明によれば、ウイル
ス感染の判定機能を設け、処理装置がウイルス感染した
ときに直ちにウイルス対処プログラムを自動的に実行す
るようにしたため、ウイルス感染の自動検知及び発症前
にウイルス対処プログラムの実行ができ、夜間など人の
いないときにウイルスに感染するも監視機能の確保を確
実にすることができる。As described above, according to the present invention, a virus infection judging function is provided and a virus countermeasure program is automatically executed immediately when a processing device is infected with a virus. In addition, a virus countermeasure program can be executed before the onset of the disease, and the virus can be infected when no one is present, such as at night, so that the monitoring function can be ensured.
【図1】本発明の実施形態を示すシステム構成図。FIG. 1 is a system configuration diagram showing an embodiment of the present invention.
【図2】実施形態におけるデータ書替え処理。FIG. 2 is a data rewriting process according to the embodiment.
11、12…パーソナルコンピュータ構成の中央処理装置 2…監視アプリケーション 3…一般アプリケーション 4…OS 5…パフォーマンス監視アプリケーション 61、6N…入出力装置 71〜7K、81〜8J…設備機器 9…入出力処理機能 10…データ保存機能 11…通信機能 12…CPU異常判定機能 13…外部媒体1 1 , 1 2 … Central processing unit of personal computer configuration 2… Monitoring application 3… General application 4… OS 5… Performance monitoring application 6 1 , 6 N … I / O device 7 1 -7 K , 8 1 -8 J … Equipment 9: Input / output processing function 10: Data storage function 11: Communication function 12: CPU abnormality determination function 13: External medium
Claims (2)
とし、入出力装置を通して設備機器の監視さらには制御
をする遠方監視システムにおいて、 前記中央処理装置は、搭載する各種アプリケーションの
ファイルサイズ及びOSが管理する資源について監視を
行うパフォーマンス監視手段を設け、 前記入出力装置は、前記パフォーマンス監視手段が監視
するデータから中央処理装置がウイルスに感染したか否
かを判定し、ウイルスに感染したと判定したときに全て
の中央処理装置に対してウイルス対処プログラムを自動
的に実行する異常判定手段を設けたことを特徴とする遠
方監視システム。1. A remote monitoring system that uses a personal computer as a central processing unit and monitors and controls equipment through an input / output device, wherein the central processing unit includes a file size of various installed applications and resources managed by an OS. The input / output device determines whether or not the central processing unit has been infected with a virus from the data monitored by the performance monitoring means, and determines whether or not the central processing unit has been infected with the virus. A remote monitoring system provided with an abnormality determining means for automatically executing a virus countermeasure program for the central processing unit.
プログラムの実行後もウイルス感染を判定したとき、前
記中央処理装置が保存するデータの全てを外部媒体のデ
ータで書替える手段を備えたことを特徴とする請求項1
記載の遠方監視システム。2. The apparatus according to claim 1, wherein the abnormality determination function includes means for rewriting all data stored in the central processing unit with data on an external medium when the virus infection is determined even after the execution of the virus countermeasure program. Claim 1.
The remote monitoring system as described.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP32553897A JPH11161517A (en) | 1997-11-27 | 1997-11-27 | Remote monitor system |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP32553897A JPH11161517A (en) | 1997-11-27 | 1997-11-27 | Remote monitor system |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JPH11161517A true JPH11161517A (en) | 1999-06-18 |
Family
ID=18178007
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP32553897A Pending JPH11161517A (en) | 1997-11-27 | 1997-11-27 | Remote monitor system |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JPH11161517A (en) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20010109892A (en) * | 2000-06-03 | 2001-12-12 | 황대준 | Apparatus and method for protecting resource of intellectual property and information system using active resource protection agent |
| JP2003091429A (en) * | 2001-09-17 | 2003-03-28 | Tomoki Noguchi | Data batch protection system |
| US8166546B2 (en) | 2003-03-28 | 2012-04-24 | Minolta Co., Ltd. | Controlling computer program, controlling apparatus, and controlling method for detecting infection by computer virus |
| JP2013545210A (en) * | 2010-12-23 | 2013-12-19 | インテル・コーポレーション | Malware detection based on system behavior independent of signature |
-
1997
- 1997-11-27 JP JP32553897A patent/JPH11161517A/en active Pending
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20010109892A (en) * | 2000-06-03 | 2001-12-12 | 황대준 | Apparatus and method for protecting resource of intellectual property and information system using active resource protection agent |
| JP2003091429A (en) * | 2001-09-17 | 2003-03-28 | Tomoki Noguchi | Data batch protection system |
| US8166546B2 (en) | 2003-03-28 | 2012-04-24 | Minolta Co., Ltd. | Controlling computer program, controlling apparatus, and controlling method for detecting infection by computer virus |
| JP2013545210A (en) * | 2010-12-23 | 2013-12-19 | インテル・コーポレーション | Malware detection based on system behavior independent of signature |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN107704314B (en) | Method and apparatus for migrating virtual machines | |
| US7562175B2 (en) | Internet SCSI communication via UNDI services | |
| US6112320A (en) | Computer watchdog timer | |
| US11706080B2 (en) | Providing dynamic serviceability for software-defined data centers | |
| JPH06195293A (en) | Computer system | |
| US20080162800A1 (en) | Computer, Control Method for Virtual Device, and Program Thereof | |
| US11966504B2 (en) | Security component for devices on an enumerated bus | |
| US8261053B2 (en) | Method and apparatus for maintaining a partition when booting another partition | |
| WO2024230401A1 (en) | Baseboard management controller system operation method and apparatus, device, and non-volatile readable storage medium | |
| EP1449097B1 (en) | Aggregation of hardware events in multi-node systems | |
| CN111988302A (en) | A method, system, terminal and storage medium for detecting a bounce program | |
| CN117413264A (en) | Methods and facilities for manipulating and monitoring container applications on host systems | |
| US7404193B2 (en) | Method, system, and program for accessing device driver functions | |
| US7114164B2 (en) | Systems and methods for injecting an exception into a target thread | |
| TW201301024A (en) | Active server monitoring apparatus and active server monitoring method | |
| CN114115703A (en) | Bare metal server online migration method and system | |
| JPH11161517A (en) | Remote monitor system | |
| CN101446919B (en) | An anti-jamming method for computer central processing unit | |
| US10089200B2 (en) | Computer apparatus and computer mechanism | |
| US10289583B2 (en) | Techniques of emulation of serial port over USB at embedded-system device | |
| CN115061776A (en) | Processing method of virtual machine exception, electronic device and storage medium | |
| JPWO2017099066A1 (en) | Diagnostic device, diagnostic method, and recording medium on which diagnostic program is recorded | |
| CN115576764A (en) | A serial port data acquisition method, device and computer medium | |
| JPS61135293A (en) | Remote supervisory control system | |
| JPS6249746A (en) | Method for controlling transmission control procedure |