JP5948291B2 - 監視情報分析装置及び方法 - Google Patents
監視情報分析装置及び方法 Download PDFInfo
- Publication number
- JP5948291B2 JP5948291B2 JP2013168226A JP2013168226A JP5948291B2 JP 5948291 B2 JP5948291 B2 JP 5948291B2 JP 2013168226 A JP2013168226 A JP 2013168226A JP 2013168226 A JP2013168226 A JP 2013168226A JP 5948291 B2 JP5948291 B2 JP 5948291B2
- Authority
- JP
- Japan
- Prior art keywords
- cluster
- template
- words
- word
- monitoring information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
特定の記号や助詞の間に分割のための空白が挿入され、明らかにパラメータであることが認識できる部分を削除した加工済みログメッセージを取得し、類似するメッセージをクラスタリングし、取得した加工済みログメッセージに含まれる各単語を各単語位置に対応する、テンプレートへのなりやすさに基づいて設定された所定のケースに分類し、取得した加工済みログメッセージと各クラスタとの類似度を計算し、最も類似度の高いクラスタを選択し、取得した加工済みログメッセージを、類似度が最も高いクラスタに追加し、当該クラスタをクラスタ記憶手段に格納するクラスタ抽出手段と、
前記クラスタ記憶手段からクラスタを読み出し、所定の条件を満たす単語位置にラベルを付与してテンプレートを抽出するテンプレート抽出手段と、を有する監視情報分析装置が提供される。
・ケース2:数字とアルファベットから構成される場合:
・ケース3:数字と特定の記号のみで構成される場合:
・ケース4:記号とアルファベッドから構成される場合:
・ケース5:アルファベッドのみから構成される場合:
・ケース6:記号のみから構成される場合:
但し、メッセージが日本語の場合、アルファベッド部分にひらがな、カタカナ、漢字を加えてもよい。
[第1の実施例]
入力とするログはどのような機器のものでも問題ないが、例えばネットワーク監視のためのルータのsyslog などが考えられる。この場合において、図6のオフラインの形態について説明する。
第1の実施例では、ログ情報があらかじめログDB2に蓄積されており、オフラインでテンプレートを抽出する場合を考えたが、時々刻々と到着するログに対しオンラインでテンプレート抽出しながらの利用も可能である。以下では図7を用いながら、この利用例を示す。
2 ログDB
3 ログ情報表示部
4 テンプレート表示ルール
100 監視情報分析装置
110 クラスタ抽出部、クラスタ抽出エンジン
120 テンプレート生成部
130 クラスタ記憶部、クラスタDB
Claims (7)
- 監視対象の機器から出力されるログ情報から有用な情報を抽出するための監視情報分析装置であって、
特定の記号や助詞の間に分割のための空白が挿入され、明らかにパラメータであることが認識できる部分を削除した加工済みログメッセージを取得し、類似するメッセージをクラスタリングし、取得した加工済みログメッセージに含まれる各単語を各単語位置に対応する、テンプレートへのなりやすさに基づいて設定された所定のケースに分類し、取得した加工済みログメッセージと各クラスタとの類似度を計算し、最も類似度の高いクラスタを選択し、取得した加工済みログメッセージを、類似度が最も高いクラスタに追加し、当該クラスタをクラスタ記憶手段に格納するクラスタ抽出手段と、
前記クラスタ記憶手段からクラスタを読み出し、所定の条件を満たす単語位置にラベルを付与してテンプレートを抽出するテンプレート抽出手段と、
を有することを特徴とする監視情報分析装置。 - 前記クラスタ抽出手段は、
前記加工済みログメッセージを空白単位で分割し、総単語数を求め、該加工済みログメッセージの単語を前記ケースに分類し、分類された文字と文字位置を抽出し、該総単語数と抽出された該文字と該文字位置に合致するクラスタをクラスタ候補とし、該クラスタ候補と該加工済みログメッセージの類似度を算出し、該類似度の高いクラスタをクラスタとして選択する手段を含む
請求項1記載の監視情報分析装置。 - 前記クラスタ抽出手段は、
前記各単語を所定のケースに分類する際に、
各単語がそれぞれ、数字のみで構成される場合;
数字とアルファベットから構成される場合:
数字と特定の記号のみで構成される場合:
記号とアルファベットから構成される場合:
アルファベットのみから構成される場合:
記号のみから構成される場合:
のいずれかに分類する手段を含む
請求項1または2記載の監視情報分析装置。 - 前記テンプレート抽出手段は、
前記クラスタが、
該クラスタ内に保持された単語のうち、ある単語位置に紐づく単語数が所定のしきい値を超える;
これまでに前記クラスタ記憶手段に追加されたログの個数である該クラスタのヒット数が所定のしきい値以上である;
所定の個数の単語位置において、1つしか単語要素がないものが存在する;
場合には、前記単語位置にパラメータ箇所を示すラベルを付与し、テンプレートを抽出する手段を含む
請求項1記載の監視情報分析装置。 - 前記テンプレート抽出手段は、
クラスタ内に保持された単語のうち、ある単語位置に紐づく単語数が所定のしきい値を超える;
これまでに前記クラスタ記憶手段に追加されたログの個数である該クラスタのヒット数が所定のしきい値以上である;
ある単語位置に紐づく単語数が2つ以上かつ所定の値以下の箇所が存在する;
場合には、ある単語位置に紐づく単語数が2つ以上かつ所定の値以下の箇所に存在する単語群をそれぞれ別に含む形でクラスタを形成しなおし、元のクラスタを分断するクラスタ分離手段を含む
請求項4記載の監視情報分析装置。 - 前記テンプレート抽出手段は、
これまでに前記クラスタ記憶手段のクラスタに追加されたログの個数であるヒット数が所定のしきい値以下であるクラスタが存在する;
前記ヒット数が所定のしきい値以下であるクラスタと類似度の高いクラスタが存在する;
一定数以上の加工済みログメッセージを読み込んでいる;
場合には、前記ヒット数が所定のしきい値以下であるクラスタと、前記類似度の高いクラスタについて、それぞれの単語位置に含まれる単語の集合を結合するクラスタ結合手段を含む
請求項4記載の監視情報分析装置。 - 監視対象の機器から出力されるログ情報から有用な情報を抽出するための監視情報分析方法であって、
クラスタを格納するクラスタ記憶手段と、
クラスタ抽出手段、テンプレート抽出手段を有する装置において、
前記クラスタ抽出手段が、特定の記号や助詞の間に分割のための空白が挿入され、明らかにパラメータであることが認識できる部分を削除した加工済みログメッセージを取得し、類似するメッセージをクラスタリングし、取得した加工済みログメッセージに含まれる各単語を各単語位置に対応する、テンプレートへのなりやすさに基づいて設定された所定のケースに分類し、取得した加工済みログメッセージと各クラスタとの類似度を計算し、最も類似度の高いクラスタを選択し、取得した加工済みログメッセージを、類似度が最も高いクラスタに追加し、当該クラスタを前記クラスタ記憶手段に格納するクラスタ抽出ステップと、
前記テンプレート抽出手段が、前記クラスタ記憶手段からクラスタを読み出し、所定の条件を満たす単語位置にラベルを付与してテンプレートを抽出するテンプレート抽出ステップと、
を行うことを特徴とする監視情報分析方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2013168226A JP5948291B2 (ja) | 2013-08-13 | 2013-08-13 | 監視情報分析装置及び方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2013168226A JP5948291B2 (ja) | 2013-08-13 | 2013-08-13 | 監視情報分析装置及び方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2015036891A JP2015036891A (ja) | 2015-02-23 |
| JP5948291B2 true JP5948291B2 (ja) | 2016-07-06 |
Family
ID=52687356
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2013168226A Active JP5948291B2 (ja) | 2013-08-13 | 2013-08-13 | 監視情報分析装置及び方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP5948291B2 (ja) |
Families Citing this family (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP6190539B2 (ja) | 2014-08-25 | 2017-08-30 | 日本電信電話株式会社 | ログ分析装置、ログ分析システム、ログ分析方法及びコンピュータプログラム |
| JP6856527B2 (ja) * | 2015-06-11 | 2021-04-07 | 日本電気株式会社 | メッセージ分析装置、メッセージ分析方法、および、メッセージ分析プログラム |
| CN105468694B (zh) | 2015-11-17 | 2019-10-15 | 小米科技有限责任公司 | 挖掘信息模板的方法及装置 |
| WO2018186314A1 (ja) | 2017-04-03 | 2018-10-11 | 日本電信電話株式会社 | 分析装置、分析方法及び分析プログラム |
| CN112654969B (zh) * | 2018-10-11 | 2024-10-08 | 日本电信电话株式会社 | 信息处理装置、数据分析方法及存储介质 |
| JP7207009B2 (ja) | 2019-02-26 | 2023-01-18 | 日本電信電話株式会社 | 異常検知装置、異常検知方法および異常検知プログラム |
| CN113407656B (zh) * | 2021-06-24 | 2023-03-07 | 上海上讯信息技术股份有限公司 | 一种快速在线日志聚类的方法及设备 |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP4993319B2 (ja) * | 2009-02-13 | 2012-08-08 | インターナショナル・ビジネス・マシーンズ・コーポレーション | ソフトウェアの国際化の検証を支援する装置及び方法 |
| US8209567B2 (en) * | 2010-01-28 | 2012-06-26 | Hewlett-Packard Development Company, L.P. | Message clustering of system event logs |
| JP2013137740A (ja) * | 2011-11-28 | 2013-07-11 | Internatl Business Mach Corp <Ibm> | 機密情報識別方法、情報処理装置、およびプログラム |
-
2013
- 2013-08-13 JP JP2013168226A patent/JP5948291B2/ja active Active
Also Published As
| Publication number | Publication date |
|---|---|
| JP2015036891A (ja) | 2015-02-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5948291B2 (ja) | 監視情報分析装置及び方法 | |
| CN110888849B (zh) | 一种在线日志解析方法、系统及其电子终端设备 | |
| CN107992490B (zh) | 一种数据处理方法以及数据处理设备 | |
| JP6643211B2 (ja) | 異常検知システム及び異常検知方法 | |
| JP6868416B2 (ja) | 障害対応支援システム | |
| CN111160021A (zh) | 日志模板提取方法及装置 | |
| US10579461B2 (en) | Log message grouping apparatus, log message grouping system, and log message grouping method | |
| US20160124792A1 (en) | Fault analysis apparatus, fault analysis method, and recording medium | |
| CN105893225A (zh) | 一种错误自动处理方法及装置 | |
| CN115828180A (zh) | 一种基于解析优化和时序卷积网络的日志异常检测方法 | |
| CN113128213B (zh) | 日志模板提取方法及装置 | |
| CN108305180A (zh) | 一种好友推荐方法及装置 | |
| CN112395881A (zh) | 物料标签的构建方法、装置、可读存储介质及电子设备 | |
| US20220284045A1 (en) | Matching machine generated data entries to pattern clusters | |
| CN106649557B (zh) | 一种缺陷报告与邮件列表语义关联挖掘方法 | |
| JP5798095B2 (ja) | ログ生成則作成装置及び方法 | |
| CN113688240B (zh) | 威胁要素提取方法、装置、设备及存储介质 | |
| CN117389908B (zh) | 接口自动化测试用例的依赖关系分析方法、系统及介质 | |
| CN116846690B (zh) | 基于行业分类和概率模型的IPv6网络空间测绘方法 | |
| CN113239290A (zh) | 用于舆情监测的数据分析方法、装置和电子装置 | |
| EP3009942A1 (en) | Social contact message monitoring method and device | |
| CN108875060B (zh) | 一种网站识别方法及识别系统 | |
| CN110968584B (zh) | 一种画像生成系统、方法、电子设备及可读存储介质 | |
| CN115048345A (zh) | 异常日志检测方法、装置、电子设备和存储介质 | |
| US9824140B2 (en) | Method of creating classification pattern, apparatus, and recording medium |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150525 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160212 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160223 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160419 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160531 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160606 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5948291 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |