JP2008041041A - ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 - Google Patents
ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 Download PDFInfo
- Publication number
- JP2008041041A JP2008041041A JP2006218181A JP2006218181A JP2008041041A JP 2008041041 A JP2008041041 A JP 2008041041A JP 2006218181 A JP2006218181 A JP 2006218181A JP 2006218181 A JP2006218181 A JP 2006218181A JP 2008041041 A JP2008041041 A JP 2008041041A
- Authority
- JP
- Japan
- Prior art keywords
- log
- information
- notification condition
- condition
- candidate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
Abstract
【解決手段】事象検知装置3000が事象の検知処理で参照する「条件」の候補を作成するログ通知条件定義支援装置7000を設ける。ログ通知条件定義支援装置7000は、監視対象システム2000から出力されるログ情報をデータベース(蓄積ログ)4000として記憶管理し、条件候補作成機能7100により、ログ情報を読み出して特定時間単位に区切り、各時間帯の中で、含まれるメッセージが同じログ情報の発現回数をカウントし、カウント値を、当該ログ情報の発現回数条件として定義するなどして、当該時間帯のログ情報を全て捕捉する条件の候補を作成してGUI画面表示し、管理者1000の指示操作に応じて、当該条件候補を、新たな条件としてデータベース(条件DB)5000に格納する。
【選択図】図1
Description
Claims (12)
- 監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージの予め定められた単位時間での発現回数が、予め記憶装置に通知条件情報の1つとして当該ログ情報に対応して記憶された発現回数条件に合致すれば、当該ログ情報の通知処理を行う事象検知装置が参照する上記通知条件情報の候補を生成するログ通知条件定義支援装置であって、
上記監視対象のコンピュータシステムから出力されたログ情報を収集して記憶装置に記憶する手段と、
記憶装置から上記ログ情報を読み出し、各ログ情報に含まれるログ発現時刻に基づき、各ログ情報を予め設定された時間帯単位に分類する手段と、
同じ時間帯内の各ログ情報に含まれるメッセージを比較して同一メッセージを含むログ情報の数を計数し、該計数値を上記発現回数条件とし、該発現回数条件と当該時間帯を含む、当該ログ情報に対する通知条件情報候補を生成して記憶装置に記憶する手段と
を有することを特徴とするログ通知条件定義支援装置。 - 請求項1に記載のログ通知条件定義支援装置であって、
上記記憶装置から読み出したログ情報が、上記予め記憶装置に記憶された通知条件情報を構成する上記発現回数条件を含む各条件要素のいずれかで捕捉され、いずれかで捕捉されない場合、該捕捉されない条件要素を捕捉されるように当該通知条件情報を修正した新たな通知条件情報候補を生成して記憶装置に記憶する手段
を有することを特徴とするログ通知条件定義支援装置。 - 請求項1もしくは請求項2のいずれかに記載のログ通知条件定義支援装置であって、
上記通知条件情報候補を記憶装置から読み出して表示装置の画面に表示出力する手段と、
上記表示装置の画面に表示した通知条件情報候補に対する反映指示情報が入力装置から入力されると、当該通知条件情報候補を上記事象検知装置が参照する上記通知条件情報として記憶装置に記憶する手段と
を有することを特徴とするログ通知条件定義支援装置。 - 請求項3に記載のログ通知条件定義支援装置であって、
上記収集して記憶装置に記憶した各ログ情報が、上記通知条件情報と上記通知条件情報候補のいずれにより捕捉されるのかを示す情報を生成して表示装置の画面に表示する手段
を有することを特徴とするログ通知条件定義支援装置。 - 請求項1から請求項4のいずれかに記載のログ通知条件定義支援装置であって、
上記表示装置の画面に表示した通知条件情報候補に対する当該通知条件情報を構成する上記発現回数条件を含む各条件要素の修正を指示する編集指示情報が入力装置から入力されると、該編集指示情報に応じて当該通知条件情報候補を修正した後、上記事象検知装置が参照する通知条件情報として記憶装置に記憶する手段
を有することを特徴とするログ通知条件定義支援装置。 - 監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージが予め記憶装置に通知条件情報の1つとして記憶されていれば、当該ログ情報の通知処理を行う事象検知装置と、
請求項1から請求項5のいずれかに記載のログ通知条件定義支援装置と
を有することを特徴とするログ監視システム。 - コンピュータを、請求項1から請求項5のいずれかに記載のログ通知条件定義支援装置における各手段として機能させるためのプログラム。
- 監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージの予め定められた単位時間での発現回数が、予め記憶装置に通知条件情報の1つとして当該ログ情報に対応して記憶された発現回数条件に合致すれば、当該ログ情報の通知処理を行う事象検知装置が参照する上記通知条件情報の候補を、プログラムを用いたコンピュータで生成するログ通知条件定義支援方法であって、
上記監視対象のコンピュータシステムから出力されたログ情報を収集して記憶装置に記憶する手順と、
記憶装置から上記ログ情報を読み出し、各ログ情報に含まれるログ発現時刻に基づき、各ログ情報を予め設定された時間帯単位に分類する手順と、
同じ時間帯内の各ログ情報に含まれるメッセージを比較して同一メッセージを含むログ情報の数を計数し、該計数値を上記発現回数条件とし、該発現回数条件と当該時間帯を含む、当該ログ情報に対する通知条件情報候補を生成して記憶装置に記憶する手順と
を有することを特徴とするログ通知条件定義支援方法。 - 請求項8に記載のログ通知条件定義支援方法であって、
上記記憶装置から読み出したログ情報が、上記予め記憶装置に記憶された通知条件情報を構成する上記発現回数条件を含む各条件要素のいずれかで捕捉され、いずれかで捕捉されない場合、該捕捉されない条件要素を捕捉されるように当該通知条件情報を修正した新たな通知条件情報候補を生成して記憶装置に記憶する手順を有することを特徴とするログ通知条件定義支援方法。 - 請求項8もしくは請求項9のいずれかに記載のログ通知条件定義支援方法であって、
上記通知条件情報候補を記憶装置から読み出して表示装置の画面に表示出力する手順と、
上記表示装置の画面に表示した通知条件情報候補に対する反映指示情報が入力装置から入力されると、当該通知条件情報候補を上記事象検知装置が参照する上記通知条件情報として記憶装置に記憶する手順と
を有することを特徴とするログ通知条件定義支援方法。 - 請求項10に記載のログ通知条件定義支援方法であって、
上記収集して記憶装置に記憶した各ログ情報が、上記通知条件情報と上記通知条件情報候補のいずれにより捕捉されるのかを示す情報を生成して表示装置の画面に表示する手順
を有することを特徴とするログ通知条件定義支援方法。 - 請求項8から請求項11のいずれかに記載のログ通知条件定義支援方法であって、
上記表示装置の画面に表示した通知条件情報候補に対する当該通知条件情報を構成する上記発現回数条件を含む各条件要素の修正を指示する編集指示情報が入力装置から入力されると、該編集指示情報に応じて当該通知条件情報候補を修正した後、上記事象検知装置が参照する通知条件情報として記憶装置に記憶する手順
を有することを特徴とするログ通知条件定義支援方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006218181A JP4458493B2 (ja) | 2006-08-10 | 2006-08-10 | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006218181A JP4458493B2 (ja) | 2006-08-10 | 2006-08-10 | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008041041A true JP2008041041A (ja) | 2008-02-21 |
JP4458493B2 JP4458493B2 (ja) | 2010-04-28 |
Family
ID=39175927
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006218181A Expired - Fee Related JP4458493B2 (ja) | 2006-08-10 | 2006-08-10 | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4458493B2 (ja) |
Cited By (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009238216A (ja) * | 2008-03-07 | 2009-10-15 | Ns Solutions Corp | 情報処理装置、情報処理方法及びプログラム |
WO2010024133A1 (ja) * | 2008-08-29 | 2010-03-04 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 検出ルール生成装置、検出ルール生成方法及びコンピュータプログラム |
WO2010050381A1 (ja) * | 2008-10-30 | 2010-05-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
JP2010108225A (ja) * | 2008-10-30 | 2010-05-13 | Internatl Business Mach Corp <Ibm> | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
JP2011107742A (ja) * | 2009-11-12 | 2011-06-02 | Nec Corp | 運用管理装置、運用管理方法、及びプログラム |
JP2011113492A (ja) * | 2009-11-30 | 2011-06-09 | Nec Corp | 運用情報管理システム、運用情報管理方法、運用情報管理プログラム |
JP2011145898A (ja) * | 2010-01-14 | 2011-07-28 | Nec Corp | 運用情報管理システム、運用情報管理方法、運用情報管理プログラム |
JP2012198796A (ja) * | 2011-03-22 | 2012-10-18 | Nec Corp | ログ収集システム、装置、方法及びプログラム |
WO2013121529A1 (ja) * | 2012-02-14 | 2013-08-22 | 株式会社日立製作所 | コンピュータプログラムおよび監視装置 |
WO2013190607A1 (ja) * | 2012-06-18 | 2013-12-27 | 株式会社日立製作所 | 画面情報収集計算機、画面情報収集方法及び計算機読み取り可能な記憶媒体 |
US8676568B2 (en) | 2010-11-17 | 2014-03-18 | Fujitsu Limited | Information processing apparatus and message extraction method |
US8769339B2 (en) | 2010-01-12 | 2014-07-01 | Fujitsu Limited | Apparatus and method for managing network system |
US8903861B2 (en) | 2010-10-08 | 2014-12-02 | Fujitsu Limited | Technique for identifying key for associating messages |
JP2015535372A (ja) * | 2012-10-04 | 2015-12-10 | アルカテル−ルーセント | マルチクライアント・アーキテクチャでのデータ・ログ管理 |
WO2017081866A1 (ja) * | 2015-11-13 | 2017-05-18 | 日本電気株式会社 | ログ分析システム、方法およびプログラム |
JP2018028778A (ja) * | 2016-08-17 | 2018-02-22 | 日本電信電話株式会社 | パターン抽出及びルール生成装置、及びその方法 |
JP2018045403A (ja) * | 2016-09-14 | 2018-03-22 | 株式会社日立製作所 | 異常検知システム及び異常検知方法 |
CN113434357A (zh) * | 2021-05-17 | 2021-09-24 | 中国科学院信息工程研究所 | 基于序列预测的日志异常检测方法及装置 |
-
2006
- 2006-08-10 JP JP2006218181A patent/JP4458493B2/ja not_active Expired - Fee Related
Cited By (33)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009238216A (ja) * | 2008-03-07 | 2009-10-15 | Ns Solutions Corp | 情報処理装置、情報処理方法及びプログラム |
CN102138130A (zh) * | 2008-08-29 | 2011-07-27 | 国际商业机器公司 | 检测规则生成装置、检测规则生成方法和计算机程序 |
WO2010024133A1 (ja) * | 2008-08-29 | 2010-03-04 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 検出ルール生成装置、検出ルール生成方法及びコンピュータプログラム |
US8612372B2 (en) | 2008-08-29 | 2013-12-17 | International Business Machines Corporation | Detection rule-generating facility |
JP5274565B2 (ja) * | 2008-08-29 | 2013-08-28 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 検出ルール生成装置、検出ルール生成方法及びコンピュータプログラム |
JPWO2010024133A1 (ja) * | 2008-08-29 | 2012-01-26 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Maschines Corporation | 検出ルール生成装置、検出ルール生成方法及びコンピュータプログラム |
US8806273B2 (en) | 2008-10-30 | 2014-08-12 | International Business Machines Corporation | Supporting detection of failure event |
JPWO2010050381A1 (ja) * | 2008-10-30 | 2012-03-29 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Maschines Corporation | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
JP5132779B2 (ja) * | 2008-10-30 | 2013-01-30 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
US8762777B2 (en) | 2008-10-30 | 2014-06-24 | International Business Machines Corporation | Supporting detection of failure event |
JP2010108225A (ja) * | 2008-10-30 | 2010-05-13 | Internatl Business Mach Corp <Ibm> | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
WO2010050381A1 (ja) * | 2008-10-30 | 2010-05-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
JP2011107742A (ja) * | 2009-11-12 | 2011-06-02 | Nec Corp | 運用管理装置、運用管理方法、及びプログラム |
JP2011113492A (ja) * | 2009-11-30 | 2011-06-09 | Nec Corp | 運用情報管理システム、運用情報管理方法、運用情報管理プログラム |
US8769339B2 (en) | 2010-01-12 | 2014-07-01 | Fujitsu Limited | Apparatus and method for managing network system |
JP2011145898A (ja) * | 2010-01-14 | 2011-07-28 | Nec Corp | 運用情報管理システム、運用情報管理方法、運用情報管理プログラム |
US8903861B2 (en) | 2010-10-08 | 2014-12-02 | Fujitsu Limited | Technique for identifying key for associating messages |
US8676568B2 (en) | 2010-11-17 | 2014-03-18 | Fujitsu Limited | Information processing apparatus and message extraction method |
JP2012198796A (ja) * | 2011-03-22 | 2012-10-18 | Nec Corp | ログ収集システム、装置、方法及びプログラム |
WO2013121529A1 (ja) * | 2012-02-14 | 2013-08-22 | 株式会社日立製作所 | コンピュータプログラムおよび監視装置 |
JPWO2013190607A1 (ja) * | 2012-06-18 | 2016-02-08 | 株式会社日立製作所 | 画面情報収集計算機、画面情報収集方法及び計算機読み取り可能な記憶媒体 |
JP5758544B2 (ja) * | 2012-06-18 | 2015-08-05 | 株式会社日立製作所 | 画面情報収集計算機、画面情報収集方法及び計算機読み取り可能な記憶媒体 |
WO2013190607A1 (ja) * | 2012-06-18 | 2013-12-27 | 株式会社日立製作所 | 画面情報収集計算機、画面情報収集方法及び計算機読み取り可能な記憶媒体 |
US10007685B2 (en) | 2012-10-04 | 2018-06-26 | Alcatel Lucent | Data logs management in a multi-client architecture |
JP2015535372A (ja) * | 2012-10-04 | 2015-12-10 | アルカテル−ルーセント | マルチクライアント・アーキテクチャでのデータ・ログ管理 |
WO2017081866A1 (ja) * | 2015-11-13 | 2017-05-18 | 日本電気株式会社 | ログ分析システム、方法およびプログラム |
JPWO2017081866A1 (ja) * | 2015-11-13 | 2018-08-30 | 日本電気株式会社 | ログ分析システム、方法およびプログラム |
JP7006272B2 (ja) | 2015-11-13 | 2022-01-24 | 日本電気株式会社 | ログ分析システム、方法およびプログラム |
US11232013B2 (en) | 2015-11-13 | 2022-01-25 | Nec Corporation | Log analysis system, log analysis method, and log analysis program for a user interface |
JP2018028778A (ja) * | 2016-08-17 | 2018-02-22 | 日本電信電話株式会社 | パターン抽出及びルール生成装置、及びその方法 |
JP2018045403A (ja) * | 2016-09-14 | 2018-03-22 | 株式会社日立製作所 | 異常検知システム及び異常検知方法 |
CN113434357A (zh) * | 2021-05-17 | 2021-09-24 | 中国科学院信息工程研究所 | 基于序列预测的日志异常检测方法及装置 |
CN113434357B (zh) * | 2021-05-17 | 2023-04-11 | 中国科学院信息工程研究所 | 基于序列预测的日志异常检测方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
JP4458493B2 (ja) | 2010-04-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4458493B2 (ja) | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 | |
JP6669156B2 (ja) | アプリケーション自動制御システム、アプリケーション自動制御方法およびプログラム | |
CN107832196B (zh) | 一种用于实时日志异常内容的监测装置及监测方法 | |
AU2002359925B2 (en) | Operation managing method and operation managing server | |
US8612372B2 (en) | Detection rule-generating facility | |
WO2010061735A1 (ja) | 検出イベントに応じたアクション実行を支援するシステム、検出イベントに応じたアクション実行を支援する方法、支援装置及びコンピュータプログラム | |
US20200201699A1 (en) | Unified error monitoring, alerting, and debugging of distributed systems | |
US20110314138A1 (en) | Method and apparatus for cause analysis configuration change | |
US7721158B2 (en) | Customization conflict detection and resolution | |
US20160147769A1 (en) | Object Score Adjustment Based on Analyzing Machine Data | |
JP2014067369A (ja) | 情報処理装置,プログラム,情報処理方法 | |
WO2016065617A1 (en) | Automatically adjusting timestamps from remote systems based on time zone differences | |
US10915510B2 (en) | Method and apparatus of collecting and reporting database application incompatibilities | |
JP3916232B2 (ja) | ナレッジ型運用管理システム,方法およびプログラム | |
JP4928848B2 (ja) | 計算機システム統合管理環境におけるメッセージ変換装置 | |
JP2018160186A (ja) | 監視プログラム、監視方法および監視装置 | |
JP2003216457A (ja) | エラーログ収集解析エージェントシステム | |
JP2008198123A (ja) | 障害検知システム及び障害検知プログラム | |
US20230297970A1 (en) | Intelligent scheduling of maintenance tasks to minimize downtime | |
JP5444071B2 (ja) | 障害情報収集システムと方法およびプログラム | |
JP4850733B2 (ja) | ヘルスチェック装置及びヘルスチェック方法及びプログラム | |
JP2006331026A (ja) | メッセージ分析システム及びメッセージ分析プログラム | |
JP5380386B2 (ja) | 機器情報管理システム及び方法 | |
JP5735326B2 (ja) | It障害検知・検索装置及びプログラム | |
JP5717600B2 (ja) | アラームパターン解析装置、アラームパターン解析プログラム、およびネットワーク監視システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20081201 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090814 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091013 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091106 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100105 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100205 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100205 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4458493 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130219 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130219 Year of fee payment: 3 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130219 Year of fee payment: 3 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140219 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |